기술 시대인 오늘날, 우리 대부분은 왓츠앱, 텔레그램, 페이스북과 같은 다양한 메신저 앱을 사용합니다. 그런 앱에서 친구, 가족, 동료들과 연락을 주고받습니다. 온갖 종류의 데이터를 공유하면서 데이터가 안전하게 보호될 것이라고 생각합니다. 이러한 앱은 보통 종단간암호화(End-to-End Encryption)를 사용한다고 주장합니다. 따라서 발신자와 수신자만 온라인으로 공유된 데이터에 접근할 수 있다고 생각하게 됩니다. 심지어 앱 개발자도 접근할 수 없다고 말입니다. 하지만 최근 일어난 몇 가지 사건을 보면, 그러한 주장이 정말 정확한지 의문이 듭니다.
메신저 앱의 보안이 위험합니까?
가장 널리 쓰이는 메신저 앱 왓츠앱은 페이스북의 자회사입니다. 2016년에 왓츠앱은 종단간암호화를 도입했습니다. 이 새로운 기능 덕에 사용자는 보안을 보장받고 프라이버시를 침해받지 않을 수 있다고 주장했습니다. 하지만 2019년에 서버 때문에 왓츠앱에서 보낸 모든 메시지가 복사된다는 사실이 밝혀졌습니다. 이렇게 되면 해커가 사용자의 기기에 스파이웨어를 심고, 사적인 메시지나 미디어 파일을 비롯한 기기의 모든 데이터에 접근하는 일이 가능해집니다.
페이스북 메신저도 종단간암호화를 사용한다고 주장합니다. 하지만 이 역시 사실이 아닙니다. “비밀 대화” 기능이 기본적으로 활성화되는 것은 아니기 때문입니다. 그에 더해 많은 사람은 페이스북이 사용자 데이터를 잘못 다루고 있다고 비난합니다. 케임브리지 애널리티카 정보 유출 사건이 한 가지 예인데, 당시 페이스북 사용자 수백만 명의 데이터가 동의 없이 수집되었습니다.
마지막으로, 2022년에는 미 국가안보국(NSA)이 터커 칼슨의 폰을 해킹하고 그의 시그널 앱 대화를 감시한 일도 있었습니다.
시그널도 사용자의 메시지를 암호화하지만, 여전히 메시지를 복사할 수 있습니다. 기업 측에서 암호화할 수 있다면, 암호화를 취소할 수도 있는 것입니다. 왜 테크 기업에 여러분의 메시지를 맡기시나요? Zyng을 사용해, 어떤 서버도 사용하지 않고 웹에서 직접 메시지를 전송하는 것은 어떻습니까?
어떤 앱을 믿어야 할까요?
모든 앱이 사적인 내용을 보호하고 암호화한다고 주장하는데, 그렇다면 대체 어떤 메신저 앱이 정말 프라이버시를 보호해 줍니까?
한 가지 살펴보아야 할 것은 “사적인 내용을 보호하는” 앱이 서버를 사용하는지 여부입니다. 앱이 서버를 사용하는 경우, 사용자의 모든 대화는 로컬 서버나 혹은 스위스 서버에 저장됩니다. 이 말은, 누구나 회사에 복호 키를 요청해 사용자의 메시지를 복호화할 수 있다는 뜻입니다. 대화 내용을 종단간암호화하고 “얼마 후” 삭제한다고 해도, 모든 데이터는 발신자와 수신자의 기기에서 삭제되기 전에 서버에 저장됩니다.
Zyng은 중앙 서버를 사용하지 않으며, 사용자의 메시지를 절대 가져오거나 저장하지도 않습니다.
Zyng의 베타 버전을 2023년 5월부터 서비스할 예정이며, 웹사이트에서 현재 초기 베타테스터를 모집하고 있습니다. Zyng을 소유한 기업은 Shazzle입니다. Shazzle에서 몇 년 전 출시한 ShazzleChat은, 초기에 앞장선 서버 없는 프라이버시 앱입니다. ShazzleChat 앱은 프라이버시를 중요시하고 보안과 편의성을 맞바꾸고 싶어 하지 않는 사용자 사이에서 유명세를 치렀습니다.
Zyng는 이전의 모든 실수를 학습해, 더 좋게 개선된 ShazzleChat이라고 할 수 있습니다. 이 새로운 앱은 P2P 암호화(Peer-to-Peer Encryption)와 혁신적이고 훌륭한 사용자 인터페이스로 무장하고 돌아왔습니다. Zyng을 쓸 때 사용자는 전혀 보안을 걱정할 필요가 없습니다. 모든 대화가 기본적으로 보안 설정이 되기 때문입니다. 즉 사용자와 발신자만 사용자의 메시지를 읽을 수 있으며, 앱 개발자라고 해도 대화 내용에 접근할 수 없습니다.
지금까지의 요약해 보자면, 왓츠앱, 텔레그램, 페이스북, 시그널처럼 유명한 앱은 사용자가 앱에서 공유하는 데이터가 안전하게 유지된다고 주장합니다. 하지만 최근 몇몇 사건을 보면 종단간암호화에 대한 그러한 주장이 완전히 정확하지는 않음을 알 수 있습니다. 따라서 자신의 프라이버시를 중시하는 사용자라면 Zyng처럼 아무것도 거치지 않고 직접적으로 메시지를 보낼 수 있는 앱을 사용하는 것을 고려해 보아야 합니다.