한국어 箭头
Podcast Cover

[종단간 암호화(End-to-End Encryption)는 정말로 안전한가?]-[Is end-to-end encryption really secure?]

Do you really know? · B1 · 2024-06-12

TechnologyBritishEnglish
또는 웹버전으로 공부하세요

📋 Summary

종단간 암호화의 실체와 보안의 역설

최근 디지털 커뮤니케이션 환경에서 '종단간 암호화(end-to-end encryption)'는 보안의 대명사로 자리 잡았습니다. WhatsApp, Zoom, 그리고 2023년 말부터 도입된 Messenger에 이르기까지 많은 서비스가 이를 채택하고 있습니다. 하지만 이 기술이 과연 완벽한 프라이버시를 보장하는지에 대해서는 여전히 논란이 뜨겁습니다.

종단간 암호화란 무엇인가?

종단간 암호화는 메시지가 발신자의 기기에서 서버를 거쳐 수신자의 기기에 도달할 때까지, 제3자가 내용을 가로채거나 접근할 수 없도록 'unreadable code(읽을 수 없는 코드)'로 변환하는 기술입니다. 이는 마치 오직 수신자만이 열 수 있는 'secure envelope(보안 봉투)'에 메시지를 담아 보내는 것과 같은 원리입니다.

암호화의 한계: 메타데이터와 개인정보 수집

종단간 암호화가 메시지 내용 자체를 보호한다 하더라도, 이것이 모든 것이 'private(사적)'하다는 것을 의미하지는 않습니다. Meta의 사례에서 볼 수 있듯이, 서비스 제공업체는 여전히 'metadata(메타데이터)'에 접근할 수 있습니다. 여기에는 사용자가 누구와, 언제 메시지를 주고받았는지에 대한 정보가 포함됩니다.

또한, 2021년부터 WhatsApp은 사용자의 위치, 연락처 목록, 플랫폼을 통해 공유된 사진, 비디오, 오디오 등의 'certain personal data(특정 개인정보)' 수집을 요구하기 시작했습니다. 즉, 암호화된 메시지 내용 외의 정보들은 여전히 기업의 통제 하에 있다는 점을 인지해야 합니다.

공공 안전과 보안 사이의 갈등

2024년 4월, 영국 국립범죄청(National Crime Agency)을 비롯한 32개국 경찰 당국은 종단간 암호화 확산에 대한 우려를 표명했습니다. 이들은 암호화가 사용자의 개인 데이터를 보호한다는 점은 인정하지만, 동시에 범죄자들이 'suspicious or illegal activities(의심스럽거나 불법적인 활동)'를 숨길 수 있는 환경을 조성한다고 지적합니다.

국립범죄청장 Graham Bigger는 기술 기업들이 공공 안전에 대한 충분한 고려 없이 암호화를 무분별하게 도입하는 것은 오히려 사용자를 'putting users in danger(위험에 빠뜨리는 것)'라고 비판했습니다. 이는 사이버 보안과 범죄 예방 사이의 팽팽한 긴장 관계를 잘 보여줍니다.

더 안전한 디지털 생활을 위한 제언

그렇다면 사용자는 어떻게 스스로를 보호해야 할까요? 전문가들은 다음과 같은 방법을 권장합니다.

  1. 클라우드 백업 지양: 'chat histories in the cloud(클라우드에 저장된 대화 기록)'는 보안상 취약점이 될 수 있습니다.
  2. 메타데이터 수집 최소화: 가능하면 메타데이터를 수집하지 않거나, 전화번호 기반이 아닌 애플리케이션을 사용하는 것이 좋습니다.
  3. 대안 서비스 선택: Signal과 같이 프라이버시를 우선시하는 플랫폼을 고려하는 것이 하나의 방법입니다.

결론적으로, 종단간 암호화는 외부의 침입으로부터 메시지를 보호하는 강력한 도구이지만, 그것이 곧 모든 프라이버시를 보장하는 만능키는 아닙니다. 사이버 보안과 개인의 프라이버시 사이에서 균형을 찾는 것은 현재 우리 모두가 직면한 복잡한 과제입니다.

🎯Key Sentences

1
Thanks for asking.
물어봐 주셔서 감사합니다.
2
No doubt you'll have seen the term on services like WhatsApp and Zoom in the past.
WhatsApp이나 Zoom 같은 서비스에서 이 용어를 보신 적이 분명히 있을 겁니다.
3
It basically means that no one else can intercept or access your conversations.
기본적으로 다른 누구도 귀하의 대화를 가로채거나 접근할 수 없다는 의미입니다.
4
Not entirely, in actual fact, end-to-end encryption doesn't mean everything is private.
꼭 그렇지는 않습니다. 사실 종단간 암호화(end-to-end encryption)가 적용된다고 해서 모든 데이터가 완벽하게 비공개로 유지되는 것은 아닙니다.
5
What's the best way to stay safe and secure then?
그렇다면 안전과 보안을 유지하는 가장 좋은 방법은 무엇일까요?
모두 펼치기

📝Key Phrases

1
get to in just a moment
잠시 후에 다루겠습니다.
2
no doubt
의심할 여지가 없죠.
3
in actual fact
사실은
4
on the plus side
긍정적인 측면에서 보면
5
fall into the wrong hands
엉뚱한 사람의 손에 넘어가다
모두 펼치기

📖 Transcript

Is end-to-end encryption really secure?
Thanks for asking.
In late April 2024, police chiefs from the UK's National Crime Agency and 32 European
countries issued a statement expressing their concerns about the use of end-to-end encryption
by instant messaging services like WhatsApp.
The statement recognised that end-to-end encryption protects users' personal data, but

ListenLeap이 실제 문맥에서 학습하도록 이끌어줌

🎨 흥미로운 콘텐츠
🌍 실제 자료
📱 언제든 듣고 보기