당신의 ISP가 당신에 대해 아는 것과 당신이 신경 써야 하는 이유

미국의 인터넷 개인정보 보호 규칙이 폐지되어 ISP가 광고주에게 당신의 브라우징 데이터와 기록을 판매할 수 없게 된 것은 오래된 뉴스입니다. 이제 ISP는 당신의 온라인 행동을 더 잘 수익화할 수 있습니다. 그들이 무엇을 수익화할 수 있고 어떻게 할 수 있는지 알아보겠습니다. 계속 읽어보세요.
당신의 ISP가 볼 수 있는 것
암호화되지 않은 웹사이트는 ISP(즉, 인터넷 서비스 제공업체)에게 사용자에 대한 가장 상세한 데이터를 제공합니다. 암호화되지 않은 웹사이트는 보안 소켓 계층(SSL) 없이 하이퍼텍스트 전송 프로토콜(HTTP)을 사용하여 연결을 암호화하지 않습니다. 암호화된 웹사이트는 SSL과 함께 작동하는 하이퍼텍스트 전송 프로토콜 보안(HTTPS)을 사용합니다. ISP는 암호화되지 않은 웹사이트의 데이터와 암호화된 웹사이트의 일부 데이터를 볼 수 있습니다.

암호화되지 않은 웹사이트의 데이터: ISP는 암호화되지 않은 웹사이트에서 사용자가 방문한 모든 웹 페이지의 전체 URL(유니버설 리소스 로케이터)을 봅니다. FCC 의장 톰 휠러의 전 고문인 기기 손은 ISP가 “당신이 온라인에서 하는 모든 것에 접근할 수 있다”고 말합니다.
손에 따르면, ISP는 “ 당신이 방문하는 모든 웹사이트, 방문하는 시간과 날짜, 당신의 위치, 그리고 어떤 장치를 사용하고 있는지를 알고 있습니다. ” 상위 50개의 건강, 뉴스 및 쇼핑 웹사이트 중 42개 이상이 암호화되지 않았습니다. 이는 Target.com, WebMD, Huffington Post, IKEA 등을 포함하여 이 상위 50개 웹사이트의 85% 이상에 해당합니다.
암호화된 웹사이트의 데이터: 웹사이트의 절반이 HTTPS를 사용하여 ISP가 방문자로부터 접근하는 정보의 양을 줄이고 있습니다. 방문자가 암호화된 사이트를 사용할 때, ISP는 그 사이트에서 방문한 페이지의 전체 URL과 콘텐츠에 접근할 수 없습니다.

그러나 ISP는 당신이 어떤 사이트를 방문하고 있는지 여전히 알고 있습니다. 그들이 그 사이트에서 어떤 페이지를 사용했는지는 모르더라도 말입니다. 그 지식은 여전히 그들에게 유용합니다. 당신이 사용하는 웹사이트를 아는 것은 그들이 당신의 관심사를 추정하고, 당신의 연령대, 인터넷 사용 습관, 온라인 또는 오프라인 상태 등을 추정하는 데 도움이 됩니다.
브로드밴드 개인정보 보호 변호사인 달라스 해리스는 “ 당신이 웹사이트를 보고 있다는 사실은 당신이 집에 있는지, 없는지를 드러낼 수 있습니다. ” 해리스는 “ 그들이 알아낼 수 있는 정보의 수준은 대부분의 고객이 예상하는 것 이상입니다. ”라고 주장합니다.
ISP는 당신의 데이터를 보고 추적하고 싶어합니다
미국에서 ISP 개인정보 보호 규칙의 폐지는 사실상 불쾌한 ISP 데이터 수집 관행의 문을 열었습니다. ISP가 사용자 개인정보를 침해한 이력이 있다는 점에서 주의가 필요합니다. 이러한 관행 몇 가지를 살펴보겠습니다.
당신의 트래픽을 엿보고 광고 삽입: ISP는 당신의 브라우징 기록을 사용하여 광고를 삽입하고 제공합니다. AT&T, Charter 및 CMA는 과거에 이를 수행한 것으로 보고되었습니다. 전자 프론티어 재단에 따르면, FCC의 개인정보 보호 규칙 폐지는 ISP가 앞으로 이러한 방식으로 당신의 트래픽을 판매할 수 있는 법적 근거를 공식적으로 부여합니다.
마케터에게 데이터 판매: AdvertisingAge는 SAP가 제공하는 Consumer Insight 365 서비스가 “매일 300개의 휴대전화 이벤트를 나타내는 정기적으로 업데이트된 데이터를 수집한다”고 말합니다.

