특정 게임이나 사이트의 지역 차단이나 인터넷 서비스 제공 혹은 국가의 통제 혹은 감시 등 다양한 이유로 쓰이고 있는 VPN 서비스가 사용자 IP 노출이 가능한 보안 취약점에 노출되었다는 보고가 나왔다.

extremetehc에 따르면 사용자 IP가 노출되는 이슈는 웹 브라우저에서 자체적으로 동영상과 음악 재생등을 가능케하는 WebRTC의 자바스크립트 API 보안 취약점에 대응하지 않은 것이 원인으로, 관련 내용은 지난 2015년 알려진 것으로 업체들이 성실히 대응했다면 충분히 방지할 수 있었다.
처음 관련 문제를 언급한 VoidSec는 총 70곳의 VPN 서비스를 테스트해 그 중 16곳의 업체가 WebRTC 버그가 방치되어 사용자 IP 주소가 노출되는 사고가 발생할 수 있다고 전했는데, 보안 취약점을 통한 사용자 정보 유출 가능성 외에 일부 VPN 서비스사에서 직접 사용자의 정보를 수집하고 있다는 조사 결과도 나와 충격을 주고 있다

thebestvpn.com에 따르면 115개 VPN 서비스 중 26개 VPN 서비스에서 IP주소와 장비 타입, 결제 정보, 사용자의 웹사이트 방문 목록 등 세 종류 이상의 정보를 수집 중인 것으로 조사되었다고 전했는데, VPN 이용 목적 중 하나가 중국과 같은 국가 단위의 검열을 피하기 위함임을 감안하면, 이같은 VPN 서비스사의 정보 수집은 자충수로 보인다.
|