2025.09.12 (금)

  • 맑음동두천 25.8℃
  • 구름조금강릉 27.3℃
  • 맑음서울 26.6℃
  • 구름많음대전 25.0℃
  • 흐림대구 22.6℃
  • 흐림울산 23.8℃
  • 구름많음광주 24.8℃
  • 흐림부산 27.2℃
  • 구름조금고창 25.2℃
  • 제주 24.5℃
  • 맑음강화 25.7℃
  • 구름많음보은 24.4℃
  • 구름많음금산 25.9℃
  • 구름많음강진군 26.3℃
  • 흐림경주시 22.1℃
  • 구름많음거제 25.3℃
기상청 제공

빅테크

"안드로이드 20억 이용자, 메타·얀덱스 앱 통해 비밀 추적당했다"…구글·모질라 조사 착수

 

[뉴스스페이스=김정영 기자] 국제 연구진이 페이스북·인스타그램 등 메타와 러시아 IT기업 얀덱스의 안드로이드 앱이 사용자의 웹 브라우징 이력을 비밀리에 추적해온 사실을 밝혀냈다. 이 추적 방식은 기존의 사생활 보호 기능을 무력화하며, 전 세계 20억명에 달하는 안드로이드 이용자들이 영향을 받은 것으로 드러났다.

 

Ars Technica의 6월 6일(현지시간) 보도에 따르면, 이번에 밝혀진 기법은 안드로이드 스마트폰에 페이스북, 인스타그램, 얀덱스 등 앱이 설치된 상태에서 웹사이트를 방문할 때 작동한다. 약 20%의 인기 웹사이트에 삽입된 '메타 픽셀(Meta Pixel)'과 '얀덱스 메트리카(Yandex Metrica)' 추적 스크립트가, 스마트폰 내 앱과 로컬호스트(localhost) 포트를 통해 직접 통신한다.


앱-웹 연동 통한 추적…사생활 보호 기능 무력화
 

이 방식은 안드로이드의 앱 샌드박싱, 시크릿 모드, VPN 등 기존의 사생활 보호 장치를 우회한다. 연구진은 "이로 인해 웹 쿠키와 브라우징 이력이 광고 ID 등 기기 식별자와 연동돼, 사용자의 온라인 활동이 사실상 익명성을 잃는다"고 지적했다. 메타는 2024년 9월부터, 얀덱스는 2017년부터 이 방식을 사용해온 것으로 조사됐다.

 

업계·규제기관, 즉각 조사 착수


구글과 모질라는 각각 "플레이 마켓의 서비스 약관 및 안드로이드 이용자의 사생활 기대를 위반한 행위"라며 조사에 착수했다. 모질라는 파이어폭스 안드로이드 버전에 대한 보호조치 개발에 들어갔다. 메타와 얀덱스는 언론의 질의에 답하지 않았다.

 

연구 결과가 공개된 직후, 메타의 추적 통신이 즉각 중단된 것으로 확인됐다. 연구진은 "관련 추적 코드가 대부분 삭제됐다"고 밝혔다.

 

악성 앱 통한 2차 피해 우려


연구진은 이 방식이 단순한 추적을 넘어, 악성 앱이 같은 로컬호스트 포트에 접근해 사용자의 브라우징 이력을 탈취할 수 있는 보안 취약점도 내포하고 있다고 경고했다. 실제로 크롬, 파이어폭스, 엣지 등 주요 브라우저에서 이 취약점이 재현됐다.

 

모질라는 "이 방식은 이용자의 사생활 기대를 명백히 위반한다"고 강조했다. 이번 사태는 빅테크 기업의 데이터 수집 관행에 대한 규제와, 이용자 프라이버시 보호 요구가 높아지는 시점에 터져 파장이 예상된다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


[빅테크칼럼] 올트먼·젠슨 황, 英에 수십억 달러 데이터센터 투자 발표 '임박'…트럼프 英 방문에 투자 동행

[뉴스스페이스=윤슬 기자] 올트먼 오픈AI CEO와 젠슨 황 엔비디아 CEO가 9월 셋째 주 예정된 도널드 트럼프 미국 대통령의 영국 국빈 방문에 동행해 수십억 달러 규모의 데이터센터 투자 계획을 공식 발표할 전망이다. 로이터, 블룸버그, 파이낸셜타임스, CNBC, 테크UK에 따르면, 이 같은 계획은 영국 현지 데이터센터 업체인 엔스케일 글로벌 홀딩스(Nscale Global Holdings)와의 공동 프로젝트 형태로 진행되며, 미국 내 주요 ICT 기업들도 트럼프 대통령의 방문 기간 중 영국에 수백억 달러대 투자를 발표할 예정이다. 이번 투자 계획은 AI(인공지능) 및 클라우드 기술 급성장에 따른 디지털 인프라 수요 폭증에 대응하기 위한 선제적 조치로, 영국 정부가 올해 초 발표한 ‘AI 성장 구역’ 정책과 맞물려 추진된다. AI 성장 구역은 데이터센터 건설 시 신속한 승인과 전력망 접근성 향상을 목표로 하며, 첨단 AI 기술 경쟁에서 미국 및 중국과 격차를 좁히려는 영국의 전략적 국가 프로젝트다. 오픈AI는 7월 노르웨이에서 10억 달러 규모의 스타게이트(Stargate) 데이터센터 설립을 위해 현지 투자그룹과 협력하는 등 유럽 내 확장에 속도를 내고 있