Computer >> 컴퓨터 >  >> 문제 해결 >> Android

안드로이드에서 종단 간 암호화 비활성화하는 방법: 단계별 완벽 가이드

종단 간 암호화(End-to-End Encryption, E2EE)는 수많은 메시징 앱과 서비스에 빠르게 확산되고 있는 강력한 보안 기술입니다. 이 기술을 적용하면 오직 발신자와 수신자만 메시지를 읽을 수 있으며, 서비스 제공 업체를 포함한 그 누구도 대화 내용에 접근할 수 없습니다.

하지만 뛰어난 프라이버시 보호 기능에도 불구하고, 특정 상황에서는 안드로이드 기기에서 종단 간 암호화를 비활성화해야 할 때가 있습니다. 이 글에서는 안드로이드의 인기 메신저 앱들에서 종단 간 암호화를 끄면 어떤 일이 발생하는지 살펴보고, 실제 비활성화하는 구체적인 방법까지 단계별로 안내해 드립니다.

안드로이드에서 종단 간 암호화 비활성화하는 방법: 단계별 완벽 가이드

종단 간 암호화란 무엇인가?

종단 간 암호화는 발신자와 수신자만 대화 내용을 열람할 수 있는 안전한 통신 방식입니다. 데이터는 전송하는 기기에서 암호화되며, 복호화 키는 메시지를 받는 기기에만 존재합니다. 즉, 메시징 서비스를 운영하는 회사조차도 대화 내용을 확인할 수 없습니다.

E2EE는 공개키 암호 방식(Public Key Cryptography)을 기반으로 작동합니다. 모든 사용자는 누구나 볼 수 있는 공개키와 자신만 소유한 개인키, 두 개의 키를 가집니다. 발신자가 메시지를 보낼 때는 수신자의 공개키로 메시지를 암호화하고, 암호화된 메시지는 수신자의 기기에 저장된 개인키로만 해독할 수 있습니다.

안드로이드에서 종단 간 암호화 비활성화하는 방법

비활성화 절차는 사용 중인 앱이나 서비스에 따라 조금씩 다릅니다. 아래에서 안드로이드에서 E2EE를 지원하는 대표적인 앱들의 설정 방법을 하나씩 알아보겠습니다.

1. 구글 메시지(Google Messages, RCS)

구글의 메시지 앱은 RCS(Rich Communication Services) 프로토콜을 사용해 고급 메시징 기능을 제공하며, 여기에는 1:1 채팅의 종단 간 암호화도 포함됩니다. 발신자와 수신자 양쪽 모두 RCS가 활성화되어 있으면 메시지/SMS에서 E2EE가 자동으로 적용됩니다.

구글 메시지에서 RCS를 계속 사용하면서 E2EE만 끄는 직접적인 방법은 없습니다. 유일한 선택지는 RCS 자체를 완전히 비활성화하여 일반적인 암호화되지 않은 SMS/MMS로 되돌리는 것입니다.

  1. 안드로이드 기기에서 메시지(Messages) 앱을 실행합니다.
  2. 오른쪽 상단의 구글 계정 프로필을 탭합니다.
  3. 메시지 설정(Message Settings)을 선택합니다.
  4. RCS 채팅(RCS Chats)을 탭합니다.
  5. RCS 채팅 사용(Turn on RCS Chats) 옵션을 끕니다.

안드로이드에서 종단 간 암호화 비활성화하는 방법: 단계별 완벽 가이드

RCS를 비활성화하면 구글 메시지 앱의 모든 메시지가 어떠한 암호화도 적용되지 않은 일반 문자 메시지 형태로 전송됩니다.

2. WhatsApp

WhatsApp은 모든 메시지와 통화에 기본적으로 종단 간 암호화를 적용하며, 앱 설정 내에서 이를 끄는 방법은 제공되지 않습니다. 다만 WhatsApp 채팅을 구글 드라이브에 백업할 경우, 원하지 않는다면 해당 백업 파일을 종단 간 암호화하지 않도록 설정할 수 있습니다.

  1. WhatsApp을 실행합니다.
  2. 오른쪽 상단의 세로 점 3개 메뉴를 탭합니다.
  3. 설정(Settings)으로 이동합니다.
  4. 채팅(Chats)을 탭합니다.
  5. 종단 간 암호화 백업(End-to-end encrypted backup)을 선택합니다.
  6. 끄기(Turn off)를 탭한 후 비밀번호 또는 64자리 암호화 키를 입력합니다.
  7. 확인을 위해 끄기(Turn off)를 한 번 더 탭합니다.

