3P by GN⁺ | ★ favorite | 댓글 1개
  • The Atlantic 편집장이 2025년 3월 15일 예멘 내 후티 표적 공습 약 2시간 전 Signal 단체방에서 공격 계획을 받았고, 메시지에는 무기·표적·시간 정보가 포함돼 있었음
  • “Houthi PC small group”에는 Michael Waltz, Pete Hegseth, JD Vance, Marco Rubio, John Ratcliffe 등으로 식별되는 계정들이 참여해 고위 국가안보 논의를 이어감
  • 대화는 Suez 무역 비중, 유럽 부담, 유가 상승 가능성, 작전 보안, 후티 대응 시점 같은 정책 판단과 예정된 군사작전 정보를 함께 담고 있었음
  • National Security Council 대변인은 해당 Signal 대화가 진짜로 보인다고 답했고, 의도치 않은 번호가 어떻게 추가됐는지 검토 중이라고 밝힘
  • Signal은 기밀 공유용 승인 채널이 아니며, 사라지는 메시지 설정은 연방 기록법 문제까지 만들 수 있어 보안과 기록 보존 모두에 논란이 생김

Signal 단체방에 잘못 들어간 The Atlantic 편집장

  • 2025년 3월 11일, The Atlantic 편집장은 Signal에서 “Michael Waltz”로 표시된 사용자에게 연결 요청을 받음
  • Signal은 기자 등 더 높은 사생활 보호가 필요한 사람들이 쓰는 오픈소스 암호화 메시징 서비스로 소개됨
  • 그는 실제 국가안보보좌관 Michael Waltz일 가능성과, 언론인을 함정에 빠뜨리려는 위장 계정일 가능성을 모두 고려함
  • 3월 13일 오후 4시 28분, “Houthi PC small group”이라는 Signal 단체방에 포함됐다는 알림을 받음
  • “Michael Waltz” 계정은 후티 관련 조율을 위한 “principles group”을 만든다며, 향후 72시간과 주말 동안 각 팀의 연락 담당자를 요청함

단체방 구성과 고위급 참여 정황

  • “principals committee”는 일반적으로 국방장관, 국무장관, 재무장관, CIA 국장 등 최고위 국가안보 관계자 그룹을 뜻함
  • 대화에서는 여러 계정이 각 부처 또는 조직 담당자를 지정함
    • “MAR”는 State 담당자로 Mike Needham을 지정함
    • “JD Vance”는 VP 담당자로 Andy Baker를 지정함
    • “TG”는 DNI 담당자로 Joe Kent를 지정함
    • “Scott B”는 Treasury 담당자로 Dan Katz를 지정함
    • “Pete Hegseth”는 DoD 담당자로 Dan Caldwell을 지정함
    • “John Ratcliffe”는 CIA 관계자 이름을 올렸고, 해당 이름은 현직 정보요원이라는 이유로 공개되지 않음
  • 단체방에는 총 18명이 표시됐고, National Security Council 관계자들, Steve Witkoff, Susie Wiles, “S M” 등이 포함돼 있었음
  • 편집장은 자신의 화면에서 “JG”로 보였으며, 다른 참가자들이 그의 존재를 알아차린 흔적은 없었음

공습 전 정책 논의와 작전 정보

  • 3월 14일 오전, “Michael Waltz” 계정은 대통령 지침에 따른 결론과 과제가 high side 받은편지함에 있을 것이라고 알림
    • “high side”는 정부 용어로 기밀 컴퓨터·통신 시스템을 뜻함
    • State와 DOD가 지역 동맹 및 파트너 통보 목록을 만들고, Joint Staff가 향후 일정의 더 구체적 순서를 보낼 것이라고 함
  • “JD Vance” 계정은 공습 추진에 우려를 표함
    • 미국 무역의 3%가 Suez를 지나고, 유럽 무역의 40%가 Suez를 지난다고 씀
    • 대중이 필요성을 이해하지 못할 위험과 유가가 중간에서 심각한 수준으로 오를 위험을 언급함
    • 한 달 미뤄 메시지 작업을 하고 경제 상황을 보자는 논리도 있다고 함
  • “Joe Kent”로 표시된 계정은 현재 일정에 시간 민감성이 없고 한 달 뒤에도 같은 선택지가 있다고 씀
  • “Pete Hegseth” 계정은 기다릴 경우 누출로 우유부단해 보일 위험, Israel이 먼저 행동하거나 Gaza 휴전이 무너질 위험을 거론함
    • 작전 목적은 항행의 자유 회복과 억지력 재확립으로 정리함
    • 중단도 가능하며, 그 경우 작전 보안(OPSEC)을 100% 지키기 위해 할 수 있는 일을 다 하겠다고 씀
  • “Michael Waltz” 계정은 유럽 해군의 제한된 역량과 무역 수치를 언급하며, 시점과 관계없이 미국이 항로를 다시 열어야 한다고 함
  • “JD Vance” 계정은 “유럽을 또 구제하는 것”을 싫어한다고 썼고, “Pete Hegseth” 계정은 유럽의 무임승차를 “PATHETIC”이라고 표현함
  • “S M” 계정은 대통령이 승인을 분명히 했으며, Egypt와 Europe에 미국이 기대하는 대가를 명확히 해야 한다고 씀

