Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

Zoom, 더 이상 사용해서는 안 되는 5가지 이유

코로나19 팬데믹 이후 수많은 사람들이 알게 되고 사용하게 된 화상회의 앱 Zoom은 그동안 보안 문제로 끊임없는 비판을 받아왔습니다. 이번 글에서는 Zoom이 안고 있는 문제점들을 자세히 살펴보고, 대신 사용할 수 있는 서비스까지 함께 소개합니다.

Zoom은 널리 알려져 많은 사람이 사용하고 있지만, 유일한 화상회의 앱은 결코 아닙니다. 다음과 같은 이유들을 고려해 보면, Zoom을 계속 사용할지 한 번쯤 다시 생각해 볼 필요가 있습니다.

1. Zoom은 방대한 양의 데이터를 수집하고 공유합니다

Zoom의 데이터 수집 정책을 꼼꼼히 살펴본 적이 없다면 그 내용에 놀라실지도 모릅니다. Zoom은 이메일 주소는 물론, 화상회의와 채팅 중에 업로드되는 정보까지 수집하고 공유합니다.

더 심각한 문제는 Facebook이나 Google 계정으로 Zoom에 가입한 경우입니다. 이렇게 하면 Zoom이 해당 기업들이 보유한 데이터에까지 접근할 수 있게 됩니다.

2. E2E 암호화가 기본적으로 비활성화되어 있습니다

Zoom은 회의에 종단간 암호화(E2EE)를 제공하기는 하지만, 기본값으로는 활성화되어 있지 않습니다. 직접 설정을 켜지 않으면 회의에는 훨씬 덜 안전한 Zoom의 '향상된 암호화' 프로토콜만 적용됩니다.

E2EE는 계정 설정에서 활성화할 수 있지만, 무료 기능임에도 불구하고 결제 정보를 입력하고 인증해야 합니다. 게다가 E2EE를 켜면 회의 중 Zoom의 각종 편의 기능을 사용할 수 없게 됩니다. 다른 서비스들은 이처럼 까다롭지 않습니다.

3. 줌밤빙(Zoombombing)은 여전히 진행형입니다

Zoom, 더 이상 사용해서는 안 되는 5가지 이유

줌밤빙이란 초대받지 않은 사람이 회의에 침입해 선정적이거나 방해가 되는 행동을 저지르는 행위로, 팬데믹 초기에 언론에 널리 보도된 바 있습니다. 안타깝게도 지금도 이러한 사건은 계속되고 있습니다. Zoom은 비밀번호 설정과 대기실 기능으로 문제 해결을 시도했지만, 뚜렷한 성과를 거두지 못했습니다.

연구자들에 따르면, 줌밤빙이 계속되는 원인은 정당한 참석자가 공격자에게 비밀번호를 공유하거나, 공격자가 정상 참가자인 척 위장하기 때문이라고 합니다.

4. 기만과 실패로 점철된 과거

2021년 2월, 미국 연방거래위원회(FTC)는 Zoom이 여러 보안 규정을 위반했다는 보고서와 관련해 Zoom과 합의에 도달했습니다. 이 합의에 따라 Zoom은 플랫폼에 대한 여러 가지 개선과 변경 조치를 이행해야 했습니다.

보고서에 따르면 Zoom은 E2EE 암호화를 제공한다고 허위로 주장했지만 실제로는 거의 제공하지 않았고, 사용자가 녹화한 화상회의 영상이 감시로부터 보호된다고 선전했으며, 사용자의 동의 없이 소프트웨어를 설치하기도 했습니다.

이러한 보안 장치 우회 방식 때문에, 사용자가 프로그램을 삭제한 후에도 Zoom이 컴퓨터에 계속 남아 있을 수 있었습니다.

5. 주요 기업들이 이미 Zoom을 금지했습니다

연구 결과나 정부 발표가 확신을 주지 못한다면, 얼마나 많은 대형 기관과 기업이 다른 화상회의 솔루션으로 전환했는지 생각해 보세요. SpaceX, NASA, 뱅크 오브 아메리카(Bank of America)는 그중 단 세 가지 사례일 뿐입니다.

그렇다면 어떤 서비스를 대신 사용할 수 있을까?

Zoom이 변화를 약속한다고 해도, 이 화상회의 도구에는 기만과 실패의 역사가 있으며, 데이터 수집 방식을 바꿀 법적 의무도 없습니다.

무료로 제공되는 대안 서비스를 한번 사용해 보세요. 특히 모바일 전용 서비스들을 포함해, 다른 서비스를 신뢰하지 않을 이유가 없다는 사실을 깨닫게 될 겁니다. 물론 어떻게든 Zoom을 고집하는 사람들도 있겠지만, 그런 상황에서도 충분히 마련된 대안이 있습니다.