Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

쿠키 네트워크 보안이란? 인터넷 쿠키의 개념부터 보안 위험까지 완벽 정리

인터넷 쿠키란 무엇일까?

쿠키(cookie)는 사용자가 웹사이트를 방문할 때 해당 사이트가 브라우저로 전송하는 아주 작은 텍스트 파일입니다. 쿠키는 프로그램도 아니고 바이러스도 아니며, 컴퓨터나 모바일 기기에 다운로드되어 스스로 어떤 동작을 수행하지도 않습니다. 단지 사용자에 대한 정보를 저장해 웹 경험을 더 편리하게 만들어 줄 뿐입니다.

웹사이트에 접속하면 쿠키가 사용자의 기기를 인식하고, 이후 다시 방문했을 때 이전 활동 기록을 기억하거나 사용자를 추적할 수 있습니다. 덕분에 로그인 상태가 유지되거나 장바구니에 담은 상품이 그대로 남아 있는 것이죠.

쿠키는 어떤 용도로 사용될까?

쿠키는 웹 서버의 데이터를 브라우저 안에 저장해 두었다가, 사용자가 같은 사이트를 재방문할 때 해당 데이터를 불러오는 역할을 합니다. 웹사이트 입장에서는 사용자가 이전에 무엇을 했는지 기억할 수 있어 재방문이 쉬워지고, 사이트 자체도 더 유용하게 활용할 수 있습니다. 또한 쿠키는 사용자가 자신의 사이트를 다시 방문했음을 알려 주는 신호로도 사용됩니다.

쿠키와 보안은 어떻게 연결될까?

쿠키는 HTTP 연결을 통해 비밀번호나 신용카드 번호 같은 민감한 정보를 저장할 수 있으며, 웹 브라우저에는 일반 텍스트(평문) 형태로 보관됩니다. 쿠키의 속성(attribute) 설정을 적절히 활용하면 악성코드가 이 정보를 탈취하는 것을 예방할 수 있습니다.

전송 프로토콜에 따른 보안 차이

쿠키의 보안 수준은 사용하는 프로토콜에 따라 크게 달라집니다. HTTP(80번 포트)는 암호화되지 않은 프로토콜이므로 HTTP로 전송되는 쿠키는 안전하지 않습니다. 반면 SSL로 암호화된 HTTPS(443번 포트)를 통해 전송되는 쿠키는 상대적으로 안전합니다. 만약 주요 웹 서비스가 HTTP로 쿠키를 주고받는다면, 쿠키가 탈취되어 악의적인 목적으로 사용될 위험에 노출될 수 있습니다.

쿠키를 수락해야 할까, 거부해야 할까?

쿠키를 허용하면 웹 서핑이 한결 매끄러워집니다. 온라인 쇼핑이 대표적인 예인데, 쿠키가 장바구니 정보를 기록해 주기 때문에 쿠키를 차단하면 쇼핑 과정 자체가 불편해질 수 있습니다. 최상의 사용자 경험을 원한다면 쿠키를 유지하는 것이 좋습니다.

반면 프라이버시를 중시하는 사용자라면 쿠키 수락 범위를 제한하는 편이 현명합니다. 쿠키 알림 창이 떴을 때 제3자(third-party) 쿠키가 언급된다면 거부를 선택하거나, 해당 항목의 선택을 해제하는 것이 권장됩니다. 원치 않는 결과를 피하고 싶다면 내 컴퓨터나 모바일 기기에 쌓이는 쿠키의 종류와 양을 직접 관리하는 것이 좋습니다.

쿠키를 수락하면 생기는 일

쿠키를 수락하면 방문한 웹사이트가 사용자의 컴퓨터를 식별할 수 있게 되고, 관련 데이터가 쿠키 형태로 웹사이트 운영자에게 전달됩니다. 쿠키는 브라우저에서 데이터를 추적·수집할 수 있어, 그렇지 않았다면 사라졌을 정보까지 모을 수 있다는 점을 기억해 두세요.

쿠키의 두 가지 주요 보안 우려 사항

쿠키를 둘러싼 대표적인 보안 문제는 두 가지입니다. 첫째는 프라이버시 침해(쿠키 침입)입니다. 대부분의 인터넷 사용자가 프라이버시 우려 때문에 쿠키 사용을 제한합니다. 둘째는 쿠키 사기입니다. 쿠키가 악용되면 개인 정보가 유출되거나 부당한 목적으로 활용될 수 있습니다.

쿠키는 프라이버시를 침해할 수 있을까?

추적 쿠키(tracking cookie)는 사용자의 허락 없이 정보를 수집하기 때문에 온라인 프라이버시를 실질적으로 위협합니다. 해커는 이렇게 모은 정보를 이용해 사용자인 척 행세하거나 개인 정보를 훔칠 수 있습니다.

다만 쿠키 자체는 바이러스를 퍼뜨리거나 컴퓨터의 하드 드라이브에 접근할 수 없습니다. 쿠키에 저장되는 것은 어디까지나 사용자가 웹사이트에 자발적으로 제공한 정보뿐이며, 문제는 그 정보가 동의 없이 추적에 활용될 때 발생합니다. 즉, 쿠키 기반 추적이 프라이버시 침해가 되는지 여부는 추적 방식에 달려 있습니다.

쿠키는 바이러스일까?

쿠키는 바이러스가 아닙니다. 쿠키 내부의 데이터는 변경되지 않으므로 그 자체가 컴퓨터에 해를 끼치거나 감염을 일으키지 않습니다. 또한 쿠키는 컴퓨터와 서버 사이를 오갈 때 내용이 거의 변하지 않기 때문에 컴퓨터 작동을 방해할 방법도 없습니다.

그러나 쿠키는 스파이웨어처럼 악용되거나 해킹당할 수 있다는 점에서 잠재적 위험이 있습니다. 쿠키가 비밀번호, 계좌 번호 등 개인 데이터를 인터넷으로 전송할 수 있기 때문입니다. 일부 사이버 공격은 쿠키를 탈취해 사용자가 공유한 개인 정보에 접근할 수 있으며, 개인별 검색 기록을 추적할 수 있다는 점에서 위험합니다.

내 쿠키가 악성인지 확인하고 삭제하는 방법

쿠키가 어떤 역할을 하는지 확인하고 싶다면 직접 삭제해 보는 것이 가장 확실합니다. 브라우저의 '방문 기록' 메뉴에서 '인터넷 사용 기록 삭제'(검색 데이터 지우기) 옵션을 선택해 쿠키를 제거할 수 있습니다.

쿠키를 삭제한 후에는 평소 비밀번호 입력 없이 자동 로그인되던 사이트에서 다시 비밀번호를 요구하거나, 온라인 양식을 처음부터 새로 작성해야 하는 등의 변화를 확인할 수 있습니다. 이를 통해 어떤 사이트가 쿠키로 어떤 정보를 기억하고 있었는지 짐작할 수 있습니다.