웹페이지가 MAC 주소를 읽을 수 있는지, MAC과 IP 및 브라우저 지문의 차이를 설명하고, Windows·macOS·iOS·Android에서 랜덤 또는 프라이빗 MAC을 활성화하는 방법과 다중 계정 환경에서의 격리 방안을 안내합니다.
"웹페이지 하나만 열면 상대방이 즉시 내 MAC 주소를 읽어서 기기의 신원이 드러난다"는 말을 본 적이 있는 분이 많을 것입니다. 이 주장은 대부분의 경우 성립하지 않습니다. MAC 주소는 네트워크의 데이터 링크 계층에서 작동하며, 보통 현재 연결된 Wi-Fi 액세스 포인트, 같은 로컬 네트워크의 기기, 또는 같은 2계층 네트워크의 관찰자만 볼 수 있습니다. 공용 IP처럼 일반 인터넷 요청을 타고 먼 웹사이트까지 전달되지는 않습니다.
정말로 주의해야 할 시나리오는 기기가 쇼핑몰, 공항, 호텔, 공유 오피스 등에서 Wi-Fi를 반복적으로 스캔하고 연결할 때, 동일한 고정 하드웨어 MAC을 오랫동안 사용하면 네트워크 운영자가 이를 이용해 활동 경로를 연관시킬 수 있다는 점입니다. 가장 직접적인 개인정보 보호 방법은 운영체제에서 '랜덤 하드웨어 주소' 또는 '프라이빗 Wi-Fi 주소'를 활성화하는 것입니다. 다만 먼저 분명히 하자면, 이것이 익명 인터넷 사용을 의미하지 않으며 프록시, VPN, 브라우저 개인정보 설정, 계정 보안 관리의 대체도 아닙니다.
아래에서는 3중 보호의 관점에서 MAC 주소, IP 주소, 브라우저 지문을 나누어 설명합니다. 웹페이지가 실제로 무엇을 읽을 수 있고, 진짜로 무엇이 유출되며, 어느 계층에서 조치해야 하는지 알아보겠습니다.
1단계: MAC 주소란 무엇이며, 누가 실제로 볼 수 있나
MAC은 Media Access Control의 약자로, 한국어로는 미디어 접근 제어 주소로 불리기도 합니다. 이더넷, Wi-Fi 같은 IEEE 802 네트워크 인터페이스를 식별하는 데 사용되며, 일반적인 형식은 16진수 문자 6쌍입니다. 예를 들면:
3A:7F:21:9C:08:B4
전통적인 하드웨어 MAC은 기기 제조사가 할당하며, 앞부분은 주소 할당 기관이나 제조사 범위를 반영하는 경우가 많고, 뒷부분은 인터페이스를 구분하는 데 사용됩니다. 최신 운영체제에서는 '로컬 관리 주소', 즉 시스템이 생성한 랜덤 주소를 사용해 하드웨어 주소 대신 Wi-Fi 네트워크와 통신할 수도 있습니다.
RFC 9724는 Wi-Fi 기기가 네트워크를 능동적으로 스캔하거나 액세스 포인트에 연결한 뒤 데이터 프레임을 보낼 때, 무선 신호를 수신할 수 있거나 같은 2계층 네트워크에 있는 관찰자에게 MAC 주소가 보일 수 있다고 지적합니다. 고정되어 있고 전역적으로 고유한 주소는 기기 추적의 단서가 되기 쉬우므로, 랜덤 MAC은 이러한 연관을 낮추는 데 사용됩니다.
핵심 결론: MAC은 주로 로컬 링크 계층에서 흐르며, 공용 네트워크를 거칠 때 원격 웹사이트에 직접 노출되지 않습니다.
2단계: 웹페이지가 내 실제 MAC을 직접 읽을 수 있나
일반 웹페이지: 읽을 수 없음
일반 웹페이지는 브라우저 샌드박스 안에서 실행되며, 네트워크 카드의 하드웨어 MAC을 직접 읽을 수 있는 표준 JavaScript API는 없습니다. 패킷이 집이나 회사 라우터를 떠나 인터넷을 통해 전달될 때 링크 계층 헤더는 네트워크 구간마다 다시 캡슐화됩니다. 원격 웹사이트가 보는 것은 보통 요청 IP, 브라우저가 스스로 제공하는 정보, 쿠키, 그 밖의 애플리케이션 계층 데이터이지, 컴퓨터 네트워크 카드의 MAC이 아닙니다.
