SST-Guard: Detecting and Characterizing Server-Side Google Analytics in the Wild
본 논문은 네트워크 요청, 쿠키, 그리고 window 객체 전반에 걸친 데이터 수집의 의미적 흔적을 식별함으로써 서버 측 Google Analytics 를 탐지하고 차단하는 다중 모드 브라우저 기반 시스템인 SST-Guard 를 소개하며, 이는 변화하는 웹 추적 관행에 직면했을 때 전통적인 엔드포인트 차단 방법의 한계를 극복합니다.
원본 논문은 CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기
"SST-Guard: Detecting and Characterizing Server-Side Google Analytics in the Wild"이라는 논문에 대한 설명을 간단한 언어와 창의적인 비유로 제시합니다.
큰 그림: 추적의 대이동
화려한 쇼핑몰 (인터넷) 을 걷고 있다고 상상해 보세요. 옛날에는 특정 가게에서 신발을 구경하러 멈추면, 스파이 (추적자) 가 바로 옆에 서서 귀에 속삭였습니다. "저 사람이 빨간 신발을 봤어!" 이것이 클라이언트 측 추적입니다. 스파이가 공개된 곳에 바로 서 있기 때문에 쉽게 발견할 수 있습니다.
최근 쇼핑몰 주인 (웹사이트 발행자) 과 스파이들이 장난을 치기로 결정했습니다. 스파이가 당신 옆에 서는 대신, 비밀 터널을 건설한 것입니다. 당신은 자신의 집 (웹사이트) 안의 방으로 들어가고, 신뢰할 수 있는 친구 (서버) 에게 쇼핑 목록을 건네줍니다. 그 친구는 거리로 달려가 목록을 스파이에게 속삭입니다.
이것이 **서버 측 추적 (SST)**입니다. 스파이가 당신 옆에 서지 않기 때문에, 당신이 창문에 붙인 "스파이 금지" 표지판 (브라우저 개인정보 보호 설정) 과 동네 순찰대 (광고 차단기) 는 스파이를 볼 수 없습니다. 그들은 오직 당신과 친구가 대화하는 모습만 보는데, 이는 완전히 정상적으로 보입니다.
문제: 스파이가 눈에 띄는 곳에 숨어 있다
UC 데이비스의 연구자들은 스파이가 이동하는 경로는 변했지만, 스파이가 들고 있는 물건은 변하지 않았음을 알아차렸습니다. 스파이가 이제 친구 뒤에 숨어 있지만, 여전히 동일한 특정 ID 배지를 들고 있고, 동일한 제복을 입고 있으며, 동일한 유형의 쇼핑 목록을 들고 있습니다.
이 논문은 인터넷상에서 가장 흔한 "스파이"인 구글 애널리틱스에 초점을 맞춥니다. 연구자들은 비밀 터널을 사용하는 스파이들도 잡을 수 있는 도구를 만들고자 했습니다.
해결책: SST-Guard ("코기")
연구자들은 스파이가 들어가는 문 (스파이가 계속 바꾸는) 을 보고 스파이를 찾아내는 대신, 스파이가 브라우저에 남기는 단서를 보는 도구인 SST-Guard를 개발했습니다.
이는 범죄자가 어디로 갔는지 상관하지 않고, 그들이 착용한 특정 향수를 맡아내는 탐정견과 같습니다. SST-Guard 는 세 가지 특정 유형의 단서를 맡아냅니다.
- 네트워크 요청 (배달 트럭): 브라우저에서 나가는 데이터 패킷을 살펴봅니다. 트럭이 다른 색으로 칠해지거나 가짜 번호판을 달았더라도, 박스 안의 내용물은 여전히 동일한 모양과 라벨을 가지고 있습니다.
- 쿠키 (스티키 노트): 웹사이트들이 당신을 기억하기 위해 브라우저에 붙이는 작은 메모들입니다. 스파이는 항상
_ga와 같은 특정 이름의 메모를 남깁니다. 스파이가 메모를 보이지 않는 잉크로 쓰거나 글꼴을 바꾸더라도, 메모의 내용은 여전히 패턴을 따릅니다. - 윈도우 변수 (뇌의 생각): 스파이의 코드가 브라우저에서 실행될 때, 컴퓨터 메모리 (자바스크립트 변수) 에 "생각"을 남깁니다. 이는 스파이의 내면 독백과 같습니다. 스파이가 숨으려 해도 여전히 ID 번호와 이벤트 이름을 생각해야 합니다.
