AI Briefing

우리는 사용자의 모든 비공개 Tor 신원을 연결하는 안정적인 Firefox 식별자를 발견했다

·2026.04.23 10:03

핵심 내용

Firefox IndexedDB 순서로 Tor 신원을 추적하는 취약점

자세히 보기

indexedDB.databases()의 반환 순서만으로 Firefox 기반 브라우저에서 프로세스 수명 동안 유지되는 식별자를 만들 수 있었다.

  • 이 식별자는 origin 범위를 넘어 프로세스 범위에서 공유되어, 서로 무관한 사이트도 같은 브라우저 런타임을 식별할 수 있었다.
  • Firefox Private Browsing에서는 모든 프라이빗 창을 닫은 뒤에도 Firefox 프로세스가 살아 있으면 식별자가 남았고, Tor Browser의 New Identity 이후에도 유지될 수 있었다.
  • 원인은 Gecko IndexedDB 구현에서 프라이빗 데이터베이스 이름을 UUID 기반 파일명으로 매핑하고, 그 내부 순서를 정렬 없이 노출한 데 있었다.
  • 재현은 여러 IndexedDB 데이터베이스를 만든 뒤 indexedDB.databases()의 순서를 비교하는 방식으로 가능했고, 같은 프로세스에서는 동일한 순열이 반복 관측됐다.
  • 이 신호는 제어 가능한 데이터베이스 이름이 늘어날수록 순열 공간이 커져, fingerprinting 용도로도 충분한 엔트로피를 제공했다.
  • Mozilla는 Firefox 150과 ESR 140.10.0에서 수정했으며, Mozilla Bug 2024220으로 추적됐다.

핵심 완화는 내부 저장소 레이아웃에서 파생된 순서를 외부에 드러내지 않도록, 결과를 정규화하거나 사전식 정렬해 반환하는 것이다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.