따라서 어떤 '웹페이지 테스트'가 내 MAC이 노출됐다고 표시한다면, 먼저 그것이 실제로 무엇을 보여주는지 판단하세요.
- 로컬에 설치된 소프트웨어나 브라우저 확장 프로그램이 제공하는 데이터일 수 있음;
- 로컬 네트워크 관리 페이지가 읽은 이웃 정보일 수 있음;
- 기기 이름, IP 주소, 브라우저 지문이 잘못 MAC으로 표시됐을 수 있음;
- 제조사 접두어를 기반으로 생성된 데모 결과일 뿐, 실제 하드웨어 주소를 읽지 않았을 수도 있음.
예외: 로컬 소프트웨어, 로컬 네트워크, 높은 권한 환경
로컬 앱, 시스템 관리 도구, 기업 단말 에이전트, 적절한 권한을 가진 모바일 앱은 네트워크 인터페이스 정보에 접근할 수 있습니다. 라우터, 액세스 포인트, 로컬 네트워크 관리자도 정상적인 네트워크 전달, 접근 허용, 장애 해결을 위해 MAC이 필요합니다.
따라서 올바른 결론은 'MAC은 절대 유출되지 않는다'가 아니라, 'MAC은 주로 로컬 링크와 권한으로 통제된 기기 환경에 노출되며, 일반적인 원격 웹사이트는 실제 하드웨어 MAC을 직접 읽을 수 없는 경우가 대부분'이라는 것입니다.
3단계: MAC·IP·브라우저 지문, 한데 섞지 마세요
3중 보호의 핵심은 각 계층이 각각 누구에게 노출되고, 각각 어떤 수단으로 관리되는지 구분하는 것입니다.
| 정보 | 주요 작동 계층 | 보통 누가 볼 수 있나 | 일반적인 개인정보 보호 조치 |
|---|---|---|---|
| MAC 주소 | 로컬 링크, Wi-Fi/이더넷 | 액세스 포인트, 같은 로컬 네트워크 기기, 시스템 도구 | 랜덤/프라이빗 MAC |
| 사설 IP | 로컬 네트워크 | 라우터, 로컬 네트워크 서비스; 특정 WebRTC 시나리오에서는 더 많이 노출될 수 있음 | 브라우저 WebRTC 정책, 네트워크 격리 |
| 공용 IP | 인터넷 통신 | 웹사이트, 프록시/VPN 출구, 네트워크 서비스 사업자 | 준법 프록시 또는 VPN |
| 브라우저 지문 | 애플리케이션 계층 | 웹사이트 스크립트 | 비정상 파라미터 줄이기, 환경 분리 관리, 권한 통제 |
많은 'MAC 유출' 루머는 사실 브라우저 지문을 MAC으로 착각한 데서 비롯됩니다. WebRTC는 실시간 음성·영상 및 P2P 통신을 위해 ICE 후보 주소를 수집하며, RFC 8826의 WebRTC 보안 노트는 IP 주소와 위치 개인정보를 다룹니다. 웹사이트나 통신 상대가 일반 HTTP 요청보다 더 많은 네트워크 환경 정보를 알 수 있습니다. 여기서 노출되는 것은 IP 후보이며, 웹페이지가 네트워크 카드의 MAC을 읽었다는 뜻은 아닙니다.
프록시나 VPN은 주로 웹사이트가 보는 공용 출구 IP를 바꾸며, 기기가 로컬 Wi-Fi에 연결할 때 사용하는 MAC을 자동으로 바꾸지는 않습니다. Wi-Fi 계층에서 기기 추적을 줄이려면 운영체제에서 랜덤 MAC을 설정하세요. 공용 출구를 관리하려면 프록시나 VPN을 점검하세요. 브라우저 환경 혼용을 줄이려면 쿠키, 언어, 시간대, WebRTC, 그 밖의 브라우저 파라미터를 관리해야 합니다.
실제 적용: 시스템 계층에서 랜덤 또는 프라이빗 MAC 활성화하기
'숨긴다'의 더 정확한 표현은, 모든 Wi-Fi 네트워크에 같은 하드웨어 주소를 계속 노출하지 않고 시스템이 생성한 프라이빗 주소를 사용하는 것입니다. 시스템별로 옵션 이름과 변경 전략이 다릅니다.