3월 15일 공습 계획과 실제 폭발

  • 3월 15일 오전 11시 44분, “Pete Hegseth” 계정은 “TEAM UPDATE”를 올림
  • 해당 메시지에는 예멘에 대한 예정된 공습의 작전 세부사항이 들어 있었음
    • 표적 정보
    • 미국이 사용할 무기
    • 공격 순서
  • 편집장은 이 정보가 미국의 적대자에게 읽혔다면 Middle East와 Central Command 책임구역의 미국 군·정보 인력에 해를 줄 수 있다고 보고, 구체 내용은 인용하지 않음
  • “JD Vance”로 표시된 사용자는 승리를 위해 기도하겠다고 답했고, 다른 두 사용자는 기도 이모지를 추가함
  • Hegseth 메시지상 첫 폭발은 동부시간 오후 1시 45분으로 예정돼 있었고, 편집장은 오후 1시 55분쯤 X에서 예멘을 검색해 Sanaa 전역의 폭발음 정보를 확인함
  • 이후 Signal 방에서 “Michael Waltz”는 작전을 “amazing job”이라고 했고, “John Ratcliffe”는 “A good start”라고 씀
  • 여러 참가자가 축하 메시지와 이모지를 보냈으며, 사후 논의에는 피해 평가와 특정 인물의 사망 가능성이 포함됨
  • 후티가 운영하는 예멘 보건부는 공습으로 최소 53명이 사망했다고 발표했지만, 해당 수치는 독립적으로 확인되지 않음

실제 대화 확인과 행정부 답변

  • 편집장은 공습이 실제로 일어난 뒤 Signal 단체방이 거의 확실히 실제라고 판단하고 방에서 나감
  • Signal 방을 나가면 방 생성자인 “Michael Waltz”에게 자동 알림이 가지만, 이후 아무도 왜 나갔는지 또는 누구였는지 묻지 않음
  • 편집장은 Waltz, Hegseth, Ratcliffe, Gabbard 등에게 이메일과 Signal 메시지로 질의함
    • “Houthi PC small group”이 진짜 Signal 스레드인지
    • 자신이 포함된 사실을 알고 있었는지
    • 의도적으로 포함했는지
    • 아니라면 누구로 생각했는지
    • 고위 Trump 행정부 관계자들이 민감한 논의에 Signal을 정기적으로 쓰는지
    • 이런 채널 사용이 미국 인력을 위험하게 할 수 있다고 보는지
  • National Security Council 대변인 Brian Hughes는 약 2시간 뒤 해당 메시지 체인이 진짜로 보인다고 답함
    • 의도치 않은 번호가 어떻게 추가됐는지 검토 중이라고 함
    • 해당 스레드는 고위 관계자들의 깊고 신중한 정책 조율을 보여준다고 함
    • 후티 작전의 지속적 성공은 병력이나 국가안보에 위협이 없었다는 점을 보여준다고 함
  • Vance 대변인 William Martin은 부통령이 대통령과 완전히 같은 입장이라고 답함
    • 부통령의 최우선 과제는 대통령 보좌진이 내부 논의의 실질을 충분히 보고하도록 하는 것이라고 함
    • Vance는 행정부 외교정책을 명확히 지지한다고 함

