Two-Tier Encryption in the UK – Identical Apple Devices, Different Protection
영국에서 갈라진 아이클라우드 암호화 — 같은 아이폰, 다른 보호 수준
영국 정부가 애플에 고급 데이터 보호(ADP) 데이터에 접근할 기술적 능력을 요구했다는 보도 이후, 애플은 영국 신규 이용자의 ADP 가입을 막았습니다. 기존 이용자는 설정을 유지하지만 다른 이용자는 켤 수 없어 같은 영국 이용자 사이에 암호화 수준 차이가 생겼으며, 글은 비밀 기술능력 통지와 암호화 약화의 위험을 짚습니다.
- 주제
AI 요약
영국에 사는 두 이용자가 같은 아이폰과 아이클라우드를 쓰더라도 암호화 수준은 다를 수 있습니다. 애플의 고급 데이터 보호(Advanced Data Protection, ADP)를 2025년 2월 기능 철회 전에 켠 이용자는 추가 데이터까지 종단간 암호화(end-to-end encryption, E2EE)로 보호받습니다. 반면 그 전에 켜지 않았거나 이후 가입한 이용자는 이제 ADP를 활성화할 수 없습니다. 글은 이 차이가 생긴 과정과 비밀 감시 명령이 암호화 설계에 미치는 영향을 설명합니다.
FBI와 애플의 대립
2015년 샌버너디노 총기 테러 수사에서 FBI는 애플에 아이폰의 암호 입력 제한을 우회하는 iOS 버전을 만들라고 요구했습니다. 팀 쿡(Tim Cook)은 그런 도구가 수억 대 기기를 여는 마스터 키가 될 수 있다며 거부했습니다. FBI는 이후 제3자의 도움으로 기기에 접근했고 애플을 상대로 한 법적 절차를 철회했습니다. 글은 당시 논쟁을 영국 정부와 애플의 최근 충돌을 이해하는 배경으로 제시합니다.
ADP가 바꾸는 암호화 범위
아이클라우드 데이터는 모두 암호화되지만, 모든 데이터가 종단간 암호화되는 것은 아닙니다. 기본 설정에서도 암호, 건강 데이터, 아이클라우드 메시지 등 일부 항목은 종단간 암호화됩니다. 나머지 데이터는 애플이 복호화 키를 보유해 법적 요구에 따라 제공할 수 있습니다. ADP를 켜면 아이클라우드 백업, 사진, 메모, 아이클라우드 드라이브 등 더 많은 항목이 종단간 암호화됩니다. 이 데이터의 키는 애플이 보유하지 않으므로 애플도 내용을 복호화할 수 없습니다. 글에 따르면 ADP는 종단간 암호화 항목을 기본 14개에서 23개로 늘립니다.
비밀 기술능력 통지와 애플의 대응
워싱턴포스트는 2025년 2월 영국 정부가 1월에 애플에 비밀 기술능력 통지(Technical Capability Notice, TCN)를 보냈다고 보도했습니다. TCN은 특정 데이터에 대한 접근을 직접 허가하는 영장이 아니라, 이후 영장이나 승인에 응할 기술적 능력을 유지하거나 개발하라고 기업에 요구하는 법적 통지입니다. 발부 전 기술적 실현 가능성, 비용, 예상 효과와 영향을 받는 이용자 수 등을 검토하며 사법위원의 승인이 필요합니다. 통지를 받은 기업은 정부 허가 없이 존재나 내용을 공개하기 어렵습니다.
보도된 요구는 처음에는 전 세계 이용자의 ADP 데이터에 접근할 수 있도록 하라는 내용이었습니다. 애플은 공개적으로 통지의 존재를 확인하지 않으면서도, 백도어나 마스터 키를 만들지 않겠다고 밝혔습니다. 이후 애플은 영국 신규 이용자가 ADP를 켜지 못하도록 했습니다. 기존 이용자의 ADP 설정은 신뢰하는 기기에서만 바꿀 수 있도록 설계했기 때문에 애플이 원격으로 일괄 해제할 수는 없습니다. 회사는 기존 이용자에게 직접 기능을 끄도록 일정 기간을 주겠다고 했지만, 글 게시 시점에는 기한을 공개하지 않았습니다.
그 결과 영국 이용자는 같은 법적 관할 아래에서도 서로 다른 보호 수준에 놓였습니다. ADP를 미리 활성화한 이용자는 기능을 유지하지만, 활성화하지 않았거나 뒤늦게 가입한 이용자는 추가 데이터에 ADP를 적용할 수 없습니다. 애플은 ADP 적용 범위에 포함됐던 데이터 일부를 표준 데이터 보호(Standard Data Protection)로 돌렸습니다. 기본 설정에서 이미 종단간 암호화되던 항목은 영향을 받지 않습니다.