AdvertisingAge 보고서에 따르면, “이 서비스는 통신사로부터의 데이터와 다른 정보를 결합하여 기업에 쇼핑객이 경쟁업체 가격을 확인하고 있는지를 알려줍니다. 또한 오전 10시부터 정오 사이에 매장 위치를 방문한 사람들의 연령대와 성별을 알려주고, 위치 및 인구 통계 데이터를 쇼핑객의 웹 브라우징 기록과 연결할 수 있습니다.”
AdvertisingAge에 보도된 바에 따르면, SAP는 이 데이터를 제공하는 통신사를 공개하기를 거부했습니다. 본질적으로 이는 ISP가 사용자들의 인구 통계, 위치 및 브라우징 기록을 보고, 추적하고, 심지어 판매하고 있다는 것을 의미합니다.
ISP는 HTTP 요청에 감지할 수 없는, 영구적인 추적 쿠키를 삽입합니다: Verizon 및 AT&T와 같은 ISP는 사용자를 추적하기 위해 “슈퍼쿠키”를 사용하는 것으로 보고되었습니다. EFF는 “ 처음에는 고객이 이 ‘기능’을 끌 방법이 없었습니다. 당신이 시크릿 모드나 개인 브라우징 모드에서 브라우징을 하든, 추적 방지기를 사용하든, 추적 금지 기능을 활성화했든 상관없이 Verizon은 이를 무시하고 모든 암호화되지 않은 아웃바운드 트래픽에 고유 식별자를 삽입했습니다. ”라고 말합니다.

슈퍼쿠키 또는 UIDH는 누구나(광고주 포함) 당신의 웹 브라우징을 추적할 수 있게 합니다. 광고주는 Verizon UIDH를 사용하여 쿠키를 부활시켜 “좀비 쿠키”로 만들 수 있습니다. FCC는 Verizon이 사용자가 원할 경우 이 기능을 끌 수 있도록 개인 정보 보호 정책을 업데이트하기 전까지 슈퍼쿠키를 2년 동안 운영했다고 말합니다.

검색 탈취: EFF에 따르면, 2011년에 여러 ISP가 Paxfire라는 서비스를 사용하여 사용자들의 검색 쿼리를 Bing, Yahoo!, Google 및 기타 검색 엔진으로 탈취한 것으로 드러났습니다. ISP는 이를 사용하여 특정 사이트로 트래픽을 유도하고 이로 인해 수익을 얻었을 것으로 추정됩니다.
앱 사용 및 방문한 URL을 기록하는 사전 설치된 소프트웨어: Sprint, T-Mobile 및 AT&T는 사용자가 방문한 URL과 사용한 앱을 기록하는 것으로 밝혀졌습니다. Carrier IQ를 사용하여 ISP는 앱 사용 및 방문한 웹사이트를 추적했습니다. 전자 프론티어 재단의 트레버 에크하트는 Carrier IQ가 어떻게 작동하는지 밝히기 위해 연구를 수행했습니다.

Carrier IQ는 과거에 집단 소송으로 이어졌지만, FCC 개인정보 보호 규칙의 폐지는 ISP가 이러한 추적 소프트웨어를 사용하는 것을 장려하고(심지어 합법화)할 것입니다.
온라인에서 안전하게 지내는 방법
ISP에 의한 압도적인 추적 기술, 정보 수집 및 사용으로 인해 Tor 또는 VPN 보안 연결을 사용하여 인터넷에 접근하는 것이 가장 좋습니다. VPN(가상 사설망)은 효과적으로 당신의 신원을 숨기고, 데이터를 암호화하며, ISP가 얻는 정보 흐름을 상당히 제한합니다. FCC가 ISP에게 당신의 동의 없이 인터넷 트래픽 데이터를 사용하고 판매할 수 있는 자유를 부여했기 때문에, 이제 VPN 사용은 그 어느 때보다 필요할 것입니다.