무엇을 도와드릴까요?

채널로 문의하기

KakaoTalkLINE

48시간 이내 답변

이메일 보내기 →
블로그
pankeit.com

아이폰은 VPN을 켜도 진짜 IP를 애플에 흘린다

위치를 숨기려고 VPN을 켭니다. 그런데 아이폰은 그 사실을 못 들은 척합니다.

iOS는 VPN 연결을 새로 맺을 때, 이미 열려 있던 연결을 끊지 않습니다. 오래 유지되는 세션 — 대표적으로 애플 푸시 알림 서비스(APNs) — 는 VPN 터널 바깥에서 애플과 계속 통신합니다. 짧게는 몇 분, 길게는 몇 시간 동안, VPN 주소가 아니라 기기의 진짜 IP를 그대로 실어 나릅니다.[1]

iOS 14에 추가된 킬 스위치 API도 이 구멍을 완전히 막지 못합니다. 애플 자체 서비스가 보내는 일부 DNS 질의는 여전히 터널을 우회합니다.[2]

나가는 요청이 검사 지점에 도달합니다. 애플 서비스인가? 아니라면 VPN 서버를 거치고 진짜 IP는 숨겨집니다. 맞다면 애플 서버로 곧장 나가고 진짜 IP가 노출됩니다. 애플 서비스는 항상 돌아가기 때문에, 결론은 애플이 항상 당신의 위치를 안다는 것입니다.

애플은 이 동작을 "정상"이라고 부릅니다. 진짜 always-on VPN은 기업 MDM으로 관리되는 감독 기기에만 존재합니다. 일반 사용자의 아이폰에는 없습니다.[1]

VPN은 쓰세요. 다만 남는 위험을 알고 쓰세요. 새는 곳은 당신이 걱정하던 그 앱이 아닙니다. 그 밑에 깔린 운영체제이고, 그건 삭제할 수가 없습니다. 진짜 IP는 GPS 좌표까지는 아니어도 도시 수준의 위치와 네트워크 신원을 넘겨줍니다. 당신을 특정하기엔 충분한 정보입니다. 그리고 폰은 앱을 하나 열기도 전에, 그 정보를 애플에 끊임없이 넘기고 있습니다.

VPN을 켠 다음에는 비행기 모드를 껐다 켜세요. 열려 있던 연결이 터널 안에서 다시 맺어지도록 강제하는 방법입니다.[1]


앱을 열기 전에 폰이 무엇을 흘리는지, 마지막으로 확인해 본 게 언제인가요?


참고 자료

  1. ProtonVPN, "VPN bypass vulnerability in Apple iOS (disclosure)" — https://protonvpn.com/blog/apple-ios-vulnerability-disclosure
  2. SecurityWeek, "No Patch for VPN Bypass Flaw Discovered in iOS" — https://www.securityweek.com/no-patch-vpn-bypass-flaw-discovered-ios/
귀사의 공격 표면이 걱정되시나요?

귀사의 인프라가 공격자의 스코어링 모델에서 어떻게 평가되는지 알고 싶다면 contact@pankeit.com으로 문의해 주세요. 동일한 지문채취 및 스코어링 프로세스를 실행하고 우선순위가 매겨진 개선 목록을 제공합니다.

블로그 구독하기

최신 보안 동향을 가장 먼저 받아보세요

스팸 없음. 언제든 구독 취소.

©2026 Panke IT Solutions LLC

Austin, TX