암호화 접근과 비밀주의의 쟁점
글은 정부가 요구한 접근 능력이 실제로 만들어지면 해커나 적대적 정부도 악용할 수 있다고 지적합니다. 법원의 감독을 받더라도 기술적 취약점 자체가 사라지는 것은 아니라는 주장입니다. 정부는 중범죄 수사에 암호화된 자료가 필요하다고 말할 수 있지만, 애플이 복호화 키를 갖고 있지 않다면 선택지는 시스템을 바꾸거나 일부 데이터가 계속 접근 불가능한 상태로 남도록 받아들이는 것뿐이라고 설명합니다. 글은 이 논쟁이 왓츠앱, 시그널, 클라우드 저장소, 비밀번호 관리자와 은행 등 종단간 암호화를 쓰는 서비스에도 영향을 줄 수 있다고 봅니다.
또 다른 우려는 TCN의 비밀 유지 의무입니다. 글은 통지의 존재조차 공개하지 못하게 하는 제도가 공적 감시와 민주적 감독을 약화한다고 주장합니다. 애플은 2026년 조사심판소에 관련 제한을 풀어 달라고 요청했고, 인권단체 변호사들도 모두가 이미 알고 있는 사안에 비밀유지 명령을 계속 적용하면 사법 절차의 신뢰가 훼손된다고 주장했습니다. 글은 샌버너디노 사건 당시 애플의 거부와 이번 영국 대응을 함께 살피며, 현재 정부의 선의만이 아니라 미래 정부가 같은 접근 수단을 어떻게 쓸지도 고려해야 한다고 강조합니다.
Hacker News 반응
- @ABNW — 훌륭한 글이며, 영국 시민에게 실제로 우려스러운 문제입니다.
- @codedokode — 정부가 백도어를 만들라고 요구하면서 누구에게도 그 사실을 말하지 못하게 할 수 있다니 흥미롭습니다. 사실상 종단간 암호화를 불법화하는 셈입니다.
- @Cider9986 — SimpleX가 영국에 기반을 둔 채 괜찮다고 보는 점이 이상합니다. 모든 것이 공개돼 있고 클라이언트는 재현 가능한 빌드를 제공하지만, 결국 골칫거리가 될 수 있습니다. 영국이 오픈소스 종단간 암호화 프로젝트를 공격하기 시작했나요? 저는 애플보다 GrapheneOS를 훨씬 선호합니다. 통제권을 포기하지 않고도 훌륭한 개인정보 보호와 보안을 얻을 수 있습니다. GrapheneOS는 연령 확인을 도입하지 않겠다고 했고, 백도어도 당연히 만들지 않을 것입니다.
- @jcarrano — 이론적으로는 오픈소스 프로젝트를 공격할 수 있겠지만, 프로젝트를 무한히 포크할 수 있으니 효과는 크지 않을 것 같습니다. 정부가 규제 때문에 사실상 독점 플랫폼을 지원하고 장려하는 이유도 그 때문입니다. 자동 스캔 의무처럼 기업만 현실적으로 준수할 수 있는 규제가 그런 예입니다.
- @LoganDark — GrapheneOS에서 루트 권한을 얻으려면 직접 빌드해야 하거나 부트로더 잠금을 계속 풀어 둬야 합니다. 직접 빌드하면 GrapheneOS 공식 서명 키만 허용하는 앱의 지원을 받지 못할 수 있습니다. 제가 알기로는 Magisk 같은 시스템리스 루트를 적용한 상태에서 검증 부팅 해시를 다시 계산하는 방법도 없습니다. 예전에 안드로이드 빌드 과정에만 의존하지 않고 실행 중인 시스템에서 AVB2 해시를 계산하는 작업을 하다가, 제가 넣지 않은 OpenRecoveryScript 때문에 TWRP가 확인도 없이 휴대전화를 초기화했습니다. 그 뒤로 안드로이드 루팅을 만지지 않게 됐습니다.
- @pirates — 빌이 잠시 영국을 떠나면 ADP를 켤 수 있게 되나요? 아니면 영국에서 산 기기는 가입이 영구적으로 막히나요? 정당하다는 말은 아니고, 궁금합니다.
- @petcat — 국가는 물리적 기기가 아니라 아이클라우드나 애플 계정에 연결되는 것 같습니다.
- @ReturnoftheHack — 좋은 지적입니다. 영국에서 ADP를 켜지 못한 사람이 계정 지역을 미국으로 바꾸고 ADP를 켠 뒤 다시 영국으로 바꾸면 어떻게 될지 궁금합니다. 시도해 본 사람이 있나요?