안드로이드에서 종단 간 암호화 비활성화하는 방법: 단계별 완벽 가이드

참고: 이 설정을 변경하면 이후 WhatsApp 메시지가 종단 간 암호화 없이 구글 드라이브에 백업됩니다. 즉, 백업된 WhatsApp 데이터를 구글이 접근할 수 있게 된다는 점을 반드시 기억하세요.

3. 페이스북 메신저(Facebook Messenger)

페이스북 메신저는 1:1 대화를 위한 선택적 E2EE 기능인 비밀 대화(Secret Conversations)를 제공합니다. 일반 메신저 대화는 종단 간 암호화가 적용되지 않습니다. 특정 사용자와의 대화에서 비밀 대화를 활성화했다면 이를 직접 끌 방법은 없으며, 해당 대화를 삭제한 후 새로운 대화를 시작해야 합니다. 새로 시작한 대화는 종단 간 암호화가 적용되지 않습니다.

4. 시그널(Signal)

Signal은 프라이버시 보호에 특화된 메신저로, 모든 통신에 종단 간 암호화를 적용합니다. E2EE는 앱의 핵심 보안 기능이기 때문에 Signal에는 이를 비활성화하는 내장 옵션이 아예 존재하지 않습니다. Signal에서 종단 간 암호화를 피하는 유일한 방법은 E2EE를 지원하지 않는 다른 메신저로 완전히 전환하는 것뿐입니다.

안드로이드에서 종단 간 암호화를 꺼서는 안 되는 이유

어떤 앱이든 종단 간 암호화를 비활성화하기 전에, 발생할 수 있는 위험과 문제점을 반드시 숙지해야 합니다.

  • E2EE가 없으면 서비스 제공 업체는 물론, 경우에 따라 제3자도 사용자의 동의나 인지 없이 메시지와 데이터를 열람할 수 있습니다.
  • 암호화되지 않은 데이터가 전송되는 서버나 네트워크에 침입자가 접근하면 민감한 정보가 도난당할 수 있습니다.
  • 소속된 조직이나 거주 지역에 따라 E2EE를 비활성화하면 GDPR, HIPAA 같은 데이터 보안 법규를 위반할 수 있습니다.
  • 종단 간 암호화를 제공하지 않는 앱과 서비스를 이용하면 데이터를 해당 업체에 맡겨야 하며, 이는 오남용의 위험과 보안 취약점으로 이어질 수 있습니다.

그럼에도 종단 간 암호화를 비활성화해야 하는 이유

E2EE가 프라이버시와 보안에 유리하다면 굳이 끌 필요가 있을까요? 몇 가지 현실적인 사례가 존재합니다.

  • E2EE를 사용하는 앱에서 메시지를 주고받는 데 문제가 생겼을 때, 일시적으로 기능을 꺼두면 문제의 원인을 파악하는 데 도움이 될 수 있습니다.
  • WhatsApp처럼 메시징에는 E2EE를 적용하되, 클라우드에서 대화 기록을 손쉽게 복구할 수 있도록 백업에는 암호화를 적용하지 않는 경우도 있습니다.
  • 일부 기업 환경이나 정부 기관에서는 데이터 보존 규정에 따라 종단 간 암호화를 허용하지 않거나 제한할 수 있습니다.
  • 일부 정부 기관은 E2EE가 범죄자에게 '암흑 지대(go dark)'를 제공한다며, 백도어를 통해 암호화된 메시지를 열람할 권한을 요구하기도 합니다.
  • 어떤 이유든 E2EE를 비활성화하면 통신의 프라이버시와 보안이 저하될 수 있다는 점을 감안하여 신중하게 판단해야 합니다.

함께 읽으면 좋은 글: 안드로이드 문자 메시지를 PC로 저장하는 방법

이상으로 안드로이드에서 종단 간 암호화를 비활성화하는 방법을 알아보았습니다. 다만 WhatsApp, Signal, Messenger, 구글 메시지(RCS) 등에서 이 기능을 끄는 것은 문제 해결 등 불가피한 경우가 아니라면 일반적으로 권장되지 않습니다. 궁금한 점이나 추가 제안이 있다면 아래 댓글로 알려주세요.