WhatsApp은 예전보다 보안이 강화되었지만, 여전히 신뢰도는 부족합니다.

WhatsApp은 보안 측면에서 큰 발전을 이루었습니다. 이제 채팅과 통화에 종단 간 암호화가 기본으로 적용되었으며, 2단계 인증, 암호화된 백업, 사기 탐지 도구도 제공합니다. WhatsApp은 이 모든 면에서 칭찬받을 만하지만, 자주 사용하는 사용자로서 저는 여전히 WhatsApp을 신뢰하지 않습니다. 제가 WhatsApp을 신뢰하지 않는 가장 큰 이유는 페이스북 모회사인 Meta가 WhatsApp을 소유하고 있다는 점과 사용자 데이터 관련 기록 때문입니다.

5. 클라우드 백업은 기본적으로 암호화되지 않습니다.

WhatsApp의 종단간 암호화는 보안의 증거로 자주 언급되지만, 이 암호화는 데이터가 기기에 있거나 전송 중일 때만 적용됩니다. 채팅 내용을 백업할 경우, 기본적으로 암호화되지 않습니다. 수년 동안 Google 드라이브(Android)와 iCloud(iOS)의 WhatsApp 백업은 암호화되지 않았기 때문에, 해당 계정이 해킹당하면 비공개로 설정된 채팅 내용에 접근할 수 있었습니다.

왓츠앱 암호화 백업 설정.

WhatsApp은 결국 암호화된 백업을 옵션으로 도입했지만, 핵심은 바로 선택 사항이라는 것입니다. 자동으로 적용되는 것이 아니라 선택 사항이라는 것입니다. 많은 사용자가 이 기능을 모르거나 굳이 활성화하지 않을 가능성이 높습니다. WhatsApp이 모든 백업을 안전하게 보호하려면 암호화를 기본적으로 활성화했어야 합니다.

준비 데이터 백업에는 암호화가 필수입니다. 선택 사항으로 간주되어서는 안 됩니다. 플랫폼이 사용자의 관심사를 고려한다면 이 기능은 기본적으로 활성화되어야 합니다. 이처럼 중요한 기능을 선택 사항으로 제공하는 것은 사용자 개인정보를 존중한다고 홍보하려는 플랫폼에 바람직하지 않습니다.

4. Meta 생태계와 WhatsApp 통합

메타(당시 페이스북)가 19년 왓츠앱을 2014억 달러에 인수했을 당시, 인수 조건에 따라 왓츠앱은 독립적으로 운영될 예정이었습니다. 그러나 약속과는 달리, 왓츠앱은 인프라와 데이터 활용 방식을 통합하면서 점차 메타 생태계에 편입되었습니다.

아직 통합 단계이지만, WhatsApp 계정을 Facebook 및 Instagram 계정에 연결하여 한 계정에 다른 계정으로 로그인하거나 여러 플랫폼에서 상태 및 게시물을 공유할 수 있습니다. 또한 WhatsApp에서 Meta AI와 대화하세요 회사가 2024년 초에 챗봇을 추가한 이후, 비즈니스 사용자라면 WhatsApp Business 계정을 Facebook 페이지에 연결하고 WhatsApp, Messenger, Instagram의 고객 대화를 한곳에서 관리할 수 있습니다.

스마트폰에서 메타 페이스북과 인스타그램 앱 사용하기

이러한 추가 기능은 유용하고 다른 Meta 앱을 사용하는 경우 WhatsApp을 더욱 편리하고 다재다능하게 만들어 주지만, 안타깝게도 개인 메시지와 Meta의 수익 창출 서비스 간의 경계가 모호해집니다. 새로운 통합이 이루어질 때마다 데이터 공유의 가능성이 커집니다. 이제 기업이 WhatsApp을 통해 고객과 소통할 때 이러한 상호작용을 Facebook의 광고 도구와 연결할 수 있습니다. 갑자기 여러분의 메시징 앱이 더 큰 마케팅 시스템의 일부가 되는 것입니다.

그렇기 때문에 WhatsApp을 신뢰하기 어렵습니다. WhatsApp은 새로운 기능이 사용자 친화적인 업그레이드로 포장될 때조차도 모든 기회를 최대한 활용하려고 하기 때문입니다. 이러한 패턴은 편의성이 최종 목표가 아니라는 것을 시사합니다. 오히려 사용자의 활동을 Meta의 데이터 기반 생태계로 더 많이 끌어들이는 것이 더 중요하다는 것을 보여줍니다. 예를 들어, WhatsApp에서 Meta AI와 상호작용할 때 Meta는 대화를 녹음하고 이를 활용하여 AI 모델을 미세 조정할 수 있습니다. 또한 일부 AI 기반 챗봇과 달리, 사용자는 옵트아웃할 수 없습니다. 왜 WhatsApp에서 Meta AI를 사용하지 않는가.