- @jxckstr — 애플 계정 국가를 다른 나라로 바꾸고 ADP를 켠 다음 영국으로 되돌릴 수 있습니다. 가족 공유에서 먼저 나와야 하고, 구독도 조정하거나 취소해야 할 수 있습니다. 아주 간단한 절차는 아닙니다.
- @philo23 — 자세히 살펴보진 않았지만, EU 이용자의 서드파티 앱스토어 사용 가능 여부를 위치에 따라 확인하는 eligibilityd와 같은 기능을 쓸 것 같습니다. 제가 기억하기로는 현재 GPS 위치, SIM 카드가 보고하는 국가 등 여러 정보를 조합해 실제 국가를 판단합니다. 설정에서 지역을 바꾸거나 EU로 여행하는 것만으로 해결되는 단순한 방식은 아닐 수 있습니다.
- @sneak — 애플과 FBI의 대립이라는 이야기는 만들어진 서사입니다. 애플이 아이폰 내용을 추출하는 맞춤 펌웨어를 만들지 않은 것은 사실이지만, 해당 휴대전화에서 수사에 필요한 정보는 이미 비종단간 암호화 아이클라우드 백업에 있었고 FBI가 일반 영장을 받아 애플에서 가져갔습니다. 애플은 영장이나 FAA702 명령을 받으면 아이클라우드 자료를 늘 제공해 왔습니다. 팀 쿡이 말하는 백도어가 없다는 주장과 달리 미국 정부는 영장 없이 아이클라우드 자료에 접근할 수 있다고 봅니다. 스노든이 공개한 자료는 미국 정보기관이 영장 없이 기술 기업 서버에 실시간 접근할 수 있다는 점을 보여줍니다. 애플과 다른 기업 경영자들이 오바마 대통령을 만난 뒤 이 홍보 전략을 논의했을 가능성도 있습니다. 마케팅을 믿지 마세요.
- @wat10000 — 그 일이 중요하지 않았다면 FBI는 왜 그렇게 큰 소동을 벌였나요? FBI가 애플의 이미지를 좋게 만들려고 그랬다는 말인가요? 왜 FBI가 애플의 평판을 신경 쓰겠습니까?
- @axus — 이론상 안전하지 않은 소프트웨어를 쓰는 사람이 많을수록 FBI가 더 많이 감시할 수 있기 때문입니다.
- @sdcfgy — 글이 아주 잘 쓰였습니다. 제 주된 우려는 지금 정부가 제한적으로, 사법 감독 아래 이 기능을 쓰더라도 미래 정부는 그러지 않을 수 있다는 점입니다. 지금만이 아니라 미래를 위한 도구를 만들어야 합니다. 최근 몇 년간 권위주의와 우파 이념이 후퇴하지 않고 확산하는 상황에서, 누군가 무지한 선의로 한 일 때문에 언젠가 벽 앞에 서게 될까 걱정됩니다.
- @p-e-w — 권위주의적·전체주의적 경향은 우파가 다시 부상하기 훨씬 전부터 있었습니다. 사람들은 자신이 싫어하는 대상을 겨냥할 때 그런 방법을 대체로 지지하는 것 같습니다. 그러니 차례가 왔을 때 그들을 위해 눈물을 흘리지는 않겠습니다.
- @implements — 국가가 공공 통신 기반시설을 감시할 권리가 있다고 본다면, 공공 데이터 처리 서비스가 요구에 따라 정부 접근을 제공해야 하거나 접근을 막는 기능을 제한받는 일은 놀랍지 않습니다. 국가는 중범죄를 적발하고 기소해야 하며, 새로운 기술 때문에 그 일이 크게 어려워지면 사생활의 경계를 다시 정할 것입니다.
- @z0r — 종이 우편이 발명된 때보다 지금은 외부에 맡겨져 사실상 검색하고 가져올 수 있는 통신의 양과 질이 훨씬 커졌습니다. 과거 국가에 그런 권리가 있었다고 동의하더라도, 오늘날의 통신과 정보 시스템에 그 권리가 무엇을 뜻하는지 다시 검토해야 합니다.
- @Havoc — 방금 확인했는데 저는 낮은 보호 수준을 쓰고 있었습니다. 정말 지긋지긋합니다. 영국 정부는 디지털 법을 만들 때 무능하거나 악의적입니다.
- @coldtea — 악의적입니다.
- @egorfine — 2015년에는 애플이 맞서 싸울 배짱이 있었지만 지금은 그렇지 않다고 진심으로 생각합니다. 간단한 사실 하나를 근거로 들자면, 이제 아이폰 설정 과정에서 모든 국가에 ‘나이를 확인해 주세요’ 화면이 의무적으로 표시되고 일부 지역에서는 KYC를 거칩니다. 이는 말도 안 된다고 강하게 생각합니다. 일단 발을 들이면 다시 막을 수 없습니다.
원문: Macanorak / 번역·요약: Trawling