작동 원리: "값 템플릿"
연구자들은 스파이들이 자신의 이름 (예: "구글" 대신 "추적자 X"라고 부름) 을 바꿀 수는 있지만, 그들이 들고 있는 값은 쉽게 바꿀 수 없다는 사실을 깨달았습니다.
그들은 **"값 템플릿"**을 만들었습니다. 스텐실이라고 상상해 보세요. 스파이가 어떻게 위장하더라도, 스텐실을 통과하려 하면 데이터의 모양이 잘려진 모양과 일치합니다.
- 스파이가 데이터를 인코딩하여 숨기려 해도 (비밀 코드로 작성하는 것처럼), 코드의 구조는 여전히 구글 애널리틱스 메시지의 패턴과 일치합니다.
- SST-Guard 는 이 세 가지 단서 (네트워크, 쿠키, 메모리) 를 동시에 확인합니다. 하나의 단서가 숨겨져 있더라도, 다른 것들이 대개 정체를 드러냅니다.
발견 결과: 스파이 게임은 현실이다
연구자들은 인터넷 상위 150,000 개 웹사이트에서 그들의 "코기"를 테스트했습니다. 그들이 발견한 것은 다음과 같습니다.
- 스파이는 어디에나 있다: 상위 웹사이트 중 약 **4.2%**가 이 비밀 터널 방법 (서버 측 구글 애널리틱스) 을 사용하고 있었습니다. 수천 개의 사이트입니다.
- 터널은 교묘하다:
- 가짜 문: 많은 사이트가 별도의 "스파이 집" (서브도메인) 을 사용하지 않습니다. 대신 비밀 경로 (예:
www.mystore.com/track와 같은) 를 사용하여 스파이를 자신의 정문 안에 숨깁니다. 이렇게 하면 스파이와 대화하는 것이 아니라 자신의 가게를 방문하는 것처럼 보입니다. - "CNAME" 위장: 일부 사이트는 "CNAME 위장"이라는 마술을 사용합니다. 이는 스파이가 현지 주민처럼 보이게 하는 위장술과 같습니다. 당신의 브라우저는 "아, 저건 그냥 동네 순찰대구나"라고 생각하지만, 실제로는 스파이입니다.
- 코드 전환: 일부 사이트는 메시지를 인코딩합니다 (쇼핑 목록을 무작위 문자열로 변환하는 것처럼). 이는 특정 단어를 찾는 기존 "스파이 금지" 목록 (예: EasyPrivacy) 을 혼란스럽게 만듭니다. 왜냐하면 목록은 비밀 코드가 아닌 특정 단어를 찾기 때문입니다.
- 가짜 문: 많은 사이트가 별도의 "스파이 집" (서브도메인) 을 사용하지 않습니다. 대신 비밀 경로 (예:
결과: 잡히지 않는 자를 잡다
SST-Guard 는 놀라울 정도로 효과적이었습니다.
- 서버 측 추적 시도 중 **99.8%**를 포착했습니다.
- 현재 인기 있는 광고 차단기에는 완전히 보이지 않는 166 개 웹사이트를 발견했습니다.
- 스파이가 이동하는 경로를 숨기려 해도, 브라우저의 메모리와 쿠키에 남기는 단서는 숨길 수 없다는 것을 증명했습니다.
왜 이것이 중요한가
이 논문은 결론적으로, 브라우저와 광고 차단기가 스파이의 "옛날 방식" (옆에 서서 추적) 을 차단하는 데 점점 더 능숙해지고 있지만, 스파이들은 "새로운 방식" (비밀 터널 사용) 으로 이동했다고 결론지었습니다.
SST-Guard 는 터널을 감시하는 것이 아니라 스파이 데이터의 고유한 "지문"을 인식함으로써 여전히 그들을 잡을 수 있음을 보여줍니다. 연구자들은 이러한 새로운 지문 (그들이 발견한 패턴) 을 기존 광고 차단기에 추가하여 일반인들이 다시 개인정보를 보호할 수 있도록 제안합니다.
간단히 말해: 스파이들은 주소를 바꾸었지만, 지문은 바꾸는 것을 잊었습니다. SST-Guard 는 그 지문을 읽는 법을 배운 도구입니다.
연구 분야의 논문에 파묻히고 계신가요?
연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.