'모두 허용' 쿠키 옵션은 생각보다 위험할 수 있습니다.

click fraud protection
  • 최근 설문 조사에 따르면 대다수의 웹 사용자는 단순히 모든 웹 쿠키를 수락합니다.
  • 전문가들은 사용자가 웹 사이트에 액세스하려면 그렇게 해야 한다고 생각하기 때문이라고 생각합니다.
  • 모든 웹 쿠키가 본질적으로 나쁜 것은 아니지만 모든 웹사이트가 쿠키를 제대로 관리하지 않아 방문자를 위험에 빠뜨릴 수 있다고 전문가들은 믿습니다.
회색 셔츠를 입은 누군가가 쿠키로 가득 찬 그릇을 들고 있습니다.

예카테리나 스미르노바 / 게티 이미지

쿠키 동의 알림은 짜증스러울 뿐만 아니라 쿠키의 존재 목적을 대부분 좌절시켰습니다. 새로운 설문 조사가 제안합니다.

NordVPN이 실시하는, 설문 조사 미국 웹 사용자의 거의 절반은 쿠키 알림이 표시될 때마다 항상 수락 버튼을 누르는 것으로 나타났으며 약 7%만이 쿠키 알림을 거부할 수 있는 옵션을 행사했습니다.

"통계는 정말 놀랍지 않습니다." 폴 비쇼프, 개인 정보 보호 옹호자 비교기술, 이메일로 Lifewire에 말했습니다. "쿠키 알림은 종종 방해가 되므로 사이트를 계속 방문하려면 주소를 지정해야 합니다."

쿠키 항아리에 손을 넣으십시오

NordVPN은 웹 쿠키의 위험성을 강조하기 위해 글로벌 설문 조사를 실시했으며, 웹 쿠키는 인터넷에 매우 중요하지만 사용자를 개인 정보 침해에 취약하게 만든다고 주장했습니다.

"쿠키 덕분에 웹사이트는 사용자, 로그인, 장바구니 등을 기억합니다. 그러나 그들은 또한 범죄자들이 염탐하는 개인 정보의 보고가 될 수 있습니다"라고 설명했습니다. 다니엘 마커슨, NordVPN의 디지털 개인 정보 보호 전문가가 Lifewire에 보낸 보도 자료에서.

웹 쿠키의 위험성을 인식한 유럽 연합(EU)은 웹사이트에 다음을 표시하는 것을 의무화했습니다. GDPR(일반 데이터 보호 규정) 개인 정보의 일부로 이제 친숙한 쿠키 팝업 알림 법.

알림 뒤에 있는 아이디어는 웹사이트가 사용하는 쿠키를 사용자에게 알리고 해당 쿠키가 데이터를 수집할 수 있도록 방문자의 동의를 요청하는 것입니다.

그러나 설문조사에 따르면 소수의 사용자만이 웹사이트에서 쿠키 저장 권한을 거부하는 것으로 나타났습니다. 이 수치는 미국에서 약 7%에 머물지만 독일과 프랑스를 포함한 여러 EU 국가에서는 약 5%이며 캐나다와 뉴질랜드에서는 4%를 약간 넘고 스페인에서는 2% 미만으로 급락합니다.

비쇼프처럼, 캐롤라인 웡, 책의 저자 "보안 메트릭, 초보자 가이드," 및 최고 전략 책임자 코발트, 음울하게 낮은 수치에도 놀라지 않습니다.

Lifewire와의 이메일 교환에서 그녀는 웹사이트에 접속하는 것이 급하다고 생각한다고 말했습니다. 동의하면 대부분의 웹 사용자는 의식적으로 쿠키를 만들지 않고 "쿠키 허용" 버튼을 클릭합니다. 결정.

"쿠키 덕분에 웹사이트는 사용자, 로그인, 장바구니 등을 기억합니다. 그러나 그들은 또한 범죄자들이 염탐하는 개인 정보의 보고가 될 수도 있습니다."

사용자 행동을 더 분석하면서 Bischoff는 많은 사람들이 실제로는 그렇지 않더라도 사이트에 액세스하기 위해 쿠키를 허용해야 한다고 가정하고 쿠키를 허용한다고 덧붙였습니다.

Bischoff는 "편의를 위해 사생활에 대한 일반적인 무시와 결합하여 대부분의 사람들이 쿠키를 수락하게 되었습니다"라고 말했습니다.

샤프 쿠키

쿠키 추적은 현재 Google에서 가장 먼저 논의되는 주제입니다. 대안을 제안하다 2021년 FLoC(Federated Learning of Cohorts)로 불림 주제로 대체 2022년 초, 개인 정보 보호 옹호자들로부터 피드백을 받은 후 새로운 메커니즘에 대한 관심 또한.

한편 Wong은 쿠키 알림이 수년에 걸쳐 크게 개선되었으며 그 중 상당수는 실제로 꽤 괜찮은 수준이라고 생각합니다.

Wong은 "내 생각에 보안 문제는 쿠키 알림보다는 쿠키를 웹에서 사용자에게 제공하는 회사의 책임 있는 쿠키 사용과 관련이 있습니다."라고 말했습니다.

노트북 키보드의 쿠키 버튼입니다.

NiroDesign / 게티 이미지

이를 위해 Wong은 웹 사용자가 쿠키 알림을 처리할 때 위험 기반 접근 방식을 취할 것을 제안합니다. 쇼핑, 게임 또는 소셜 미디어를 사용하는 경우 쿠키를 사용하는 것이 안전할 수 있습니다. 그러나 온라인 뱅킹과 같이 민감한 데이터를 처리하는 웹사이트와 상호 작용할 때 그녀는 수집된 데이터에 대한 세부 정보를 정독하고 아마도 완전히 거부하는 데 시간을 할애할 것을 권장합니다.

반면 Bischoff는 다음과 같은 추적기 차단 플러그인을 사용하도록 조언했습니다. 프라이버시 오소리, 연결 해제, 또는 유령, 사용자가 쿠키 알림을 수락하더라도 타사 쿠키를 차단합니다.

휴대폰과 같이 확장 프로그램을 설치할 수 없는 상황에서 Bischoff는 브라우저의 시크릿 모드를 사용하는 웹사이트는 웹사이트에서 쿠키를 저장하는 것을 다시 방지합니다. 장치.

두 전문가 모두 사용자가 쿠키를 추적하지 않도록 하는 방법을 제안했지만 이상적인 세상에서는 사용자가 그렇게 해서는 안 된다고 믿었습니다.

Wong은 "쿠키를 부적절하게 관리하면 해커의 공격에 취약합니다."라고 말했습니다. "이것은 일반 인터넷 사용자가 관리해야 하는 책임이 되어서는 안 됩니다. 웹사이트를 운영하는 회사 측에서 책임감 있게 관리해야 합니다."