娇色导航

????

??? ??

“???? ??? ????? ????”··· ???? CEO, ????? ??

??
2024.08.303?

????? ??? ? CEO? ?? ???? 550? ??? ???? ?? ???? ???? ???? ? ? ???? ????? ??? ???.

지난 토요일 파리 르 부르제 공항에서 체포된 두로프는 당초 예상보다 장기간 프랑스에 체류하게 될 전망이다. 프랑스 검찰은 28일 두로프를 기소했는데, 주요 혐의는 텔레그램 플랫폼이 광범위한 인터넷 범죄에 악용되도록 방치했다는 것이다. 구체적으로 조직 범죄, 마약 거래, 사기, 아동 학대 이미지 유포 등의 불법 행위를 충분히 단속하지 않았다는 내용이 포함됐다.

하지만 그중에서도 핵심 혐의는 두로프가 텔레그램에서 이러한 범죄 행위를 수사하는 당국의 요청에 협조하지 않았다는 점이다. 다만 프랑스 당국은 아직 구체적으로 어떤 요청이 있었고, 어떤 요청이 무시되었는지에 대해서는 밝히지 않았다.

프랑스 당국은 2월에 이번 체포와 관련해서 예비 조사를 시작했으며, 7월 초에 조사가 보다 본격적으로 진행됐다. 원래 두로프는 며칠 동안만 프랑스에 머물기 위해 입국했었다. 하지만 긴급히 체포되면서 최소 몇 달은 프랑스에 체류해야 할 것으로 보인다. 두로프는 500만 유로(약 73억 원)의 보석금을 내고 일단 구금에서 풀려났지만, 당분간은 프랑스에 머물면서 일주일에 두 번 경찰서에 출석하라는 명령을 받았다.

두로프는 일론 머스크처럼 유명 인사는 아니다. 그럼에도 불구하고 그의 체포 소식은 기술 업계에 큰 반향을 일으키고 있다. 그동안 범죄자들의 메시징 플랫폼 악용은 특정 서비스의 문제가 아니라 모든 플랫폼에서 발생할 수 있는 일반적인 현상으로 여겨졌다. 하지만 최근 일부 정부 당국은 이러한 관점에 변화를 요구하고 있다. 인터넷 초창기부터 지속된 이런 인식에 더 이상 동의하지 않는 모습이다.

그렇다면, 다른 메시징 플랫폼도 범죄자에게 악용되고 있는데, 왜 텔레그램만 문제 삼는 것일까? 그 답은 아마도 텔레그램의 성격과 운영 방식과 관련이 있다.

텔레그램은 독특하게도, 왓츠앱(WhatsApp)과 같은 메시징 플랫폼인 동시에 공개 및 ‘비공개’ 그룹을 만들어 소통할 수 있는 소셜 서비스다. 여기에 두로프의 모국인 러시아를 비롯해 정부 압박에 굴복하지 않고 데이터를 암호화해서 보호한다는 독특한 기업 운영 방식을 추구하고 있다. 덕분에 텔레그램은 ‘무법지대’와 같은 곳이라는 평가를 받기도 했다. 또한 텔레그램은 또한 정치적으로 극단적인 콘텐츠가 상대적으로 자유롭게 유통되는 플랫폼으로 알려져 있다. 다른 소셜 미디어에서는 빠르게 감지되어 삭제될 만한 내용들이 텔레그램에서는 보다 쉽게 유포되고 유지되는 경향이 있기 때문이다.

중요한 것은 두바이와 상트페테르부르크에 기반을 두고 있는 텔레그램은 미국 회사가 아니라는 점이다. 미국을 비롯한 다양한 국가 검찰은 이 부분 때문에 골머리를 앓고 있다. 가령 특정 국가 당국이 소셜 미디어, 메시징 또는 이메일 플랫폼에서 특정 사용자의 IP 주소와 같은 메타데이터를 확보하고자 하는 경우, 미국과 많은 다른 국가에 등록된 회사들은 법에 따라 그 요청에 협조해야 한다. 여기에는 메타, X, 구글, 애플, 마이크로소프트 같은 회사들이 포함된다.

프랑스 검찰의 주장에 따르면, 텔레그램은 두바이에서 이루어진 유사한 수사 협조 요청에 대응하지 않았다고 한다. 이 과정에서 두로프의 직접적인 관여가 확인된다면, 그의 법적 책임이 더욱 무거워질 수 있다.

아이러니하게도, 텔레그램은 현재 두로프의 체포를 둘러싼 정치적 폭풍의 한가운데에 놓인 일부 인사도 사용하고 있다. 언론사 , 프랑스 대통령 에마뉘엘 마크롱과 일부 내각 구성원은 모두 열성적인 텔레그램 사용자다.

텔레그램 보안이 어떻게 작동하는지 알고 있는 사람이라면, 이 사실이 놀랍게 다가올 것이다. 왓츠앱이나 시그널(Signal)과 같은 종단간 암호화 앱과 달리, 기본적으로 텔레그램은 서버 측 암호화를 사용한다.

이론적으로 텔레그램은 플랫폼을 통해 전송된 메시지를 원한다면 복호화할 수 있다. 여기에는 마크롱과 그의 동료들이 보낸 정치적으로 민감한 메시지도 포함된다는 뜻이다. 이런 부분 때문에 암호화에 특화된 소셜 서비스 시그널 설립자 목시 말린스파이크는  “러시아의 텔레그램 팀은 한 번의 쿼리로 프랑스 대통령이 보낸 모든 메시지와 받은 모든 메시지를 확인할 수 있다”라고 설명했다.

말린스파이크는 “프랑스 정치인과 내각 구성원에게는 이미 너무 늦었다. 그들이 지금 모든 메시지를 삭제하려고 해도, 텔레그램 팀은 메시지를 ‘삭제됨‘’으로 표시하고 사용자에게 보여주지 않지만, 실제로 데이터를 삭제하지는 않고 계속 접근할 수 있다”라고 밝혔다.
dl-ciokorea@foundryco.com

John E. Dunn is a veteran cybersecurity reporter, specializing in crisis response, ransomware, data breaches, encryption, quantum computing and QKD, DevSecOps, managed services, cybersecurity in education, retail cybersecurity, vulnerability reporting, and cybersecurity ethics.

John is a former editor of the UK editions of Personal Computer Magazine, LAN Magazine, and Network World. In 2003 he co-founded Techworld, since when he has covered cybersecurity and business computing for a range of publications including Computerworld, Forbes, Naked Security, The Register, and The Times.

? ??? ?? ???