Apple, 영국 정부의 백도어 요구에 따라 UK 사용자를 위한 iCloud 엔드 투 엔드 암호화 기능 제거

\

애플은 금요일에 확인했다. 영국 사용자가 아이클라우드 데이터를 암호화할 수 있는 보안 기능을 더 이상 제공할 수 없다고 밝혔다.

\

애플 대변인 프레드 산즈가 테크크런치에 제공한 발언에 따르면, 회사의 고급 데이터 보호 기능이 새로운 사용자에게는 더 이상 제공되지 않을 것이며 현재 영국 사용자는 이 보안 기능을 비활성화해야 할 것이라고 밝혔다.

\

'ADP(고급 데이터 보호)로 제공되는 보호 기능이 계속해서 데이터 침해 및 고객 개인 정보 보호에 대한 위협이 계속 증가하고 있다는 점에 고개 숙였다'고 회사는 말했다.

\

'클라우드 저장소의 보안을 엔드 투 엔드 암호화로 강화하는 것이 이제 더 시급하다'고 발표했다.

\
영국 사용자에게 엔드 투 엔드 암호화된 아이클라우드를 켤 수 있는 옵션을 사용하지 못하도록 한 애플이 보여주는 메시지 스크린샷.이미지 제공: TechCrunch
\

이 발표는 영국 정부가 애플에 올해 초 백도어를 만들라고 요구한 후 나온 것이다. 이 백도어는 영국 당국이 애플의 클라우드 서버에 저장된 사용자 데이터에 대해 '전체적인' 접근을 허용하도록 할 것으로 알려졌다. 이 요청은 현대 민주주의에서 전례없는 것으로 보여서 개인정보와 보안 전문가들은 만약 영국 정부가 이긴다면 이 요구는 독재국가들이 따를 전례를 만들 것이라고 주장했다.

\

애플은 사용자에게 ADP를 통해 엔드 투 엔드 암호화된 아이클라우드 백업을 켤 수 있는 옵션을 제공한다. 이 기능은 실제로 애플이나 정부 당국을 포함한 누구에게나 옵트인한 사용자의 아이클라우드에 저장된 데이터를 볼 수 없게 한다.

\

영국 내무부 대변인은 테크크런치의 요청에 즉각 응하지 않았다.

\

애플은 ADP를 이미 사용 중인 사용자의 경우 ADP를 비활성화하는 과정이 어떻게 진행될지 즉시 밝히지 않았다.

\

영국 디지털 권리 기구 Open Rights Group의 제임스 베이커는 '내무부의 조치는 수백만 영국 시민이 보안 기능을 사용하지 못하도록 만들었다. 결과적으로 영국 시민은 개인 데이터와 가족 사진이 범죄자나 잠재적인 위협자들의 손에 더 잘 떨어질 위험에 노출될 것이다.'라고 말했다.

\

애플은 모든 사용자에게 기본적으로 엔드 투 엔드 암호화되는 건강 데이터, 아이클라우드에 저장된 메시지 및 결제 정보를 비롯한 일부 데이터 종류는 이 변경의 영향을 받지 않고 계속해서 모두에게 암호화된 채로 남아있을 것이라고 말했다. 그러나 영국 사용자는 ADP로 암호화된 사진, 노트, 백업 및 기타 데이터와 같은 기타 데이터 종류에 엔드 투 엔드 암호화를 사용할 수 없을 것이다.

\

ADP를 이미 활성화한 사용자들에 대해 애플은 곧 더 많은 안내와 일정 기간 동안 ADP를 비활성화함으로써 아이클라우드를 계속해서 사용할 수 있도록 할 것이라고 말했다.

\

애플은 ADP는 영국 외의 사용자에게는 영향을 주지 않는다고 말했으며, 페이스타임 및 아이메시지와 같은 엔드 투 엔드 암호화된 통신 서비스도 영향을 받지 않는다고 말했다.

\

'많은 시간 동안 우리는 우리의 제품이나 서비스에 백도어나 마스터 키를 만든 적이 없으며 결코 만들지 않을 것이다'라고 애플은 이전 발언에 링크를 걸었다.

\

BBC 뉴스에 따르면 금요일 영국 시간 오후 3시를 기준으로 ADP가 새 사용자를 위한 옵션으로 제거되었음을 보도했다. TechCrunch도 또한 ADP가 영국의 새 사용자를 위한 옵션으로 더 이상 제공되지 않는 것을 확인했다.

\

암호화가 1990년대 중반 이후 급증한 이후 전 세계 정부들은 이 데이터 암호화 기술이 범죄자들과 테러리스트들이 법률을 어기고 국가 당국을 피해 갈 수 있게 할 것이라고 주장해왔다. 여러 해 동안 권한은 언제나 방법을 찾아왔고, 마지막으로는 암호화되지 않은 백업에 액세스하거나, 사용자의 기기에 직접적으로 데이터에 액세스하기 위해 스파이웨어를 사용했다.

\

'영국에 있지 않은 경우 지금 ADP를 켜세요'라고 존스 홉킨스 대학교의 암호화 전문가이자 교사인 매튜 그린은 이 소식에 대한 X의 답변으로 썼다.

\

'이 기능을 사용하는 사용자가 많아질수록 이 방법으로 끊는 것이 더 어려워질 것이다'라고 그린은 말했다.

\

아홉 번째 단락에서 고급 데이터 보호로 보호되는 데이터 형태를 명확히해 주었다.

\

이 이야기는 제임스 베이커의 발언을 포함하여 업데이트되었습니다.