‘브라우저게이트’ 휘말링크드인

‘브라우저게이트’ 휘말링크드인
Photo by Souvik Banerjee / Unsplash
💡
Editor's Pick
- 링크드인이 사용자 플러그인 조사한다는 브라우저게이트 촉발
- 플러그인 조사 자체는 링크드인도 인정...보안이 이유라 설명
- 개인 성향 추론은 왜? vs. 그런 적 없다

인기 SNS 링크드인이 프라이버시 논란에 휘말렸다. 사용자 컴퓨터에 설치된 각종 소프트웨어와 도구를 염탐하고 있었다는 고발이 나온 것이다. 이를 위해 링크드인은 코드를 숨긴 채 사용해 왔다고 한다. 현재 이 논란은 브라우저게이트(BrowserGate)라는 이름으로 일파만파 퍼지는 중이다.

링크드인은 10억 명 사용자를 보유한 플랫폼으로, MS 소유다. 브라우저게이트가 사실이라면 사상 최대 자리를 놓고 다툴만한 규모의 사건이 된다. 조사를 실행한 후 결과를 발표한 민간 단체 페어링크드eV(Fairlinked e.V)는 이미 “디지털 역사상 가장 큰 기업 스파이 활동이자 데이터 유출 스캔들”이라고 브라우저게이트를 정의한다.

페어링크드, 뭘 발견했을까?

페어링크드 측의 주장부터 짚자. “링크드인 웹사이트를 분석했을 때 숨겨진 브라우저 스캔 코드를 먼저 발견했습니다. 접속한 사용자 브라우저 백그라운드에서 실행되는, 일종의 자바스크립트였습니다. 사용자 브라우저에 설치된 플러그인 존재 여부를 확인하는 기능을 가졌는데, 검사를 위해 미리 작성된 목록에는 6000개 이상의 플러그인이 망라돼 있었습니다.”

페어링크드는 2024년에만 해도 이 목록에 461개의 플러그인이 포함돼 있었다고 한다. “그것이 2년 만에 6000개 이상으로 늘어난 겁니다. 광범위한 데이터 수집이라는 목적성이 의심됩니다.” 주로 구인 구직 활동 지원, 생산성 향상 등을 주요 기능으로 내세우는 플러그인들이었으나, 특정 성향이나 경쟁 서비스와 관련된 플러그인들도 다수 포함됐음을 발견했다. 경쟁서 우휘를 점하고 동시에 사용자의 개인 성향까지 추정하려는 것으로 짐작한다.

페어링크드는 해당 자바스크립트가 생성하는 일부 요청이 보안 기업 휴먼시큐리티(HUMAN Security)와 연결됐다고도 주장한다. “눈에 띄지 않는 픽셀 트랙킹(pixel tracking) 기술이 동원됐습니다. 단순 스파잉을 넘어 외부로 데이터를 넘기려는 의도가 엿보입니다.”

API도 의심 대상으로 꼽는다. “링크드인은 공개 API를 2개 제공합니다. 정보 공개나 공정 경쟁 관련 규정을 준수하는 것처럼 보입니다. 그런데 이 API의 실제 사용량은 낮습니다. 초당 0.07 요청 수준으로, 아무도 안 쓰는 수준입니다. 규정상 만들어 공개했지만 실질적으로는 없는 거나 다름없는, 혹은 쓸모 없는 거나 다름없는 요소가 아닐까 합니다.” 반면 내부 API인 보야저(Voyager)는 초당 16만 회 이상의 요청을 기록한다.

이런 현상을 두고 페어링크드는 “규제 준수 위해 공개 API를 형식적으로 만들고, 실제로는 독점 체제를 강화하려는 것”이라 풀이한다. 규제 우회를 주장하는 이유다. “공개 API는 아무도 안 쓰도록 만들고, 내부 API는 폭발적으로 활용하면 공정 경쟁이 성립되지 않습니다. 내부적으로 데이터 통제도 할 수 있고, 시장 독점 장기화도 가능합니다.”

링크드인, 반박

아쉽게도 페어링크드는 이런 내용들을 어떻게 발견했는지, 어떤 조사 및 분석 기법을 활용했는지 밝히지 않고 있다. 링크드인 웹 트래픽을 분석했거나, 문제의 자바스크립트 코드를 역설계했거나, 실험 환경서 여러 플러그인을 설치 및 제거하며 링크드인 반응이 어떻게 달라지는지 관찰했을 것으로 추정된다.

링크드인은 이러한 논란을 인지, “사용자 브라우저에 설치된 플러그인을 확인하는 것은 맞다”고 인정했다. 단 “일부 브라우저 플러그인 존재 유무만 확인한다”고 하며, 그나마도 스팸과 봇, 데이터 스크래핑을 방지하기 위한 것이라 해명했다. 플랫폼 안정성을 위한 조치였다는 것. “누가 어떤 도구를 쓰고 있는지 파악하는 게 아니라, 악성 플러그인을 걸러내기 위한 것”이었다는 설명이다.

아무리 그런 목적이라 해도 6000개나 스캔한다는 건 지나친 것 아니냐는 의문이 제기될 수 있다. 이에 대해 링크드인은 “악성 도구는 계속 변하기에 탐지 대상이 시간 흐름에 따라 점점 많아지는 건 당연한 일”이라 답했다. 

