← 목록으로
핑거프린트

Audio 핑거프린트 — 소리 없이 사용자를 알아내는 방법

재생 버튼을 누르지 않아도 사이트가 사용자 컴퓨터의 소리 처리 방식을 측정합니다. AudioContext가 만드는 미세한 차이로 사용자를 식별하는 원리.

Antidetect Editorial · 발행 2026. 6. 8.

웹사이트가 사용자에게 소리를 들려주지 않고도, 소리 처리 방식의 미세한 차이로 사용자를 알아낼 수 있다면 믿어지시나요? AudioContext 핑거프린트가 정확히 그렇게 동작합니다.

들리지 않는 소리로 측정한다

브라우저에는 사이트가 소리를 만들고 처리할 수 있도록 도와주는 기능(AudioContext)이 있습니다. 영상 통화, 게임 효과음, 음악 플레이어 같은 곳에 쓰이는데, 추적용으로도 활용됩니다.

사이트는 사용자에게 들리지 않는 신호를 만든 다음, 사용자 컴퓨터가 그걸 어떻게 처리하는지 결과만 측정합니다. 같은 신호를 넣어도 컴퓨터마다 결과의 마지막 자리가 미묘하게 다릅니다.

왜 컴퓨터마다 다른가

소리 처리는 부동소수점 계산이 많이 들어가는 작업입니다. CPU 모델·운영체제·브라우저 버전·오디오 드라이버 등이 조금씩 다른 방식으로 계산하면서, 결과의 끝자리에 미세한 차이가 생깁니다.

사이트는 결과 데이터의 합·평균·표준편차 같은 값을 계산해서 짧은 식별자로 만듭니다. 이 식별자가 사용자 컴퓨터의 "음향 지문"입니다.

무엇이 새고 있나

Audio 핑거프린트로 사이트가 추측할 수 있는 것들:

  • CPU 종류: Intel vs AMD vs Apple Silicon — 계산 방식이 달라서 결과 다름
  • 운영체제: Windows·macOS·Linux 각각 미세한 차이
  • 브라우저: Chrome·Firefox·Safari 별로 처리 라이브러리가 다름
  • 버전: 같은 브라우저라도 버전 차이가 결과에 반영

식별 정확도

Audio 신호 단독으로는 사용자의 약 30–50%를 다른 사람과 구분할 수 있어 강한 신호는 아닙니다. 하지만 다른 신호와 결합하면 효과가 큽니다. 예를 들어 시크릿 모드·VPN을 쓴 사용자라도 Audio 신호는 그대로 새기 때문에 "이 사용자, 어제 다른 IP에서 들어왔던 그 사람" 식의 추정이 가능해집니다.

일반 사용자에게 의미

Audio 핑거프린트는 광고 추적·사기 탐지·봇 차단에 자주 쓰입니다. 일반 웹 사용에는 큰 영향이 없지만, 다음 상황에서 신경 쓸 만합니다:

  • 여러 계정을 같은 PC에서 운영하는 경우 — 사이트가 같은 음향 지문을 보고 계정 묶음을 의심
  • 자동화 도구를 사용하는 경우 — 봇 탐지 시스템이 Audio 신호 검사
  • 익명성이 중요한 작업 — 익명 게시판, 내부 고발, 민감한 검색

전용 브라우저는 Audio 신호도 프로필별로 다르게 보이도록 가공해줍니다. 일반 브라우저는 이 신호에 대한 방어가 없어요.

자주 묻는 질문

관련 글