top of page

터널베어의 위험성을 걱정할 필요없는 이유 (+근거 포함)

  • 작성자 사진: 정보흠
    정보흠
  • 7월 4일
  • 3분 분량
ree

목차


'무료 VPN은 쓰면 안된다'는 말은 유명하잖아요?



ree
(무료 VPN을 쓰지말라는 디시 유저의견)
(무료 VPN을 쓰지말라는 디시 유저의견)


심지어, 최근에는



무료 VPN이 루트 인증서를 이용한 금융계좌 탈취에 성공하는 사건까지 빈번하게 발생하면서, 무료 VPN의 위험성을 인식하는 분들이 늘어났단 말이죠?


관련글



그런데, 터널베어도

무료 VPN이잖아요?



때문에, 이번 페이지에서는 터널베어의 위험성✔️멀웨어 위험성, ✔️해킹 위험성, ✔️로그노출 위험성, 3가지 측면에서 확실하게 체크해볼까 해요.


여러분들이 안심하실 수 있도록 논리적인 근거를 기반으로 알려드릴테니, 조금만 집중해주세요?




멀웨어 위험성


무료 VPN의 위험성으로 지적되는 것 중에 하나가 ✔️멀웨어(악성코드)에요.


몇몇 무료 VPN은 어플리케이션 내부에, ✔️멀웨어를 심어놓곤 하거든요? 이 ✔️멀웨어는 우리 컴퓨터의 보안을 뚫고 침투해서, 웹서핑을 하는 도중 틈틈히 광고창을 띄우는 증상을 일으키죠.



실제로



호주의 연구기관인 CSIRO가 234개의 무료 VPN을 조사한 결과, 38%에서 멀웨어가 존재할 가능성이 있다는 보고도 있을 정도로 심각한 문제인데...



터널베어는

무료 VPN임에도 불구하고,



이러한 부분에서 매우 안전해요.


애초에, ✔️멀웨어를 심어놓는 무료 VPN은 주로 개발자의 신원을 확인할 수 없는 VPN에서 주로 보이는 경향이 있단 말이죠?



반면,



터널베어 VPN은 맥아피(McAfee)라는 회사에서 인수한 업체에요.



ree

맥아피는, 과거에 인텔이 인수한 적도 있을 정도로, 거대한 백신 프로그램 컴퓨터보안 회사로 유명하거든요?



뿐만 아니라,



터널베어는 다른 VPN과는 다르게 캐나다 토론토에 본사를 두고 있는, 신원이 확실한 VPN으로 분류되기 때문에 ✔️멀웨어 같은 장난질을 하기 어렵죠.



그러므로,



✔️멀웨어 이슈는 일단 무시하고 넘어가도록 할께요?




해킹 위험성


기본적으로, VPN을 이용하게 되면 내가 주고받는 데이터가 암호화가 되면서, 해커들의 ✔️해킹으로부터 보호를 받을 수 있게 되거든요?



도대체, 왜 VPN을

이용하면 데이터가

암호화 되느냐?



바로, 프로토콜이라는 기술 때문이에요. (애초에 프로토콜 = VPN임.)


그런데, 문제는 프로토콜에는 여러 종류가 있고? VPN 업체에 따라서, 사용하는 프로토콜이 조금씩 다르단 말이죠?



터널베어의 경우



WireGuard 프로토콜을 기본으로 사용하며, 보조 프로토콜로 OpenVPN, IKEv2을 사용하고 있지요.


즉, WireGuard 프로토콜이 안전하면, 자연스럽게 터널베어가 안전하다는 뜻인데… 다행히도, WireGuard는 보안 측면으로 업계에서 상당히 높은 평가를 받고 있어요.

(참고자료 : https://www.wireguard.com/ )



특히나



WireGuard가 높은 평가를 받는 부분은 WireGuard 프로토콜 자체의 가벼운 코딩에 있죠.



예를 들어서



옆동네 Open VPN 프로토콜의 경우에는 약 600,000줄의 코드로 이루어진 반면, WireGuard약 4,000줄의 코드로 이루어져 있단 말이에요?



만약, Open VPN처럼

프로토콜의 코드가 길면요?



해커들은 약 600,000줄의 코드를 살펴보고, 취약한 곳을 찾아내서 ✔️해킹을 해버리는게 가능한 반면,



코드가 약 4,000줄 밖에

되지 않는다면?



해커 입장에서는 공격할 수 있는 면적 자체가 적어지기 때문에, 해킹에 애를 먹을 수 밖에 없게되요.



