아마존의 새로운 링 카메라 암호화 기술, 실질적 프라이버시 보호 미흡
EFF Deeplinks
- 아마존이 새로 도입한 링(Ring) 카메라용 암호화 방식인 'TAKE(Throw Away the Key Encryption)'는 기존 대비 제한적인 프라이버시 개선만을 제공함.
- 스마트 알림이나 영상 검색 등 클라우드 기반 기능을 위해 아마존이 암호화 키에 접근해야 하므로, 진정한 종단간 암호화(E2EE)와는 거리가 있음.
- 대규모 감시나 정부의 강제적인 영상 접근 요구를 원천적으로 차단하지 못함.
기술적 작동 방식
- 링 서버는 영상 처리 기능을 수행하기 위해 클라우드 서버 내에서 일시적으로 복호화 키를 보유함.
- 키는 일반적으로 24시간 후 삭제되지만, 사용자가 과거 영상을 조회하거나 스마트 기능을 사용할 때마다 키가 다시 서버로 전송됨.
- 결과적으로 서버가 키를 보유하는 기존의 '저장 시 암호화(encryption-at-rest)' 방식과 크게 다르지 않으며, 사용자 기기가 사실상 서버의 요청에 따라 키를 제공하는 하드웨어 보안 모듈 역할을 함.
감시 및 법적 위험
- 아마존이 소프트웨어 구현을 직접 관리하므로, 법 집행 기관의 명령에 따라 암호화 키를 보존하거나 복호화된 영상을 디스크에 저장하도록 관행을 변경할 기술적 가능성이 여전히 존재함.
- 영상 내용에 대한 인덱스가 회사 측에 제공되므로 대규모 검색이 가능하며, 기기에 저장된 계정 복구 키를 통해 백업 데이터를 복호화할 위험도 있음.
개선 과제
- 진정한 프라이버시 보호를 위해서는 서비스 제공업체가 키에 절대 접근할 수 없는 종단간 암호화를 기본값으로 설정해야 함.
- 아마존은 자체 백서에 의존하는 '신뢰' 수준을 넘어, 외부 제3자 감사 기관이 전체 인프라를 검증하도록 허용하여 보안 주장을 증명해야 함.