Windows: 랜덤 하드웨어 주소 활성화
Microsoft의 Windows Wi-Fi 가이드에 따르면 무선 네트워크 카드가 지원하면 모든 Wi-Fi 또는 지정 네트워크에서 랜덤 하드웨어 주소를 활성화할 수 있습니다. 일반적인 경로:
- '설정'을 엽니다;
- '네트워크 및 인터넷' → 'Wi-Fi'로 이동합니다;
- 모든 네트워크에서 '랜덤 하드웨어 주소'를 활성화합니다;
- 또는 '알려진 네트워크 관리'로 이동해 특정 Wi-Fi를 선택해 개별적으로 활성화합니다.
Windows 버전과 네트워크 카드 드라이버에 따라 옵션 이름이 조금 다를 수 있습니다. 옵션이 보이지 않으면 시스템과 무선 네트워크 카드 드라이버를 업데이트하고 하드웨어가 지원하는지 확인하세요.
iPhone, iPad, Mac: 프라이빗 Wi-Fi 주소 사용
Apple의 Wi-Fi 개인정보 설명에 따르면 Apple 기기는 네트워크별로 고유하고 랜덤한 Wi-Fi MAC 주소를 사용할 수 있으며, 최신 시스템에서는 끄기, 고정, 순환 등의 모드도 제공합니다:
- 끄기: 하드웨어 Wi-Fi 주소 사용;
- 고정: 현재 네트워크에 고정된 프라이빗 주소를 사용해 네트워크 간 연관을 줄임;
- 순환: 프라이빗 주소를 주기적으로 변경해 장기 연관을 더 줄임.
iPhone이나 iPad에서는 '설정' → 'Wi-Fi'로 이동해 네트워크 오른쪽의 정보 버튼을 누르고 '프라이빗 Wi-Fi 주소'를 확인합니다. Mac에서는 '시스템 설정' → 'Wi-Fi' → 현재 네트워크의 '세부사항'으로 이동해 해당 모드를 선택합니다.
Android: 랜덤 MAC 활성화 확인
Android 오픈소스 프로젝트의 MAC 랜덤화 문서에 따르면 Android 10부터 클라이언트 모드에서 기본적으로 MAC 랜덤화가 활성화되지만, 구체적인 화면은 제조사와 시스템 버전에 따라 다릅니다. 일반적인 경로:
- '설정' → '네트워크 및 인터넷' 또는 'WLAN'을 엽니다;
- 연결된 Wi-Fi의 상세 페이지로 이동합니다;
- '개인정보', 'MAC 주소 유형' 등과 같은 옵션을 찾습니다;
- '기기 MAC 사용'이 아닌 '랜덤 MAC 사용'을 선택합니다.
기업 Wi-Fi가 MAC 화이트리스트, 고정 주소 할당, 접근 허용 시스템을 사용하면 전환 후 연결이 안 될 수 있습니다. 이 경우 영향을 이해하지 못한 채 자주 전환하지 말고 네트워크 관리자에게 연락해 프라이빗 주소를 등록하세요.
랜덤 MAC을 활성화해도 여전히 연관될 수 있는 이유
랜덤 MAC은 한 계층의 식별 정보만 처리합니다. RFC 9724는 DHCP 클라이언트 식별자, 상위 프로토콜 식별자, 그 밖의 안정적인 특징도 연관될 수 있다고 경고합니다. 현실에는 다음도 포함됩니다:
- 동일한 플랫폼 계정이나 복구 이메일 사용;
- 쿠키, LocalStorage, 로그인 세션이 정리되지 않음;
- 공용 IP가 장기간 동일함;
- 기기 이름, 시간대, 언어, 브라우저 버전 조합이 안정적임;
- 동일한 확장 프로그램, 글꼴, Canvas, WebGL 특징;
- 고정된 행동 시간, 조작 순서, 결제 정보.
즉, 랜덤 MAC은 공용 Wi-Fi 개인정보 보호의 한 가지 조치일 뿐, '주소 하나 바꾸면 완전히 보이지 않게 된다'는 뜻이 아닙니다. 여러 승인된 계정을 운영하는 팀에게 중요한 것은 네트워크 계층, 브라우저 환경 계층, 계정 행동 계층을 모두 일관되게 격리하는 것이지, 어느 한 스위치에만 의존하는 것이 아닙니다.
