블로그로 돌아가기
iCloud 개인정보 보호·6분 분량

iCloud 개인 릴레이, 프라이버시 보호에 충분할까요?

iCloud 개인 릴레이는 Apple이 실제 문제에 내놓은 해법입니다. 인터넷 서비스 제공업체(ISP)와 방문하는 웹사이트 모두 동시에 IP 주소와 브라우징 활동을 볼 수 있다는 문제 말이죠. 개인 릴레이는 그 연결고리를 끊어 줍니다. 하지만 '나는 프라이버시가 보호된다'고 말할 수 있을까요? 짧게 답하면 아니요 — 그리고 실제로 무엇이 유출되고 있는지 알고 싶다면 그 이유를 이해하는 것이 중요합니다.

작성: Casper's Cloak Security Team

iCloud 개인 릴레이가 실제로 하는 일

개인 릴레이는 Safari 트래픽을 두 개의 별도 인터넷 릴레이를 통해 라우팅합니다. 첫 번째는 Apple이, 두 번째는 서드파티 CDN 파트너가 제어합니다. 어느 릴레이도 동시에 사용자의 신원과 목적지를 모두 볼 수 없습니다. ISP에는 Apple 릴레이에 연결되었다는 사실만 보일 뿐, 어떤 사이트를 방문하는지는 보이지 않습니다.

보호되는 항목:

  • Safari 웹 브라우징 트래픽 (HTTP/HTTPS)
  • Safari 내에서 이루어지는 DNS 쿼리

보호되지 않는 항목:

  • 다른 브라우저 (Chrome, Firefox, Arc)
  • 인앱 트래픽 — 자체 웹뷰를 로드하거나 자체 네트워크 요청을 보내는 모든 앱
  • Safari 외부의 시스템 수준 DNS 쿼리
  • 앱에 내장된 트래커 SDK
  • 캔버스, WebGL, 폰트 열거, 기기 센서 신호를 통한 핑거프린팅

iCloud 개인 릴레이의 실제 적용 범위

Apple 문서에 따르면 개인 릴레이는 Safari와 iCloud 통합 기능에만 적용됩니다. 서드파티 브라우저를 열거나, 음악을 스트리밍하거나, SNS 앱을 열거나, 독자적으로 네트워크 통신을 하는 앱을 사용하는 순간, 개인 릴레이는 그 경로에 없습니다. Safari보다 앱에서 더 많은 시간을 보내는 일반적인 iPhone 사용자라면, 대부분의 네트워크 트래픽이 보호받지 못하고 있는 셈입니다.

개인 릴레이가 메우지 못하는 세 가지 공백

1. 앱 계층 추적

앱들은 Meta Audience Network, Google Mobile Ads, AppLovin 같은 광고 네트워크의 인하우스 SDK를 사용해 독자적으로 DNS 조회와 HTTP 연결을 수행합니다. 개인 릴레이는 이를 가로채지 못합니다. 전체 네트워크 스택에서 작동하는 DNS 수준 차단기라면 잡아낼 수 있지만, 개인 릴레이는 그렇지 않습니다.

2. 핑거프린팅

IP 주소는 하나의 식별자입니다. 브라우저 핑거프린트 — 화면 해상도, 설치된 폰트, WebGL 렌더러 문자열, 시간대, 언어 설정 — 는 또 다른 식별자이며, IP가 바뀌어도 세션에 걸쳐 지속됩니다. 개인 릴레이는 IP를 숨겨 줍니다. 그러나 핑거프린트 엔트로피에 대해서는 아무것도 하지 않습니다.

3. 피싱 및 악성 도메인

개인 릴레이는 라우팅 프라이버시 기능이지, 위협 인텔리전스 레이어가 아닙니다. 연결하려는 도메인이 피싱 사이트인지, 악성 코드 배포 엔드포인트인지, 알려진 사기 인프라 도메인인지 평가하지 않습니다.

iCloud 개인 릴레이 vs. 완전한 프라이버시 앱

기능iCloud 개인 릴레이Casper's Cloak
Safari에서 IP 숨김
시스템 전체 DNS 차단
모든 앱의 트래커 차단
핑거프린팅 보호
AI 피싱 탐지
Mac에서 작동⚠️ 제한적
Android에서 작동

솔직한 평가

iCloud 개인 릴레이는 아무것도 하지 않는 것보다는 의미 있는 개선이며, Apple이 iCloud+ 구독자를 위한 기본 기능으로 제공한 것은 인정할 만합니다. 그러나 이는 단일 계층, 단일 브라우저, IP 마스킹 도구일 뿐 — 포괄적인 프라이버시 스택이 아닙니다. 위협 모델에 앱 계층 추적, 핑거프린팅, 피싱이 포함된다면, 기기 전체에서 네트워크 계층 수준으로 작동하는 무언가가 필요합니다.

검토: Casper's Cloak Security Team · 최종 업데이트