Amazon의 스마트 홈 사업부인 Ring은 Throw Away the Key Encryption의 약자인 TAKE라는 새로운 암호화 표준을 채택한다고 발표했습니다. 이 표준은 Ring의 클라우드 서비스에서 동영상 암호화 및 제어를 위한 기본 설정이 됩니다. 회사는 9월에 고객을 대상으로 표준을 단계적으로 도입하기 시작하며, 전 세계에서 기본 옵션으로 이용할 수 있게 될 것이라고 밝혔습니다.
TAKE는 개인정보 보호와 종단간 암호화를 사용할 때 중단되거나 제한될 수 있는 일부 클라우드 기능의 운영 사이에서 발생하는 절충을 해결하는 것을 목표로 합니다. 이러한 기능에는 동영상 검색, 동영상 내용 설명, 신뢰할 수 있는 사용자에 대한 접근 권한 부여, 그리고 카메라 앞에서 사람이나 차량 또는 소포가 감지되었을 때 알림을 보내는 스마트 알림이 포함됩니다.
TAKE 표준은 어떻게 작동하는가?
Ring에 따르면 이 표준은 변경되는 암호화 키 묶음을 기반으로 하며, 이 키는 클라우드에 일시적으로 저장되고 사용자가 활성화한 기능을 실행하기 위해 회사 측에서만 접근할 수 있습니다. 요청이 완료되면 회사는 24시간 이내에 키를 삭제한다고 밝혔습니다.
이를 통해 Ring은 클라우드 기능을 수행해야 할 때 일시적으로 동영상을 복호화하고 처리한 뒤 사용된 암호화 키를 폐기할 수 있습니다. 회사는 임시 키가 삭제된 후에는 사용자만 자신의 동영상 키를 보유한다고 밝혔지만, 일부 서비스의 실행을 위해 Ring이 콘텐츠를 일시적으로 처리할 수 있어야 하므로 이 모델은 실제로 종단간 암호화와는 다릅니다.
사용자에게 무엇이 달라지는가?
고객에게는 TAKE가 기본 설정으로 점진적으로 적용되며, 종단간 암호화를 수동으로 선택할 수 있는 기능도 계속 제공됩니다. 회사가 밝힌 바에 따르면 후자의 옵션은 다른 수준의 보호를 제공하지만, 클립 검색, 스마트 알림, 신뢰할 수 있는 사용자와의 접근 권한 공유와 같은 기능을 제한할 수 있습니다.
Ring은 이 표준이 Internet Engineering Task Force (IETF)가 개발한 개방형 메시징 표준인 Messaging Layer Security (MLS)를 기반으로 구축되었다고 밝혔습니다. 또한 TAKE 메커니즘을 사용하면 Ring 카메라 근처에서 사용자를 인증하는 방식으로 기기에 대한 접근 권한을 잃고 새 기기를 구매했을 때 암호화 키를 복구할 수 있습니다. 회사는 암호 문구, 클라우드 백업, 인증된 다른 기기 또는 패스키 등 계정 복구를 위한 다른 대안도 제시합니다.
이 변경이 중요한 이유는 무엇인가?
이번 변경은 단순히 새로운 기술 설정을 추가하는 것이 아니라, 카메라 동영상을 처리할 수 있는 주체와 처리 가능한 시점을 다시 규정합니다. 이를 통해 Ring은 더 많은 클라우드 기능을 운영할 수 있지만, 사용자는 회사가 정해진 기한 내에 임시 키를 삭제하겠다는 약속에 의존하게 됩니다. 따라서 구현 세부 사항, 삭제 여부를 확인하는 메커니즘, 동영상 접근의 한계는 실제 검토에서 여전히 중요한 사항으로 남습니다.
이번 발표는 방문자를 식별하기 위해 얼굴 인식을 사용하는 Familiar Faces 기능과 관련해 최근 몇 달 동안 Ring이 받아온 비판 이후에 나왔습니다. 6월에는 집단 소송에서 Amazon이 동의 없이 지나가는 사람들의 사진을 저장했다고 주장했습니다. 이번 새로운 발표가 이 문제를 구체적으로 해결한다는 것을 입증하지는 않지만, 개인정보 보호와 스마트 기능 사이에서 균형을 맞추려는 사용자에게 암호화 옵션과 클라우드 처리의 한계가 더욱 중요해졌습니다.