[과학] 당신은 추적당한다인터넷이든 네트워크든 뭐든 간에 그곳에 내가 다녀갔다는 것을 누군가 기억하길 바라는 경우는 거의 없다. 포스트모던의 특징 중 하나이자 네트워크 시대의 특징은 바로 익명성(ANONYMOUS)이다. 익명성이라 하여 이름을 아예 포기하는 것은 아니고 대신에 닉네임(NICK NAME)을 사용한다. 결국 네트즌들의 바람은 그 존재를 추적할 수 없기를 바라는 것으로 귀결된다. 인터넷을 달구는 프라이버시 문제의 핵심도 이것- 원치않는 자기 정보의 공개에 대한 거부라 할 수 있다. 그러나 수많은 도구와 서비스를 빙자한 개인 정보 유출로 인해 네트즌들은 자신의 존재가 벌거벗겨진 느낌에 빠지게 되고 좀더 강력한 익명성을 위한 방법을 고민한다. 추적자와 도망자의 싸움에서 최후의 승자는 추적자가 되게 마련이다. 이것은 인터넷에서도 마찬가지다. 자신의 존재를 숨기고 사이트에 접속하려는 사용자를 가정해보자(그가 해커가 아니라 했을 때). 사용자는 자신이 접속한 컴퓨터의 아이피(IP)를 숨기려 할 것이다. 고정 아이피가 아닌 전화접속을 이용할 수 있다. 전화접속은 매번 IP가 바뀌므로 NSLOOKUP 등의 도구로 추적하기 어렵다. 쿠키(COOKIE)를 받게 될 경우 자신의 존재가 드러날 수 있으므로 브라우저의 쿠키 옵션을 NO로 설정한다. 몇 가지 작업을 통해 사용자는 익명성을 보장받을 수 있다고 생각한다. 하지만 착각이다. 전화접속을 통한 IP라도 인터넷 접속 서비스업체(ISP)에는 로그온 아이디와 접속 시간이 로그로 나타난다. 법적 과정만 거치면 이 정보를 얻는 것은 어렵지 않다. 프록시 서버도 마찬가지다. 프록시 서버 그 자체에도 접속 사용자의 원래 아이피와 접속 시간이 로그로 정리되어 있고 이것도 정당한 사유만 있다면 추적이 가능하다. 해커들이 자신의 존재를 숨기기 위해 가장 우선시하는 것이 바로 ‘로그의 삭제’인 이유를 알 수 있을 것이다. 물론 로그를 삭제했다고 혹은 로그에 자신의 정보가 기록되지 않는다고 완벽한 익명성이 보장되는 것은 아니다. 마음만 먹는다면 HTML로 전달되는 이메일을 통해 사용자의 정보를 얻어갈 수 있다. ORGIO 메일 서비스의 경우 메일을 받는 사람이 특정 이미지를 로딩했는지 여부를 통해 ‘메일 수신 여부’를 체크하는 서비스를 제공한다. 이런 식의 방법으로 특정 사용자간의 메일 수신 여부와 메일의 송수신 체크를 통한 기본 정보의 유출이 가능하다. 이걸 막을 방법은? 현재로는 존재하지 않는다. 이메일에 어떤 내용이 있는지는 열어보지 않는 이상 알 수가 없기 때문이다. ANONYMOUS EMAIL이라는 서비스도 있다. 메일의 발송자를 완벽하게 숨기기 위해 제안된 서비스로서 이 서비스의 제공자는 메일과 관련된 로그 자체를 정기적으로 완전히 삭제해 버린다. 따라서 어떤 이유로도 메일의 발송자를 추적할 수 없다. 그러나 이 서비스 자체가 국지적 법률을 위반할 가능성이 농후하므로 범용화될 가능성은 거의 없다. 오죽 자신의 익명성을 지키고 싶으면 이런 서비스까지 존재하는 걸까?라고 생각하기 전에 우리 자신은 너무나 쉽게 추적당하고 공개되고 있다. 이준영/ 인츠닷컴 바이보물 웹마스터
|