- Telegram은 Elon Musk의 도움을 받아 Signal을 안전하지 않은 메신저로 몰아가며, 활동가들을 기본 암호화가 약한 Telegram으로 옮기려 한다는 비판을 받음
- Signal Protocol은 Signal과 WhatsApp 등에서 쓰이는 공개 암호 기술로, 오픈소스 공개와 전문가 검토가 보안 신뢰의 핵심 축임
- Telegram은 사용자가 직접 “Secret Chat”을 시작하지 않으면 대화가 종단 간 암호화되지 않아, 서버에서 데이터가 보일 수 있음
- Pavel Durov는 Telegram의 재현 가능한 빌드를 근거로 Signal보다 안전하다고 말하지만, iOS 검증은 오래된 탈옥 iPhone이 필요하고 전체 앱 검증도 불가능함
- Telegram을 쓰는 사용자는 전문가도 통신 기밀성을 보장하기 어렵다는 점을 전제로, 기밀성 요구와 관할권 리스크를 직접 판단해야 함
Signal과 Telegram의 암호화 구조 차이
- Signal Protocol은 Signal의 암호 기반이며 WhatsApp과 여러 메신저에서도 사용됨
- 오픈소스로 공개돼 암호학자들의 강도 높은 검토를 받았음
- 공개 검토는 암호학에서 중요한 신뢰 기준으로 작동함
- Signal 클라이언트 코드도 오픈소스이며, Signal-iOS 저장소에서 코드와 암호 라이브러리를 확인할 수 있음
- 오픈소스가 버그 가능성을 없애지는 않지만, 많은 전문가가 코드를 살펴볼 수 있음
- Telegram은 기본적으로 대화를 종단 간 암호화하지 않음
- 사용자가 직접 암호화된 “Secret Chat”을 시작해야 함
- Secret Chat이 아니면 데이터가 Telegram 서버에서 보일 수 있음
- Telegram 이용자 특성상 서버가 정보기관의 관심 대상이 될 수 있다는 우려가 있음
재현 가능한 빌드 논쟁과 검증 한계
- Pavel Durov는 Telegram이 Signal보다 안전하다며, Signal에는 재현 가능한 빌드가 없고 Telegram에는 있다고 주장함
- 재현 가능한 빌드는 공개된 소스 코드가 실제 App Store에서 내려받는 앱 빌드에 쓰였는지 확인하는 방식임
- 사용자가 직접 코드를 빌드한 뒤 내려받은 앱과 비교할 수 있음
- Signal은 Android에서 재현 가능한 빌드를 제공하며, Android 환경에서는 비교적 간단한 과정으로 검증 가능함
- iOS에서는 Apple 관련 이유로 매우 어렵고, 앱 암호화가 주요 장애물임
- Apple이 이 문제를 고쳐야 한다는 지적이 있음
- Telegram은 iOS에서 재현 가능한 빌드를 위한 우회적 해법을 시도했지만, Telegram의 iOS 재현 빌드 안내는 제약이 큼
- 오래된 탈옥 iPhone이 필요함
- 마지막에도 전체 앱을 검증할 수 없고 일부 파일은 계속 암호화된 상태로 남음
사용자가 실제로 감수해야 하는 보안 리스크
- Telegram 보안 논쟁에서 가장 큰 쟁점은 대부분의 사용자에게 기본 종단 간 암호화를 제공하지 않는 선택임
- Telegram 사용 시 전문가도 통신 기밀성을 보장하기 어렵다고 봄
- Secret Chat 모드에서도 기밀성을 신뢰하지 않는다는 입장이 제시됨
- 사용자는 기밀성이 얼마나 중요한지, Telegram 서버가 어디에서 운영되는지, 어떤 정부 관할권에서 작동하는지 판단해야 함