브라우저 환경 계층: 다중 계정 운영 시 격리 방안
개인이 가끔 공용 Wi-Fi에 연결하는 정도라면 시스템 랜덤 MAC이면 충분합니다. 하지만 여러 승인된 비즈니스 계정과 여러 지역 환경을 관리해야 한다면 문제는 '단일 기기의 MAC'에서 '여러 계정 간 환경 격리'로 바뀝니다.
PurpleMark는 브라우저 환경 관리 도구로, 웹 작업공간에서 비즈니스 계정별로 독립적인 브라우저 환경을 만들고 프록시, 쿠키, 운영체제, 언어, 시간대, 지리적 위치, WebRTC, 기기 이름, MAC 주소 등의 파라미터를 각각 설정할 수 있습니다. 그 가치는 특정 파라미터 하나를 바꾸는 것이 아니라 '계정, 브라우저 환경, 네트워크 설정, 팀 책임'을 하나의 작업공간에서 통합 관리하여 계정이 잘못된 환경에서 열리는 문제, 쿠키와 로컬 데이터 혼용, 프록시 정보 분산 같은 문제를 줄이는 데 있습니다.
참고로 PurpleMark의 MAC은 브라우저 환경 설정 항목으로, Windows·macOS·iOS·Android 네트워크 카드가 Wi-Fi 연결에 실제로 사용하는 하드웨어 주소를 변경하는 것이 아니며 시스템의 프라이빗 Wi-Fi 주소 기능을 대체하지도 않습니다. 시스템 랜덤 MAC과는 다른 계층을 다룹니다.
권장 설정 단계
- PurpleMark 웹 버전 열기 후 환경 생성;
- 환경 이름, 그룹, 연동 계정 입력;
- 실제 업무 필요에 따라 프록시를 선택하고 출구 IP 확인;
- 지문 파라미터에서 운영체제, 언어, 시간대, 지리적 위치, WebRTC 설정;
- 기기 이름과 MAC 주소 설정을 확인하고 같은 계정에서 자주 랜덤 변경하지 않기;
- 생성 전 환경 미리보기로 파라미터 간 모순이 없는지 확인;
- 생성 후 해당 환경에서 해당 비즈니스 계정으로 고정 접속해 쿠키와 설정 혼용 줄이기.
파라미터가 많다고 더 안전한 것은 아닙니다. 예를 들어 프록시가 어떤 지역을 표시하는데 시간대와 언어가 전혀 관련 없는 지역을 가리키거나, 같은 계정을 열 때마다 기기 파라미터를 랜덤으로 바꾸면 불안정해집니다. 더 나은 원칙은 실제 업무에 부합하고, 내부적으로 일관되며, 장기적으로 재사용 가능한 것입니다.
신뢰할 수 없는 'MAC 숨기기' 방법들
1. 브라우저 쿠키만 지우기
쿠키를 지우면 웹사이트 세션에 영향을 주지만, 네트워크 카드가 Wi-Fi 연결 시 사용하는 MAC은 바뀌지 않습니다. 두 조치는 서로 다른 계층의 문제를 해결합니다.
2. 시크릿 모드만 켜기
시크릿 모드는 주로 브라우저가 로컬에 기록과 일부 사이트 데이터를 남기는 것을 줄여줄 뿐, 라우터가 MAC을 못 보게 하거나 공용 IP를 자동으로 숨기지는 않습니다.
3. VPN이 로컬 MAC을 변경한다고 생각하기
VPN은 네트워크 터널을 만들고 웹사이트가 보는 출구 IP가 바뀔 수 있지만, 기기는 여전히 먼저 Wi-Fi나 이더넷으로 로컬 네트워크와 통신해야 하며 로컬 액세스 포인트는 여전히 링크 계층 주소가 필요합니다.
4. MAC 변경 도구를 아무렇게나 사용하기
서드파티 도구는 관리자 권한이 필요할 수 있고 드라이버 호환성, 악성 소프트웨어, 네트워크 단절 위험이 있습니다. 최신 시스템은 공식 랜덤 주소 기능을 제공하므로 시스템 설정을 우선해야 하며, 기업 기기는 관리자 정책을 따라야 합니다.