이번 프라이버시 논란 중 가장 민감한 내용은 “링크드인이 개인 성향까지 추정하려는 것으로 짐작한다”는 주장에 담겼다. 종교, 정치 성향, 신경 다양성 등 개인이 숨기고 싶어할 수 있는 내용을 링크드인이 굳이 알아낸다는 게 사실로 밝혀질 경우 논란은 폭발적으로 커질 전망이다. 하지만 링크드인은 “그런 민감 정보를 추론한 적 없다”고 부인했다. 

반격도 가했다. 조사 동기에 의문을 제기한 것이다. “문제를 처음 제기한 인물은 팀플루언스(Teamfluence)라는 도구의 개발자입니다. 그런데 팀플루언스는 링크드인 정책 위반 이유로 제재됐습니다. 저희를 고발한 개발자는, 앙심을 품고 논란을 터트린 것 아닐까요?” 브라우저게이트 공개 전 이 인물이 독일에서 가처분을 신청했지만 기각된 것도 짚는다. “독일 법원이 보기에도 저희가 지나친 조치를 취한 건 아니라는 의미죠.”

지금 시점, 확실한 팩트는?

확인된 내용만 요약하면 다음과 같다.
1) 사용자가 설치한 플러그인이 무엇인지 확인하는 로직이 링크드인에 존재한다
2) 링크드인은 그러한 로직이 보안상 꼭 필요하다고 주장한다
3) 누군가는 이것을 ‘스파잉’이라 간주했고, 적잖은 이들이 동의한다

확인되지 않은 것은 다음과 같다.
1) 정말 6000개나 되는 플러그인을 스캔하는가? 스캔할 때 얼마나 깊숙하게 침투하나?
2) 수집한 데이터를 어떻게 활용하나? 외부로 빼돌리나?
3) 규제 회피용 API가 따로 존재하고, 실제 활용되는 API가 따로 존재하는 게 사실인가? 🆃🆃🅔

by 문가용 기자(anotherphase@thetechedge.ai)


속도 붙은 자동화, 보안 공백 뒤따른다
💡Editor’s Pick - 자동화 도입 서두르는 기업들, 보안은 한참 뒤 - 자동화 기술 만연하면서 ‘비인간 ID’ 급증 - 자동화 기술로 대응해야 하는데 아직 수동 프로세스 많아 ‘격차’ 혹은 ‘공백’이 항상 문제다. 사회적으로는 빈부 ‘격차’가, 직장에서는 담당자 ‘공백’이 결국 구성원 모두를 괴롭히는 짐덩어리가 되곤 한다. 보안도 마찬가지. 최근

Read more

교통은 멈추지 않았지만 복구는 공격당했다

교통은 멈추지 않았지만 복구는 공격당했다

💡Editor Pick - LA 메트로 사건의 핵심은 복구 계층이 공격 대상이 되었다는 점 - 공격자는 백업, 가상화 관리 환경, 운영 화면의 신뢰를 흔드는 방식으로 인프라의 회복력 겨냥 - 핵심 인프라 보안은 침입 차단을 넘어, 스스로 다시 일어설 수 있는 구조를 갖추어야 함 도시의 교통망이 사이버 공격을 받았을 때, 사람들은 가장

By Donghwi Shin
사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

💡Editor Pick - 사이버보안 ETF는 해킹 사고 증가에 단순히 베팅하는 상품인가? - 같은 사이버보안 ETF라도 CIBR은 인프라를, BUG는 순수 보안 소프트웨어를, IHAK은 기술 생태계에 초점을 맞춤 - 보안은 필수 지출이 되었지만, 사이버보안 ETF는 디지털 리스크를 자본시장이 가격화한 상품 사이버보안은 더 이상 기업이 선택적으로 집행하는 IT 프로젝트가 아니다. 클라우드 전환, 생성형

By Donghwi Shin
SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

💡Editor Pick - CVE-2026-20182 취약점의 핵심은 SD-WAN Control Plane의 신뢰 붕괴 - 공격자는 네트워크가 스스로를 신뢰하는 ‘피어(Peer)’로 전환 - 중앙집중형 네트워크 운영은 효율을 높였지만, 동시에 제어권도 한곳에 집중시켰다. 기업 네트워크는 지난 수년간 급격히 바뀌었다. 과거 기업들은 본사와 지점을 MPLS 같은 전용 회선으로 연결했고, 각 지점마다 개별 라우터와 방화벽

By Donghwi Shin
Cisco는 네트워크를 팔았는가, 전쟁 인프라를 구축했는가

Cisco는 네트워크를 팔았는가, 전쟁 인프라를 구축했는가

💡Editor Pick - Cisco와 이스라엘 관계 논란은 “제품을 팔았다”는 사실이 아님 - 논란의 쟁점은 군사 데이터, 감시, 지휘통제 체계 안에서 Cisco 범용 네트워크 장비의 역할 - 기술기업의 책임은 무기를 제공 여부가 아닌, 전쟁을 가능하게 하는 기반 제공 수준으로 확장 Cisco는 무기를 만들지 않는다. 그러나 전쟁은 네트워크 위에서 움직인다 Cisco는

By Donghwi Shin