정보통신기술

페이스북의 "메시지 암호화"가 문제시되는 이유

o2zone 2019. 10. 12. 10:31

페이스북은, 이용자의 데이터를 남용함으로써 전세계에서 비난을 받고 있지만, 그 페이스북이, 정부에 의한 개인 데이터로의 액세스를 방지하는 최후의 보루가되어 있다는 것은 좀 아이러니하다. 미국과 영국 등의 정부는, 당국이 콘텐츠에 액세스하기위한 백도어를 설치하도록 페이스북에 압력을 가하고있다.



페이스북 자체도, 암호화에 대한 딜레마를 안고있다. 회사는, 암호화를 추진하면 이전과같이 사용자 데이터로부터 막대한 수익을 올릴 수 없게되기 때문이다. 하지만 페이스북이 암호화를 추진하는 이유는 뭘까?


페이스북은, 16억 명의 월간 사용자 수를 자랑하는 세계 최대의 메시지 앱 "왓츠업"을 산하에 두고있다.  왓츠업은 2016년부터, 종단 간 암호화를 구현하고있고, 메시지를 발신 한 사용자와 수신자 만 내용을 볼 수있다.


왓츠업은 암호화 키를 사용자가 보유하기 때문에, 운영 업체가 암호화를 해제하여 콘텐츠에 액세스 할 수 없다. 만일 경찰이나 정부 기관이 수사 목적으로 왓츠업의 콘텐츠에 액세스하려고해도 불가능하다. 정부 관계자는 이 사태에 우려를 표하고있다.


페이스북이 암호화를 도입하면, 문제는 더욱 커질 것이다. 페이스북은, 신용을 회복하기 위해, 개인 정보 보호를 최우선으로 내걸고, 페이스북 메신저를 비롯해 다른 서비스에도 왓츠업같은 암호화를 적용한다고 발표했다.




이에대해, 미국 정부는 메시징 플랫폼에 대한 백도어의 요구를 고려하고있다. 미국, 영국, 호주 정부 당국자는 공개 서한을 발표하고, 시민을 보호하기 위해 합법적으로 콘텐츠에 액세스 할 수단을 강구하기까지 암호화를 연기하도록 페이스북에 요청했다.



각국 정부는 "기업은 심각한 범죄에 대한 수사를 방해하지 않도록 콘텐츠에 대한 액세스를 제거하도록 시스템 설계를 의도적으로 해서는 안된다"라고 말했다. 정부 견해에는 일리가있다. 경찰이 범죄자와 테러리스트의 메시지를 비롯해, 아동 추행및 피해자 사이의 상호 작용 등을 체크 할 수 없게되는 것은 불안하다.


하지만, 페이스북이나 다른 테크 기업은, "백도어를 설치하면 시스템의 취약점이 높아져 위험이 높아진다"고 주장하고 있다.


페이스북의 마크 저커버그는 3월에 다음과 같이 언급했다. "앞으로의 커뮤니케이션은, 개인적으로 암호화 될것이고, 유저끼리의 대화가 다른 사람에게 전달 될 수 없게된다. 또한 메시지나 콘텐츠는 영원히 저장되지 않을것"



■ 암호화로 "콘텐츠 관리"의무에서 벗어나나?


한편, 각국 정부가 암호화이상으로 페이스북을 압박하고 있는 것이있다. 그것은, 사용자 콘텐츠의 관리이다. 호주와 뉴질랜드, EU, 영국은 콘텐츠 관리를 법제화하고 위반 한 기업에 제재를 부과하겠다고 위협했다.


그러나, 암호화가 실행되면 콘텐츠의 관리는 물리적으로 불가능하게된다. 




정부에 의한 백도어 설치는, 특정 개인을 대상으로 한 도청이나 콘텐츠에 대한 액세스가 주요 목적이다. 그러나 더 큰 문제가 되고있는 것이, 모든 메시지를 대상으로 한 모니터링 및 위반 내용의 삭제이다.


각국에 의한 페이스북으로의 공개 서한에는 다음과 같이 적혀있다. "아동의 성적 착취와 학대, 테러 등 불법 콘텐츠나 활동을 감지하여 범죄자를 기소하고 시민의 안전을 지키는 행위를 페이스북이 방해해서는 안된다"


한편, 공개 서한은 페이스북이 "2017년 10월부터 2019년 3월 사이에 2600만건의 테러리스트 게시물을 감지했다"며 페이스북의 콘텐츠 감시 활동을 칭찬하고있다.



각국 정부는, 페이스북이 암호화를 실행하면, 이러한 위반 내용의 검출은 불가능하게되고, 아동의 성적 착취와 다른 심각한 범죄가 일어날 위험이 비약적으로 높아질것이라고 경종을 울리고 있다.


불법 콘텐츠의 감시나 작성자에 대한 조치는 결코 쉬운일이 아니다. 앞으로는 AI의 새로운 활용도 예상된다. 페이스북이 암호화를 추진하는 목적은, 사용자의 개인 정보 보호뿐만 아니라 콘텐츠 모니터링에 대한 대항책이라 말 할 수있다.


또한, 테크 기업들은 페이스북의 암호화를 옹호하고 있지만, 그 속마음은 페이스북이 사용자 데이터를 이용하여, 막대한 수익을 올리는 것을 방지할 수 있지 않을까하는 이유일 것이다.