TECH 으로 돌아가기
TECH HACKER NEWS 오늘 9분 읽기 23 READS

같은 아이폰인데 영국에서만 암호화가 약한 이유: 애플이 백도어 대신 기능 삭제를 택한 결과

같은 아이폰인데 영국에서만 암호화가 약한 이유: 애플이 백도어 대신 기능 삭제를 택한 결과
SOURCE IMAGE · HACKER NEWS
같은 아이폰인데 영국에서만 암호화가 약한 이유: 애플이 백도어 대신 기능 삭제를 택한 결과

무슨 일이 있었냐면

영국에서 아이폰을 사면, 한국이나 미국에서 산 똑같은 모델보다 iCloud 데이터 보호 수준이 낮아요. 하드웨어도 같고 iOS 버전도 같은데, 계정이 영국으로 설정돼 있다는 이유만으로 '고급 데이터 보호(Advanced Data Protection, ADP)'라는 기능을 켤 수 없거든요. 맥 전문 블로그 맥아노락(macanorak.com)이 이 상황을 '2단계 암호화(two-tier encryption)'라고 부르며 정리했는데, 사건 자체는 2025년 초에 시작됐지만 지금까지도 해결되지 않고 이어지고 있어서 다시 짚어볼 만해요.

시작은 영국 내무부가 애플에 보낸 '기술 역량 통지(Technical Capability Notice, TCN)'였어요. 2016년 수사권한법(Investigatory Powers Act, 흔히 '스누퍼스 차터'라고 불리는 감시법)에 근거해서, 애플에게 암호화된 iCloud 데이터에 정부가 접근할 수 있는 수단을 만들라고 요구한 거예요. 그것도 영국 사용자만이 아니라 전 세계 사용자 데이터에 대해서요. 애플은 '어떤 제품에도 백도어를 만든 적 없고 앞으로도 없다'는 입장이라 2025년 2월, 아예 영국에서 ADP 기능을 빼버리는 선택을 했어요. 새로 가입하는 영국 사용자는 켤 수 없게 됐고, 기존 사용자도 결국 끄도록 안내받았죠.

ADP가 뭐길래 이렇게까지 하나요

이게 뭐냐면, iCloud 데이터의 암호화 열쇠를 누가 갖고 있느냐의 문제예요. 기본 설정(표준 데이터 보호)에서는 iCloud 백업, 사진, 메모, 파일 같은 데이터가 암호화되긴 하지만 그 열쇠를 애플이 자기 서버(정확히는 하드웨어 보안 모듈)에 보관해요. 그래서 여러분이 비밀번호를 잊어버려도 애플이 복구해 줄 수 있고, 반대로 법원 영장이 오면 애플이 데이터를 풀어서 넘길 수도 있어요.

ADP를 켜면 이 열쇠가 여러분의 기기에만 존재하게 돼요. 이걸 '종단간 암호화(End-to-End Encryption, E2EE)'라고 하는데, 쉽게 말해 애플조차 열 수 없는 금고가 되는 거예요. 애플이 원래 종단간 암호화하던 항목(iCloud 키체인, 건강 데이터 등 14가지)에 백업, 사진, 메모, 미리 알림, 보이스 메모, 사파리 북마크 등을 더해 23가지 항목이 이 방식으로 보호돼요. 대신 애플이 도와줄 수 없으니 복구 연락처나 28자리 복구 키를 미리 만들어 둬야 하고, 이걸 잃어버리면 데이터도 영영 잃어요. 참고로 메일, 연락처, 캘린더는 다른 회사 시스템과 호환돼야 해서 ADP를 켜도 종단간 암호화가 안 돼요.

한 가지 더 알아둘 게 있어요. 아이메시지는 원래 종단간 암호화인데, ADP 없이 iCloud 백업을 켜 두면 백업 안에 메시지 열쇠가 같이 들어가요. 그러니까 표준 보호 상태에서는 사실상 애플이 메시지도 꺼내 볼 수 있는 구조인 거죠. 영국 사용자가 잃은 건 생각보다 큰 거예요.

'한 나라만을 위한 백도어'가 왜 불가능한가

영국 정부 입장은 '범죄 수사에 필요하니 영국 사용자 데이터만이라도 열 수 있게 해달라'는 거예요. 그런데 암호학에는 국적이 없어요. 애플이 특정 조건에서 데이터를 풀 수 있는 기술적 수단을 만드는 순간, 그 수단은 존재 자체로 모든 사용자에게 위험이 돼요. 그 열쇠를 다른 나라 정부가 요구하지 않을 거란 보장도 없고, 해커나 내부자가 훔치지 않을 거란 보장도 없거든요. 실제로 2024년에 중국 해킹 그룹 솔트 타이푼(Salt Typhoon)이 미국 통신사들의 '합법 감청' 시스템, 즉 정부를 위해 만들어 둔 접근 통로를 뚫고 들어간 사건이 있었어요. 백도어는 결국 누구에게나 열린다는 걸 보여준 사례죠. 그 뒤로 미국 FBI와 CISA가 오히려 국민에게 종단간 암호화 메신저를 쓰라고 권고했을 정도예요.

