무료 VPN, 절대로 믿지마라...왜?

이선영 / 2021-02-10 15:06:09

많은 사람이 인터넷 서비스를 무료로 사용한다. 그러나 우리는 무료 서비스 사용 대가로 서비스 제공 업체에 개인 정보를 제공한다. VPN 서비스도 예외는 아니다. 글로벌 월간지 와이어드의 보도에 따르면, 무료 VPN 서비스는 사용자의 개인 정보 보호에 큰 문제를 일으킨다.

무료 VPN, 현실은 우리의 상상과 다르다?
사용자가 VPN에 접속할 때, 사용자 컴퓨터와 최종 서버 간 암호화 터널이 생성된다. 이때, 사용자는 해외 IP 주소를 새로 얻게 된다. 그러나 많은 사용자가 사용하는 무료 VPN 다수가 사용자의 예상대로 제대로 작동하지 않는다. 게다가 사용자 데이터 유출 문제를 일으킨다. 최악의 경우, 사용자를 감시하기도 한다.

Top10VPN.com의 연구 총괄 사이먼 미그리아노(Simon Migliano)는 특히, 모바일 앱으로 제공되는 무료 VPN이 사용자 데이터를 보호하기는커녕 데이터를 몰래 수집하며, 허술한 보안 관리와 함께 각종 취약점을 발생시킬 수 있다고 지적한다.

또, 그는 IP 주소가 성공적으로 생성되어도 사용자의 온라인 활동 및 각종 정보를 외부에 유출할 수 있다고 경고한다.

정보 보안 및 프라이버시 정보 제공 기관 컴패리테크(Comparitech)의 에디터 폴 비쇼프(Paul Bischoff)는 무료 VPN 서비스 상당수가 허술한 보안 및 개인 정보 보호 정책을 지니고 있어, 고객에게 무료 VPN 서비스 사용 자체를 경고한다고 밝혔다.

이어, 그는 무료 VPN 서비스 다수가 광고 수익을 얻기 위해 사용자 데이터를 수집한다고 설명했다. 개인 정보 보호를 위해 사용하는 VPN 서비스가 오히려 개인 정보 유출의 원인이 되는 것이다.

유명 기업의 무료 VPN 서비스는 신뢰할 수 있다?
유명 업체의 이름만 보고 무료 VPN 서비스를 선택하는 것도 다시 생각해봐야 한다. 유명 기업이라고 해서 무조건 사용자 보안에 각별히 신경 쓰는 것이 아니기 때문이다.

대표적인 사례로 페이스북을 언급할 수 있다. 페이스북의 자체 VPN 서비스인 오나보(Onavo)와 페이스북 리서치 VPN(Facebook Research VPN) 모두 사용자 데이터와 온라인 활동 내역을 모두 수집해, 비판 여론에 직면한 바 있다. 두 서비스 모두 각각 2018년과 2019년에 공급이 중단됐다.

또, 와이어드는 사용자가 제어할 수 있도록 개인 정보 보호 표준을 제대로 갖춘 서비스라도 전적으로 신뢰하기 어렵다고 경고한다. 무료 서비스이든 유료 서비스이든 모든 사용자가 실질적으로 원하는 서비스를 제공하면서 상업적인 목적으로 데이터를 수집하지 않는 VPN 서비스가 드물기 때문이다.

[ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

이선영

IT/Tech, 금융, 산업, 정치, 생활문화, 부동산, 모빌리티

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0