비유하자면



동네 편의점에서 라면 훔치는것 보다 대형 이마트에서 라면 훔치는게 쉬운거랑 같은 원리에요. (내가 라면을 훔쳐봤다는 뜻은 아니다)



로그노출 위험성


한편, ✔️이용자 로그나 ✔️이용자 개인정보가 노출되는 것에 대해서 우려하시는 분들도 계시거든요?


터널베어 VPN은 이러한 이용자의 우려에 대비하여 매년 외부감사를 진행하고 있어요.


터널베어 VPN의 외부감사는 Cure53이라는 독일의 보안회사에 의해서 진행되는데...


  • 고의로 회사가 이용자 기록을 남기진 않는지

  • 인증 우회로 VPN 서버에 해커가 접속하진 않는지

  • 이용자 계정의 암호는 정상적으로 암호화되는지

  • API 노출로 이용자 개인정보가 노출되진 않는지


를 꼼꼼하게 검증하고 있지요.


실제로 이러한 부분의 관리를 소홀히 했다가, 큰 사건으로 번진 사례도 종종 보고되고 있기 때문에, 이러한 매년 외부감사를 진행는 매우 중요하다고 할 수 있죠.



참고로



매년 외부감사를 진행한 결과, 터널베어 VPN은 일부 취약점이 발견되고 있으나, 그 결과를 토대로 빠르게 수정하는 것으로 알려져 있어요.



그러므로,

종합적으로 볼 때



‘터널베어의 위험성과 관련된 걱정은 하지 않으셔도 좋다’고 말씀드릴 수 있겠네요.



다만



단순 위험성 문제가 아니라, 터널베어를 지속적으로 쓰신다면 몇가지 주의사항은 기억해주세요?



터널베어의 문제점


  • 첫째, 터널베어의 무료플랜은 대기열이 심하다.

터널베어 VPN을 대부분은 무료플랜으로 이용하시잖아요?



때문에, 이용자가 몰리는

경향이 있어서



제대로 연결이 되지 않는 경우가 상당히 많아요.


관련글


이는 관련글에서도 다룬 내용이지만,


터널베어 VPN이 얼마나 접속이 어려운지 보흠픽셀이 직접 측정해본 결과-


시간대

1차 측정

2차 측정

3차 측정

익스프레스 VPN

오전 7시

21초

15초

20초

2초

오전 11시

측정불가

측정불가

측정불가

1초

오후 3시

측정불가

측정불가

측정불가

1초

오후 11시

22초

측정불가

21초

1초


메이저급 VPN과 비교했을 때, (1) 접속하는데 걸리는 시간이 훨씬 길 뿐만 아니라, (2) 낮 시간대에는 서버에 접속하는 것 자체가 불가능에 가까웠죠.



그러므로



터널베어 VPN은 우회구매용 1회성 VPN으로는 쓸만할지 몰라도, 메인VPN으로 사용하기에는 상당히 문제 많다고 느끼실지도 몰라요.



이밖에도



  • 둘째, 메이저급 VPN에 비해 속도가 느리다.

실제로 보흠픽셀이 측정한 결과값에 의하면,


VPN 업체

서버 제공자

반응속도

다운로드 속도

업로드 속도

터널베어 VPN

DigitalOcean

115ms

54.39Mbps

73.81Mbps

익스프레스 VPN

Latitude-sh

117ms

130.3Mbps

140.8Mbps

노드 VPN

PacketHub

109ms

108.19Mbps

118.57Mbps

서프샤크 VPN

Datacamp Limited

117ms

69.63Mbps

82.19Mbps


터널베어 VPN은 다른 메이저급 VPN과 비교하여 훨씬 느린 대역폭(인터넷 속도)을 보여주었죠.



이 밖에도



다양한 문제점들이 있는데, 좀 더 터널베어에 대해서 궁금하시다면 아래의 관련글을 참고해주시면 도움이 되실테니 체크해주시기 바랄게요?


관련글



한편



터널베어 이외의 괜찮은 ✔️무료 VPN이나 ✔️유료 VPN이 궁금하시다면, 아래의 관련글도 한번 읽어보시는 것도 괜찮으실 거에요-!


관련글

  • 무료 VPN 추천가이드 (준비중)

  • 유료 VPN 추천가이드 (준비중)


아무쪼록, 이번 페이지를 통해서 여러분이 좀 더 올바르게 VPN을 이용하시는데 참고가 되셨길 바라겠습니다-!


이상, 보흠픽셀이었어요-! 🙄


 
 

대표자 : 정보흠 | bohumpixel@gmail.com

보흠픽셀에 게시된 모든 콘텐츠의 저작권은 보흠픽셀에 있습니다.

​또한, 저작권을 침해할 경우 다음과 같은 조치가 취해집니다.

bottom of page