영국 iCloud의 '이중 암호화' 논란과 개인정보 보호 변화 — AI 생성 일러스트
AI 정책 뉴스

영국 iCloud의 '이중 암호화' 논란과 개인정보 보호 변화

Two-tier encryption in the UK

Hacker News9월 24일 발표 · 2분

영국 정부의 법적 압박으로 인해 애플은 최고 수준의 개인정보 보호 기능인 '고급 데이터 보호(ADP)'를 신규 사용자에게 제공하지 않게 되었습니다.

세 줄 요약Hacker News 원문 기반
  1. 결과적으로 영국 내 고객들은 ADP 활성화 여부에 따라 강력한 암호화와 일반 암호화가 공존하는 이중 체계에 놓이게 되었습니다.
  2. 이는 국가 안보 명분하에 기술 기업이 강제적인 보안 취약점을 만들 경우, 모든 종단 간 암호화 서비스의 근간을 위협할 수 있음을 보여줍니다.
  3. 개인정보 보호는 사용자가 능동적으로 설정하는 '선택적' 권리이며, 국가 기밀 유지와 결합된 정책 변화에 대한 투명성 확보가 핵심 과제입니다.

영국 정부가 애플에 최고 수준의 암호화 데이터 접근을 요구하며 기술적 역량 통지(TCN)를 발부하면서, 애플은 이에 대응하여 보안 정책 변경을 단행했습니다. 애플은 백도어 또는 마스터 키를 만드는 것은 모든 사용자에게 위험하다고 주장하며, 정부의 요청이 들어올 경우 시스템 자체를 수정하는 방식으로 접근했습니다. 이 과정에서 애플은 데이터가 암호화되어 있지만, 어떤 데이터를 보호할지는 사용자가 능동적으로 설정해야 하는 구조적 문제를 드러냈습니다.

결과적으로 애플은 2025년 2월 21일부로 영국 신규 사용자에게 고급 데이터 보호(ADP) 기능을 제공하지 않게 되었습니다. 이로 인해 ADP를 사전에 활성화한 기존 사용자는 여전히 강력한 암호화가 유지되는 반면, 새로 가입하거나 설정을 변경하지 않은 사용자는 일반 데이터 보호 체계로 돌아가면서 '이중 암호화' 구조가 형성되었습니다. 이는 사용자별로 다른 수준의 보안을 적용하는 결과를 낳았습니다.

이번 사태는 국가 안보 명분하에 기술 기업이 강제적인 보안 취약점을 만들 경우, 모든 종단 간 암호화(E2EE) 서비스의 근간을 위협할 수 있음을 보여줍니다. 애플은 ADP가 사용자가 스스로 설정하는 '선택적' 권리임을 강조하며, 이러한 정책 변화는 개인정보 보호에 대한 투명한 논의와 법적 절차를 통해 이루어져야 함을 시사합니다.

원문Hacker News · Two-tier encryption in the UK
원문 보기Hacker News