본문 바로가기
IT 동향

인터넷 감청 가능성에 대한 현명한 대처

by SenseChef 2013. 1. 29.

마이크로소프트는 왜 인터넷 전화 감청 특허를 갖고 있을까?

세계 IT 산업에서 막강한 영향력을 발휘하고 있는 마이크로소프트가 인터넷 감청 관련 특허를 갖고 있다고 한다. 물론 기업은 어떤 특허라도 갖고 있을 수 있다. 그러나 우리도 모르는 사이에 감청 관련 프로그램 코드가 마이크로소프트사의 Windows 운영체제 등에 들어가 있다면 얘기가 달라진다. 우리의 일상 생활이 CCTV를 넘어서 컴퓨터를 통해서도 감시 당할 가능성이 있기 때문이다. 마이크로소프트는 과연 무엇 때문에 인터넷 감청 기술을 확보하려는 걸까?




감청, Source: flicker.com



마이크로소프트의 감청 특허, 조용하게 통신 내용을 기록할 수 있다.

마이크로소프트는 2009년 12월 23일, 통신 감청 관련 특허를 신청했다(출처: 미국특허국). 주요한 내용은 다음과 같다. 아래에 있는 것처럼 이용자 모르게 Communication 내용이 기록되어질 수 있다.


통신 내용을 은밀하게 녹음하는 방법에 대한 특허이다(Silently Recording Communications).


기록을 담당하는 Agent와의 연결 방법, 데이타의 추가/변경/삭제 방법에 대해 정의하고 있다.


변경된 데이타는 Communication session의 생성을 위해 Protocol Entitiy로 넘겨진다.


이러한 과정을 통해 기록을 담당하는 Agent는 은밀하게 통신 내용을 기록할 수 있게 된다.


Aspects of the subject matter described herein relate to silently recording communications. In aspects, data associated with a request to establish a communication is modified to cause the communication to be established via a path that includes a recording agent. Modification may include, for example, adding, changing, and/or deleting data within the data. The data as modified is then passed to a protocol entity that uses the data to establish a communication session. Because of the way in which the data has been modified, the protocol entity selects a path that includes the recording agent. The recording agent is then able to silently record the communication.



마이크로소프트의 Skype 인수, 인터넷 감청과의 연계성!

Skype는 대표적인 인터넷 전화 서비스이다. 인터넷 전화의 초기 시장을 연 서비스로 지금도 높은 인기를 구가하고 있다. 그런데 Skype는 통화 품질 외에도 보안성이 높기로 유명했다. 비 표준 압축 방식을 이용했고, 중앙 집중형 대신 분산 처리 방식을 이용 했기 때문이다.


그런데 이런 Skype를 마이크로소프트가 인수했다. 그리고 자신들의 MSN Messenger를 Skype로 통합하고 있다. Skype의 인기와 폭넓은 가입자 기반, 마이크로소프트의 영향력이 오버랩 되면서 인터넷 전화까지 감청 대상이 될 지 모른다는 걱정을 해 본다. 


Skype의 감청 가능성에 대해 긍정도 부정도 하지 않는 마이크로 소프트 !

Network World의 기사에 의하면, 마이크로소프트는 그들이 Skype의 음성통화를 감청할 수 있는지에 대한 Yes, No 질문에 대한 답을 거절했다(출처).


After Microsoft acquired Skype, we looked at a Microsoft patent called "Legal Intercept [3]" meant for monitoring and recording VoIP communications. During the summer of 2012, when Microsoft refused to reply with a simple "yes" or "no" to questions about its "ability to tap Skype phone calls.


이를 통해 Skype를 통한 인터넷 전화 내용이 감청 될 수 있다고 생각할 수 있다. 사실이 아니라면 "No"라고 부정했을 것이기 때문이다.



최 상단에서 결국 합류하는 통신망의 특성상 감청은 가능할 수 있다.

우리가 사용하는 인터넷 통신망은 아래 그림에 있는 것처럼 Tree 구조를 갖고 있다. 아무리 가정이나 건물로 이용자가 분포되어 있더라도 중간에 합류하는 지점에서는 대부분의 데이터를 볼 수 있다. 해외로 나가는 데이터 통신망 역시 해외와의 연결점을 갖고 있는 곳은 수십 군데 이하일 것이다.


따라서 이러한 Gateway 역할을 하는 곳에 데이터를 볼 수 있는 소프트웨어가 있다면 감청이나 감시가 충분히 가능할 것이라고 추측할 수 있겠다.



통신망의 구조, Source: wikipedia.org




인터넷 전화나 인터넷 이용 내역이 무조건 감시될거라 불안해 할 필요는 없다. 이를 감시하는 눈이 있기 때문이다.

인터넷 통신망이나 소프트웨어의 보안 침해 여부를 감시하는 여러 개의 눈이 있다. 컴퓨터 보안 업체, 국가 기관, 통신사업자 모두 보안에 대해 철저히 모니터링 하고 관리한다. 따라서 감청의 가능성이 있다고 하여 컴퓨터나 인터넷 통신망을 무조건 불신의 눈으로 봐서는 안 된다.


그리고 모든 것을 불신과 의혹의 눈으로만 바라보는 것은 지나친 것이고 정신 건강에도 좋지 않다.  


이용자들의 보안에 대한 우려, 마이크로소프트도 투명성 리포트를 통해 해결 해야만 한다.

미국에서는 국가 기관에서 구글 등의 사업자에게 이용자 정보를 요구한다고 한다. 그리고 구글은 이러한 요청 및 처리 내용을 투명성 리포트를 통해 외부에 발표한다. 그래서 국가 기관도 무분별하게 자료를 요청하지 않을 것이다. 아래 사진은 구글의 웹페이지 내용이다. 이러한 구글의 현황 공개를 통해 이용자들은 불신감을 해소 할 수 있고, 사회의 투명성은 더욱 강화 될 것이다. 


마이크로소프트는 미국 정부로부터 감시, 감청 기능에 대한 주문을 꾸준히 받고 있을 수 있다. 그리고 이걸 실현해 나가고 있는지도 모른다. 감시나 감청이 불순 세력 색출 등의 선의의 용도로도 꼭 필요하기 때문이다.


따라서 마이크로소프트도 Skype를 통한 인터넷 전화 감청 관련, 이용자들에게 명확히 입장을 밝힐 필요가 있다. 그리고 감청이 이루어지고 있다면 투명성 리포트를 통해 이를 밝혀야만 한다. 그것이 IT 세계의 리더인 마이크로소프트의 위상과 위엄을 지키는 길일 것이다.




구글에 대한 이용자 데이타 요청 현황(출처)


모든 것이 공개되고, IP(Internet Protocol)로 통합되어 가는 IT 세상은 우리 모두에게 편리함과 경제성을 제공해 준다. 그러나 역설적으로 이러한 편리함은 감시나 감청도 쉽게 만들어 준다.


따라서 감지하기 어려운 새로운 방식이나 고도의 기술을 갖고 있는 유해 세력이 이를 활용 한다면 우리의 삶은 그리 유쾌하지 않을 것이다. 이를 해소하기 위해서는 개인 스스로도 보안에 유의 하고, 국가기관이나 서비스 제공업체들은 스스로 투명성 리포트를 제출하여 신뢰를 얻어야 한다.


신뢰를 받을 것인가? 아니면 깰 것인가 ? 그건 회사의 브랜드 이미지를 넘어서, 기업들의 경쟁력을 결정짓는 요소일 수도 있다. 이를 무시하는 기업에게 미래는 존재하지 않을 것이다.