미국 집단소송, WhatsApp의 엔드투엔드 암호화에 의문 제기
여러 국가의 사용자들이 WhatsApp의 모회사인 Meta를 상대로 미국 연방 법원에 집단 소송을 제기했습니다. 이 요구는 이 서비스가 직원과 제3자 파트너가 메시지에 액세스하고, 저장하고, 분석할 수 있도록 허용하는 종단간 암호화 약속을 완전히 이행하지 못한다고 주장합니다. 이 사건은 캘리포니아 연방 법원에 제기되었으며 2016년 4월부터 해당 애플리케이션을 사용한 사용자를 대상으로 합니다. 원고는 보상과 문제의 관행 중단을 요구하고 있습니다.
이 불만 사항은 보낸 사람과 받는 사람에게만 제한되어야 하는 콘텐츠에 대한 내부 액세스를 관찰했다고 주장하는 내부 고발자의 보고에 근거합니다. 문서에 따르면 WhatsApp은 회사 자체도 대화를 볼 수 없지만 실제로는 데이터가 더 광범위하게 처리될 것이라고 공개적으로 홍보합니다. 고소인에는 호주, 브라질, 인도, 멕시코, 남아프리카공화국 출신의 개인이 포함됩니다.
- 저자는 암호화가 메시지의 내부 저장 및 분석을 방해하지 않는다고 주장합니다.
- 그들은 제3자와의 공유에 대한 명확한 동의가 부족하다고 주장합니다.
- 이 조치는 미국 및 국제적으로 영향을 받는 모든 사용자를 대표하는 집단으로서의 인증을 추구합니다.

개인 정보 보호 비난에 대한 Meta의 반응
메타는 소송에서 제기된 혐의를 전면 부인했다. 회사는 WhatsApp이 10년 이상 Signal 종단 간 암호화 프로토콜을 사용해 왔다고 밝혔습니다. 회사 공식 입장에 따르면 이렇게 하면 보낸 사람과 받는 사람만 메시지 내용을 읽을 수 있습니다.
Meta의 변호인은 해당 주장을 허위 및 터무니없는 것으로 분류합니다. 회사 관계자는 암호화 시스템이 우회되었음을 입증할 기술적 증거가 제시되지 않았다고 강조한다. 그들은 응용 프로그램이 인정된 보안 표준을 따르고 있으며 검증 가능한 사실에 의해 비난이 뒷받침되지 않는다는 점을 강조합니다.
소송 범위에 대한 세부 사항
초기 청원서에는 Meta 팀과 외부 계약자의 대화에 접근할 수 있도록 허용하는 내부 메커니즘이 설명되어 있습니다. 저자는 시스템 분석 및 교육 목적으로 데이터를 파트너 회사와 공유한 사례를 언급합니다. 그들은 이러한 관행이 수년에 걸쳐 플랫폼에서 이루어진 공개 커뮤니케이션과 모순된다고 주장합니다.
이 사건은 캘리포니아 북부 지역에서 계류 중이며 배심원 재판 요청이 포함되어 있습니다. 원고는 금전적, 징벌적, 모범적 손해배상을 요구합니다. 이 소송에서는 또한 법원이 사용자의 개인정보를 침해하는 모든 관행을 즉각 중단하도록 명령할 것을 요청합니다.
WhatsApp 암호화의 기술적 맥락
WhatsApp은 2016년에 Signal이 개발한 프로토콜을 채택하여 종단 간 암호화를 구현했습니다. 이 기술은 메시지 내용을 전송 중에 읽을 수 없는 데이터로 변환하며, 암호 해독 키는 대화 참가자에게만 알려집니다. 회사는 항상 이 기능을 다른 플랫폼과 비교하여 개인 정보 보호 차별화 요소로 강조해 왔습니다.
디지털 보안 전문가들은 메타데이터 액세스와 보조 정보 처리가 강력한 암호화와 어떻게 공존할 수 있는지에 대한 논쟁을 따르고 있습니다. 현재 조치는 기술적 메커니즘뿐만 아니라 제3자의 판독 불가능성에 대한 마케팅 진술에도 의문을 제기합니다.
전 세계 앱 사용자에게 미치는 영향
전 세계적으로 수백만 명의 사람들이 매일 WhatsApp을 사용하여 개인적이고 전문적인 커뮤니케이션을 하고 있습니다. 암호화의 효율성에 대한 논의는 서비스에 대한 신뢰에 영향을 미치기 때문에 관련성이 높아집니다. 민감한 정보를 보내는 사용자는 법원을 통해 사건이 진행되는 동안 사용 습관을 재평가할 수 있습니다.
이 과정은 아직 초기 단계이므로 최종 결정이 내려지기까지 몇 달 또는 몇 년이 걸릴 수 있습니다. 그 동안 Meta는 계속해서 애플리케이션을 정상적으로 운영하고 보안 업데이트에 투자하고 있습니다. 여러 국가의 규제 당국은 해당 관할권에서 가능한 발전을 위해 사건이 전개되는 것을 지켜보고 있습니다.
다른 기술 업계 인사들의 반응
Telegram의 창립자인 Pavel Durov는 이러한 주장에 대해 공개적으로 논평하고 WhatsApp에 기인한 관행을 소비자를 크게 기만하는 행위로 분류했습니다. 그는 메시지 내용에 접근하지 않는 대안으로 서비스 자체를 포지셔닝했다. 유사한 진술이 소셜 네트워크에 유포되면서 메시징 애플리케이션의 개인 정보 보호 표준에 대한 논쟁이 확대되었습니다.
Elon Musk는 또한 WhatsApp의 신뢰성에 의문을 제기하고 실제 개인 정보 보호를 우선시하는 옵션을 제안하면서 이 주제에 대해 연설했습니다. 이러한 직책은 보안, 유용성 및 개인 데이터 보호의 균형을 맞추는 방법에 대한 업계의 분열을 반영합니다.
관련 조사에 대한 업데이트
런던 사이버 범죄 부서의 별도 조사에서는 수천 장의 사용자 개인 이미지를 불법적으로 다운로드한 전직 Meta 직원의 사례를 조사했습니다. 비록 별개의 사건이긴 하지만 이 에피소드는 대규모 기술 플랫폼의 내부 데이터 액세스 제어에 대한 논의를 촉발시켰습니다.
이전 보고서에서는 인공 지능 개선을 목적으로 케냐와 같은 곳의 계약업체가 콘텐츠를 분석한 것을 언급했습니다. 현재의 집단적 행동은 약속된 개인 정보 보호가 운영 현실과 일치하지 않는다는 주장을 뒷받침하기 위해 이러한 요소를 결합합니다.
미국 법원은 앞으로 몇 달 안에 집단 소송 승인 요청을 분석할 것으로 예상됩니다. 한편 저자와 메타는 자신들의 입장을 뒷받침할 추가 주장을 준비하고 있다. 이 사례는 기술 회사가 보안 기능을 사용자에게 전달하는 방법에 대한 중요한 선례가 될 수 있습니다.




