쿠키를 사용하여 Facebook에 로그인하는 방법: 쿠키가 유일한 옵션일 때
비밀번호를 사용할 수 없을 때 합법적인 계정 접근을 위해 Facebook 쿠키를 사용하는 방법을 배우고, 이를 수행하는 안전하고 실용적인 방법을 알아보세요.
Sarah JohnsonFacebook 계정에 접근해야 하는데, 로그인할 준비를 하고 나서야 이메일도 없고, 비밀번호도 없고, 복구 정보도 없다는 걸 깨닫습니다.
손에 쥐어진 건 Facebook 쿠키 덩어리뿐입니다.
처음에는 이상하게, 거의 잘못된 것처럼 느껴집니다.
하지만 몇 번 경험하고 나면, 특정 환경에서는 사실 꽤 일반적인 방법이라는 걸 깨닫게 됩니다.
이건 해킹이나 계정에 몰래 들어가는 방법이 아닙니다. 실제 많은 경우에, 쿠키가 의도적으로 접근 방법으로 사용됩니다. Facebook을 우회하는 게 아니라, 이미 존재하는 세션을 사용하는 것입니다.
저도 여러 번 해야 했기 때문에, 실제 작동 방식, 안전한 점, 주의할 점을 적어보기로 했습니다.
Facebook 쿠키가 실제로 의미하는 것
쿠키는 비밀번호가 아닙니다.
쿠키가 마법처럼 계정을 열거나 보안을 무시하지는 않습니다.
단지 Facebook이 어느 시점에 로그인이 이미 발생했음을 기억하는 방식일 뿐입니다.
정상적으로 로그인하면, Facebook은 브라우저에 몇 개의 쿠키를 저장합니다. 그 후 페이지를 새로고침할 때마다, Facebook은 그 쿠키들을 확인하고 다음과 같이 판단합니다:
"그래, 이 세션은 아직 유효하네."
그게 전부입니다.
Gmail이나 Twitter에 로그인 상태를 유지하는 것과 같은 개념입니다. Facebook은 단지 세션을 유지하기 위해 몇 가지 특정 쿠키에 크게 의존할 뿐입니다.
쿠키 로그인이 "올바른" 접근 방식인 경우
많은 사람들이 쿠키 로그인은 우회 방법이라고 생각합니다.
어떤 경우에는 그렇습니다. 많은 경우에는 그렇지 않습니다.
쿠키 기반 접근은 보통 다음과 같은 경우에 볼 수 있습니다:
-
계정 소유자가 비밀번호를 공유하고 싶지 않을 때
-
접근이 임시적이거나 역할 기반일 때
-
계정이 관리, 테스트 또는 순환될 때
-
비밀번호 변경이 다른 설정을 망가뜨릴 때
그런 상황에서 쿠키는 속임수가 아닙니다 — 그것들은 여러분이 사용해야 할 자격 증명입니다.
누군가가 직접 쿠키를 주고 "이렇게 접근하세요"라고 말한다면, 그것이 바로 로그인 방법입니다.
쿠키가 비밀번호 없이 로그인하게 하는 방법
세션이 인증되면, Facebook은 필요할 때까지 다시 질문하지 않습니다.
다음과 같은 조건 하에서:
-
쿠키가 유효하고
-
세션이 만료되지 않았으며
-
Facebook이 아무것도 이상 징후로 표시하지 않았다면
...사이트는 그냥 로드됩니다.
로그인 화면 없음. 비밀번호 프롬프트 없음. Facebook이 보기에는 여러분은 이미 "내부"에 있는 것입니다.
그것이 또한 쿠키가 취약한 이유입니다. 세션이 끊기면, 쿠키는 쓸모없어집니다.
사람들이 실제로 Facebook 쿠키를 사용하는 두 가지 방법
실용적인 방법은 두 가지가 있습니다. 저는 둘 다 사용해봤습니다.
1. 수동 방법 (개발자 도구)
이것은 대부분의 가이드가 시작하는 방법입니다.
Facebook을 열고 F12를 누르고, Application 탭으로 이동하여 쿠키를 찾고, c_user, xs, fr 및 몇 가지 다른 값들을 수동으로 붙여넣습니다.
작동합니다.
하지만 성가십니다.
오타 하나, 잘못된 도메인, 잘못된 경로 — 그러면 아무 일도 일어나지 않습니다. 한 번 이상 이 작업을 한다면, 금방 지루해집니다.
2. Chrome 쿠키 편집기 사용 (제가 현재 사용하는 방법)
수동 편집을 몇 번 다루고 나서, 저는 Chrome 확장 프로그램으로 전환했습니다. 다시는 돌아보지 않았습니다.
정기적으로 이 작업을 한다면, 이것이 합리적인 선택입니다.
편집기 설치
Chrome 웹 스토어로 이동하여 다음과 같은 것을 검색하세요:
-
Cookie Editor
쿠키 형식 (이것이 중요합니다)
대부분의 편집기는 JSON 형식의 쿠키를 받아들입니다.
다음은 간단한 예시입니다:
제가 어렵게 배운 몇 가지 사항입니다:
-
도메인은 반드시
.facebook.com이어야 합니다 -
경로는 거의 항상
/입니다 -
이름과 값은 정확해야 합니다
-
xs가 누락되거나 유효하지 않으면 로그인이 보통 실패합니다
쿠키 가져오기
-
facebook.com을 엽니다
-
쿠키 편집기 아이콘을 클릭합니다
-
JSON을 가져오거나 붙여넣습니다
-
저장합니다
-
페이지를 새로 고칩니다
세션이 아직 살아 있다면, 즉시 로그인됩니다.
간단합니다.
단점 (항상 단점은 있기 마련입니다)
쿠키는 마법의 열쇠가 아닙니다.
쿠키는:
-
만료됩니다
-
로그아웃 후 무효화됩니다
-
보안 검사로 인해 무효화될 수 있습니다
-
기기 간에 깔끔하게 이전되지 않는 경우가 많습니다
쿠키 접근은 기본적으로 일시적이라고 가정해야 합니다.
장기적인 접근이 필요하다면, 쿠키만으로는 적절한 도구가 아닙니다.
마지막 생각
쿠키로 Facebook에 로그인하는 것이 기본적으로 불법적인 것은 아닙니다.
쿠키가 합법적인 이유로 의도적으로 공유되었다면, 당신은 기존 세션을 계속하는 것일 뿐, 무언가를 침입하는 것이 아닙니다.
그렇다고 해도, 쿠키는 존중받아야 합니다. 쿠키를 계정의 소유권이 아닌 일시적인 접근 토큰처럼 취급하세요.
당신의 상황에서 쿠키 접근이 적절한지 확신이 서지 않는다면, 그것은 보통 멈추고 명확히 해야 한다는 신호입니다.
그리고 대규모로 계정을 관리한다면, 취약한 세션에 의존하는 것보다 더 깔끔하고 안전한 방법들이 있습니다.