그래서 애플이 택한 건 백도어 대신 기능 삭제였어요. 결과적으로 영국 사용자는 같은 값을 내고 더 약한 보호를 받게 됐고, 이게 바로 '2단계 암호화'라는 표현이 나온 이유예요. 그 뒤로 미국 정부가 자국 기업에 대한 부당한 요구라며 강하게 반발했고, 2025년 중반에는 영국이 요구를 철회했다는 발표도 나왔지만, 이후 영국 사용자 데이터로 범위를 좁힌 새 통지가 다시 발부됐다는 보도가 이어졌어요. 애플은 수사권한 재판소에 이의를 제기했고, 절차는 비공개로 진행 중이에요. 그러는 사이 영국 사용자는 여전히 ADP를 켤 수 없어요.

업계 맥락

이건 영국만의 이야기가 아니에요. EU에서는 아동 성착취물 탐지를 명분으로 메신저 내용을 전송 전에 기기에서 스캔하게 하자는 이른바 '채팅 컨트롤(Chat Control)' 법안이 몇 년째 밀고 당기기 중이고, 호주는 2018년에 이미 비슷한 법을 만들었어요. 시그널과 왓츠앱은 영국 온라인안전법 논의 때 '암호화를 깨라면 영국에서 철수하겠다'고 공개적으로 밝힌 적도 있어요. 정부 입장에서 암호화는 수사의 벽이고, 기술 회사 입장에서는 한 번 무너지면 되돌릴 수 없는 신뢰의 문제라서 이 긴장은 앞으로도 계속될 거예요.

한국도 비슷한 경험이 있죠. 2014년 카카오톡 감청 논란 때 사용자들이 텔레그램으로 대거 옮겨간 '사이버 망명' 사건이요. 그 뒤 카카오가 비밀 채팅을 강화하고 감청 영장 협조를 거부했던 것도, 결국 '서비스 제공자가 열쇠를 갖고 있으면 언젠가 열라는 요구가 온다'는 걸 배웠기 때문이에요.

한국 개발자에게 주는 시사점

첫째, 한국 사용자라면 지금 설정 앱에서 ADP를 켤 수 있어요. 아직 안 켰다면 복구 키를 안전한 곳에 적어 두고 켜 두는 걸 권해요.

둘째, 서비스를 만드는 입장에서 '우리가 열쇠를 갖지 않는 설계'는 기술 선택이 아니라 법적·정치적 선택이라는 걸 알아야 해요. 종단간 암호화를 하면 정부 요청에 응하지 않는 게 아니라 응할 수단 자체가 없어지는 거고, 이게 어떤 나라에서는 서비스 자체를 막는 이유가 될 수 있어요. 글로벌 서비스를 만든다면 계정의 국가 설정에 따라 기능이 갈리는 애플의 방식이 하나의 참고 사례가 될 거예요.

셋째, 클라이언트 측 암호화를 구현할 때 키 복구 UX가 얼마나 중요한지 보여줘요. ADP를 켜는 사용자가 많지 않은 이유 중 하나가 '키 잃으면 끝'이라는 두려움이거든요.

정리하면

같은 아이폰, 같은 iOS인데 영국 계정만 iCloud 종단간 암호화를 못 쓰는 상황. 이건 애플이 백도어 대신 기능 삭제를 택한 결과이고, 암호화와 국가 권력 사이의 긴장이 얼마나 현실적인지 보여주는 사례예요.

여러분은 어떻게 생각하세요? 만약 한국 정부가 같은 요구를 한다면, 우리가 만드는 서비스는 어떻게 대응해야 할까요? 그리고 '수사를 위한 접근 수단'과 '모두를 위한 보안' 사이에 타협점이 있다고 보시나요?


🔗 출처: Hacker News

SOURCE · HACKER NEWS
원문 전체 보기 → https://macanorak.com/two-tier-encryption-in-the-uk/
SHARE
NEXT · CHOOSE

변화를 읽었다면,
내가 만들 수익 구조를 고릅니다.

정보를 더 모으는 데서 멈추지 않고, 광고·외주·판매·중개·구독 중 내 상황에 맞는 출발점을 정해보세요.

21가지 수익 구조 살펴보기
처리 중...