3. 폐쇄형 소스 코드: WhatsApp 신뢰의 과제

제가 WhatsApp을 신뢰하기 어려운 주된 이유 중 하나는 인프라의 상당 부분이 비공개 소스 코드에 기반한다는 것입니다. 암호화 프로토콜은 Signal과 동일한 프로토콜을 기반으로 하지만, WhatsApp 서버 코드는 공개 검토가 불가능합니다. 즉, 앱이 데이터 수집이나 감시를 위한 숨겨진 메커니즘 없이 약속대로 정확히 작동한다는 Meta의 말을 믿어야 합니다. 하지만 회사의 역사를 고려하면, 특히 저처럼 기술에 대해 관심을 갖고 글을 쓰는 사람에게는 그들의 말을 그대로 믿기 어렵습니다.

사이버 보안 분야에서 투명성은 매우 중요합니다. 오픈소스 프로젝트는 독립적인 연구자들이 코드를 검토하고, 주장을 검증하고, 잠재적인 보안 취약점이나 백도어를 신속하게 발견할 수 있도록 지원합니다. 결함이나 의심스러운 관행을 쉽게 숨길 수 없기 때문에 책임감이 생깁니다. 오픈소스 코드는 앱에 대한 신뢰를 높이는 반면, WhatsApp은 폐쇄적인 특성으로 인해 이러한 신뢰를 얻지 못합니다. 이러한 투명성 부족은 사용자 데이터 처리 방식과 무단 접근으로부터의 보호 방식에 대한 의문을 제기합니다.

2. 메타(페이스북) 소유권, 개인정보 보호 우려 제기

제가 WhatsApp을 완전히 신뢰할 수 없는 가장 큰 이유는 페이스북과 인스타그램의 모회사인 Meta가 WhatsApp을 소유하고 있기 때문입니다. Meta는 사용자 개인정보 보호에 있어 악명 높은 악명을 가지고 있습니다. 케임브리지 애널리티카 스캔들부터 개인정보 부당 처리로 인한 반복적인 벌금에 이르기까지, Meta의 역사는 사용자 보호보다 성장과 수익을 우선시하는 패턴을 보여줍니다. 이러한 유산은 WhatsApp이 아무리 안전하더라도 불가피하게 WhatsApp에 어두운 그림자를 드리웁니다.

배경이 있는 버튼의 메타 로고

메타의 전체 사업 모델은 사용자 정보를 수익화하는 데 기반합니다. 메타는 방대한 사용자 기반에 대한 인사이트를 수집, 분석하고 광고주에게 판매함으로써 번창합니다. 왓츠앱 메시지가 암호화된다고 하더라도, 메타는 왓츠앱 사용자로부터 가치를 창출할 다른 방법을 모색할 충분한 이유가 있습니다. 메타의 사용자 데이터 관련 실적은 왓츠앱 사용자의 개인정보 보호에 대한 장기적인 노력에 심각한 의문을 제기합니다. 특히 메타의 수익 모델이 데이터 활용에 크게 의존하고 있다는 점을 고려하면 더욱 그렇습니다. 따라서 메타 소유 하에서 왓츠앱의 개인정보 보호에 대한 우려는 전적으로 정당합니다.

1 포괄적인 사용자 식별 데이터 수집

종단간 암호화는 보안 메시징의 황금 표준으로 자주 홍보되지만, 그 보안 수준은 일정 수준입니다. 대화 내용만 보호할 뿐, 대화와 관련된 메타데이터는 전혀 숨기지 않습니다. 여러모로 이 정보는 실제 메시지 자체만큼이나 중요한 의미를 지닐 수 있습니다.

WhatsApp은 방대한 양의 사용자 메타데이터를 수집하고 저장합니다. 대화 상대, 채팅 및 통화 시간 및 지속 시간, 메시지 타임스탬프 등의 메타데이터를 수집합니다. 또한 기기 정보, 프로필 정보(상태 메시지 및 프로필 사진 포함), 그룹 및 브로드캐스트 목록 멤버십, 위치 데이터 등도 수집합니다. 이러한 메타데이터는 메시지 자체의 내용은 아니지만, 사용자의 습관, 연락처, 행동 패턴에 대한 많은 정보를 제공할 수 있습니다.

이러한 이유로 WhatsApp은 Signal과 동일한 종단간 암호화 프로토콜을 사용하지만 최고의 개인정보 보호 앱 중 하나로 여겨지지 않습니다. Signal이 종단간 암호화를 사용하는 이유는 종단간 암호화 외에도 최소한의 개인 정보만 수집하기 때문입니다.

WhatsApp은 최고의 인스턴트 메신저 앱 중 하나입니다. 저는 친구, 가족과 소통하기 위해 매일 사용하지만, 그럼에도 불구하고 앞서 언급한 이유들 때문에 앱을 신뢰하지 못합니다. 가능하다면 바꾸고 싶지만, 주변 사람들이 모두 WhatsApp에 의존하고 있어서 불가능하죠.

맨 위로 이동 버튼