5. MAC 랜덤화를 플랫폼 우회 도구로 여기기
랜덤 MAC의 설계 목표는 로컬 네트워크 추적을 줄이는 것이지, 플랫폼 규칙을 우회하거나 리스크 관리를 피하는 것이 아닙니다. 원격 플랫폼은 여전히 계정, IP, 쿠키, 기기, 행동 등 여러 신호를 바탕으로 활동을 평가합니다.
랜덤 MAC 사용 전 체크리스트
- 기기와 무선 네트워크 카드가 랜덤 또는 프라이빗 주소를 지원하는지 확인;
- 공용 Wi-Fi에서는 랜덤 주소를 우선 유지;
- 기업 네트워크가 화이트리스트를 사용하면 먼저 관리자와 상담;
- 전환 후 Wi-Fi, 프린터, NAS, 내부 서비스가 정상인지 확인;
- MAC을 공용 IP, WebRTC, 브라우저 지문과 혼동하지 않기;
- 다중 계정 운영 시 PurpleMark 환경 파라미터를 프록시, 지역, 언어, 시간대와 합리적으로 일치시키기;
- 장기 사용 계정의 환경 설정을 자주 변경하지 않기;
- 출처가 불분명한 'MAC 숨김 도구'를 설치하지 않기.
자주 묻는 질문
MAC 주소로 정확한 위치를 특정할 수 있나?
MAC 자체는 GPS 좌표가 아닙니다. 주변 Wi-Fi 인프라나 관찰자가 특정 고정 주소가 여러 액세스 포인트에 나타난 시간을 장기간 기록하면 기기의 활동 범위를 추정할 수 있습니다. 랜덤 주소의 목표는 이러한 장기 연관을 낮추는 것입니다.
MAC을 바꾸면 공용 IP도 함께 바뀌나?
아니요. 공용 IP는 보통 네트워크 서비스 사업자, 라우터, 프록시, VPN이 결정합니다. MAC은 로컬 링크 식별자이며 둘은 서로 다른 네트워크 계층에 있습니다.
랜덤 MAC을 켜면 인터넷 속도에 영향이 있나?
보통 속도에 직접 영향을 주지 않지만, 고정 MAC에 의존하는 네트워크 접근 허용, IP 예약, 자녀 보호 기능, 기업 자산 식별에는 영향을 줄 수 있습니다. 연결이 안 되면 계속 랜덤 전환하기보다 네트워크 정책을 확인해야 합니다.
PurpleMark에서 MAC을 설정하면 라우터가 보는 주소가 바뀌나?
그렇게 이해할 수 없습니다. PurpleMark의 MAC은 브라우저 환경 설정 항목이며, 라우터가 보는 Wi-Fi 또는 이더넷 MAC은 운영체제와 네트워크 카드가 제어합니다. 후자를 바꾸려면 Windows 랜덤 하드웨어 주소, Apple 프라이빗 Wi-Fi 주소, Android 랜덤 MAC 같은 시스템 기능을 사용하세요.
정리
MAC 주소는 실제로 로컬 네트워크에서 기기 추적의 단서가 될 수 있지만, '아무 웹페이지나 방문하면 실제 MAC이 유출된다'는 말은 보통 오해입니다. 가장 효과적인 방법은 운영체제에서 랜덤 하드웨어 주소나 프라이빗 Wi-Fi 주소를 활성화하는 것이며, 동시에 이것이 Wi-Fi 계층의 연관만 낮출 뿐 공용 IP를 숨기지 못하고, 쿠키·브라우저 지문·계정 행동이 남기는 다른 단서도 지우지 못한다는 점을 분명히 알아야 합니다.
문제가 '단일 기기'에서 '여러 승인된 비즈니스 계정'으로 커졌다면 시스템 랜덤 MAC만으로는 부족합니다. PurpleMark로 계정마다 독립적인 브라우저 환경을 만들고 프록시, 쿠키, WebRTC, 언어, 시간대, 기기 파라미터를 통일해 설정하여 시스템 랜덤 MAC과 규범적인 환경 관리를 결합해야 더 완전하고 유지보수가 쉬운 개인정보 보호와 격리 방안이 됩니다.


