핵심 요약
영국 정부가 애플에 영국 사용자들의 암호화된 iCloud 백업 접근을 요구하는 것을 다시 추진하면서, 사이버 보안 및 암호화폐 커뮤니티에서는 모바일 암호화폐 지갑의 잠재적 보안 위험에 대한 우려가 커지고 있습니다.
상세 내용
영국 내무부는 애플에 기술 역량 통지(TCN)를 발행하여 영국 시민들의 암호화된 클라우드 백업을 명시적으로 목표로 삼았습니다. 이는 암호화된 데이터에 대한 접근을 위한 당국의 재추진을 의미하지만, 이전에 전 세계 사용자 데이터 접근을 추구했던 시도에 비해 축소된 접근 방식입니다. 파이낸셜 타임즈는 이 개발 사항을 보도하며 영국 기반 고객 데이터에만 초점을 맞췄다고 강조했습니다.
애플은 이전에 유사한 요구에 대해 2월에 영국 사용자들에게서 고급 데이터 보호(ADP) 서비스를 철회하고, 기존 사용자들에게 이 보안 기능을 결국 비활성화해야 한다고 알림으로써 대응했습니다. ADP는 iCloud 백업에 대한 종단 간 암호화를 가능하게 하여 애플조차 암호화된 자료에 접근할 수 없도록 합니다. 회사는 "어떤 상황에서도 시스템에 대한 백도어 접근을 만들지 않을 것"이라는 약속을 일관되게 밝혀왔으며, 제품이나 서비스에 "백도어 또는 마스터 키를 절대 만들지 않을 것"이라고 확인했습니다. 수사권법은 수신자가 이러한 통지의 존재를 인정하는 것을 금지하므로 TCN의 구체적인 내용은 여전히 공개되지 않고 있습니다.
보안 메커니즘 및 시장 영향
암호화폐 보유자들에게 미치는 영향은 상당합니다. Coinbase Wallet, Uniswap Wallet, Zerion, Crypto.com DeFi Wallet, MetaMask를 포함한 수많은 모바일 지갑은 사용자에게 암호화된 개인 키 백업을 iCloud에 저장하는 옵션을 제공합니다. 이러한 백업은 암호화되어 있지만, 파일에 접근하게 되면 정교한 사전 공격 또는 무차별 대입 공격이 가능해지며, 공격자는 개인 키를 해독하기 위해 모든 가능한 조합을 시도합니다. 이러한 시나리오에서 디지털 자산의 보안은 전적으로 사용자의 암호화 비밀번호 강도에만 의존하게 됩니다.
사이버 보안 전문가들은 영국에서 애플의 고급 데이터 보호 기능이 없는 것이 데이터 침해 위험을 증가시킨다고 경고합니다. 데이터 침해의 거의 50%가 클라우드 데이터를 포함한다는 점을 고려할 때 더욱 그렇습니다. 이러한 상황은 영국 암호화폐 사용자들 사이에서 불안감을 증가시키고, 사용자들이 디지털 자산 키를 저장하는 더 안전한 방법을 찾으면서 iCloud 백업이나 특정 모바일 지갑 관행에서 벗어나도록 유도할 수 있습니다.
전문가 논평
새로운 요구는 디지털 권리 옹호자들과 암호화폐 공간의 저명한 인사들로부터 강력한 비판을 받았습니다. 디지털 권리 보호에 전념하는 비영리 단체인 **전자 프론티어 재단(EFF)**은 이 조치를 "영국 사용자를 덜 안전하고 덜 자유롭게 만드는 불안한 과잉 개입"으로 규정했습니다. EFF는 또한 "정부를 위해 만들어진 어떤 백도어도 모든 사람을 해킹, 신원 도용 및 사기 위험에 더 크게 노출시킨다"고 경고했습니다.
이더리움 공동 창립자 비탈릭 부테린은 이전에 정부가 암호화된 통신에 백도어를 강제하는 것에 대해 유사한 우려를 표명했습니다. 부테린은 그러한 백도어는 "필연적으로 해킹당할 것"이며 전반적인 보안을 손상시킬 것이라고 주장하며, "사람들을 불안하게 만들어서는 사회를 안전하게 만들 수 없다"고 말했습니다.
광범위한 맥락 및 Web3 영향
영국 정부와 애플 간의 이러한 지속적인 갈등은 디지털 시대의 데이터 프라이버시, 정부 감시, 그리고 기본적 프라이버시 권리에 대한 광범위한 우려를 부각시킵니다. 영국이 국가 안보와 디지털 프라이버시의 균형을 맞추는 접근 방식은 Web3 생태계와 비트코인과 같은 암호화폐에 영향을 미칠 미래 입법에 대한 선례를 세울 수 있습니다.
기술 기업이 암호화된 데이터 접근을 의무화하는 점점 더 엄격한 규제에 직면하게 된다면, 규제 준수에 대한 두려움 때문에 디지털 자산 관련 신규 서비스나 제품 개발에 덜 적극적이 될 수 있습니다. Web3 공간에서 민감한 금융 데이터를 보호하는 데 중요한 암호화된 서비스에 대한 신뢰가 침식되면 디지털 자산 보유자의 전반적인 위험 프로필이 증가하고 더 광범위한 기업 채택 추세를 방해할 수 있습니다. 미국 정부는 이전에 영국의 더 광범위한 요구에 개입하여 이러한 정책의 국제적 함의를 강조했습니다. 미래의 과잉 개입을 방지하고 사용자 프라이버시를 보호하기 위한 수사권법 개혁 요구는 계속되고 있습니다.
출처:[1] 영국의 새로운 iCloud 백도어 명령, 모바일 지갑 키 위험에 빠뜨려 (https://cointelegraph.com/news/uk-apple-iclou ...)[2] 영국, 애플 클라우드 접근에 두 번째 시도 - Cryptopolitan (https://vertexaisearch.cloud.google.com/groun ...)[3] 영국, 애플 iCloud 백도어 추진 재개, 암호화폐 지갑 보안 위협 - Cointelegraph (https://vertexaisearch.cloud.google.com/groun ...)