보안 관련 이슈로 몸살을 앓고 있는 화상회의 솔루션 기업 줌(Zoom)에서 우려를 불식 시키기위해 다양한 개선 방안을 마련하고 있는 가운데, 초기에 이슈화 되었던 종단간(End to End) 암호화 기능 지원과 관련해 또 다른 논란에 휩싸였다.
줌의 종단간 암호화 기능은 논란 당시 사용자와 사용자간 전 구간에 대한 암호화가 아니란 사용자와 업체 서버간 사이의 암호화가 적용되었고, 암호 키가 중국 베이징 서버로 전송되는 것으로 확인되어 업체에서 사용자의 회의 내용을 감시하고 있는 것이 아니냐는 의혹을 불러왔다.
그 외에도 여러 보안 취약점이 지적받은 줌은 시장에서 퇴출 움직임이 보이고 있는 상황인데, 그 중 초기 이슈 중 하나였던 종단간 암호화 기능은 무료 회원의 대화는 제대로 보호하지지 못하고 있다는 주장이 나왔다.
wccftech에 따르면 줌의 Eric Yuan CEO는 종단간 암호화 기능은 유료 회원에게만 제공될 것이며, 무료 회원에게 완전한 종단간 암호화를 제공하지 않는 것은 앱의 악용을 막기 위함이라는 입장과 함께, FBI나 지역 경찰등의 법 집행 기관과 협력할 의사가 있음을 전했다.
단지, 민감한 개인 정보 유출 우려에 전 세계적으로 퇴출 대상으로 지목된 줌은 일반 개발 업무를 모두 멈추고 90일간 보안 및 개인정보 보호작업에 전력하겠다는 입장을 발표한 후 관련 진행 상황을 공유해 오고 있다. 그런 가운데 초기부터 지적받아온 종단간 암호화를 제한적으로 적용할 것이란 방침은 보안상 취약점으로 적용될 수 있어, 앞으로도 보안과 관련해 불편한 시선을 감수해야할 것으로 보인다. |