Signal 사용이 만든 보안·법적 문제

  • 국가안보 관계자들이 Signal을 쓰는 일 자체는 드물지 않지만, 주로 회의 일정과 물류 같은 일상적 사안에 쓰인다고 정리됨
  • 대기 중인 군사행동의 상세하고 민감한 논의를 상업용 메시징 앱에서 하는 것은 일반적 사용 범위를 벗어남
  • Shane Harris가 인터뷰한 여러 국가안보 법률가들은, 고위 미국 관리가 현역 군사작전 정보를 내각 관계자들과 공유하려고 Signal 스레드를 만드는 가정 자체에 문제가 있다고 봄
    • 현역 작전 정보는 “national defense” 정보 정의에 들어갈 가능성이 있음
    • Signal은 기밀 정보 공유용으로 정부 승인을 받은 앱이 아님
    • 군사활동 논의는 SCIF 같은 특수 시설이나 승인된 정부 장비에서 해야 함
  • 일부 고위 당국자는 정보 비밀해제 권한을 가질 수 있지만, 법률가들은 Signal이 그런 민감한 정보 공유 장소로 승인된 곳이 아니어서 그 논리가 약하다고 봄
  • Waltz가 일부 Signal 메시지를 1주 뒤 또는 4주 뒤 사라지도록 설정한 점은 기록 보존 문제를 만듦
  • Maryland 대학 교수이자 전 National Archives and Records Administration 소송 책임자인 Jason R. Baron은 정부 직원이 Signal 같은 전자 메시징 앱을 공식 업무에 쓰려면 메시지를 즉시 공식 정부 계정으로 전달하거나 복사해야 한다고 함
  • 전직 미국 관리들은 해외 출장 중 정부 시스템 접근이 어려울 때 Signal로 비기밀 정보와 일상 사안을 논의한 적은 있지만, 기밀 또는 민감 정보는 공유하지 않았다고 함
  • 기자가 실수로 principals committee 대화에 추가되면서, 승인받지 않은 수신자에게 정보가 전송되는 누출 문제가 생김
  • Hegseth는 예정된 후티 표적 공격 내용을 쓰면서 “We are currently clean on OPSEC”라고 했지만, 당시 대화방에는 편집장이 포함돼 있었음

댓글과 토론

Hacker News 의견들
  • 미국 밖에 있는 입장이지만, 여기와 다른 곳에서 보이는 책임 부재에 대한 분위기가 매우 우려됨
    남아시아에서 자라며 봤고 지금도 보는 것들이 떠오름. 미국에서도 오버턴 창이 움직이고 있고, 특히 부패 행위에 대한 규범과 기대가 미묘하게 바뀌는 것처럼 보임
    모든 나라에는 친구끼리 작은 부탁을 주고받는 식의 사소한 부패가 있고, 그런 건 일을 돌아가게 하는 유연성도 있어서 완전히 없애기 어렵다고 봄. 하지만 권력자가 마음대로 행동하고, 자기 이익을 챙기는 게 당연하다는 쪽으로 규범이 이동하면 기업가 정신에는 치명적임
    사람들이 피땀으로 만든 것을 권력자가 탐내고 빼앗아도 된다고 믿게 되면, 무언가를 만들려는 사람은 평생의 작업을 다른 곳에서 해야 하는지 고민하게 됨. 이런 사고방식이 규범이 되면 뿌리 뽑기가 매우 어려움

    • 이미 그보다 훨씬 나쁜 상태임. 미국이 직면한 문제가 부패뿐이었다면 되돌릴 희망이라도 있었을 것임
    • 기업가들도 과학자들처럼 Europe을 안전지대로 고려하는 게 좋겠음. EU에서는 아직 법치가 의미를 가짐
    • 이제 목적이 수단을 정당화한다는 태도가 공개적으로 받아들여지고, 심지어 칭송받고 있음
    • 안타깝지만 이미 그 지점에 와 있음. 공화당과 지지층은 너무 효과적으로 결집해서 온갖 부패와 중범죄의 안전지대가 됐고, 유권자들은 투표로 벌주지 않으며 견제와 균형의 거의 모든 장치도 장악한 상태임
    • 이미 기업가 정신은 사라졌다는 느낌이 듦
      AI가 거대 기업들에 소유되고, 최고위층의 부패까지 겹치니 권위주의적 환경에서 스타트업을 만드는 목적이 흐려짐
      Trump가 Elon의 회사를 야드 세일처럼 불법 홍보하고, Citizens United 덕분에 선거 캠페인에 수백만 달러를 기부한 데 대해 발밑에 입 맞추며, 선출되지 않은 공직자도 아닌 인물에게 연방정부를 뒤지게 하고, 분노한 사람들의 기물 파손을 국내 테러로 만들고, 이제 Elon에게 Signalgate 조사까지 맡기는 상황임. 사람들이 지금 일어서야 함, 나중에는 못 할 수 있음
  • 기밀 환경에서 정부 위성 프로그램을 하며 커리어를 시작했음
    입사 첫 주에 승인되지 않은 채널로 기밀 또는 통제 비기밀 정보를 공유하면 징계, 아마 해고, 드물게는 기소될 수 있다고 명확히 들었음
    다른 사람의 부주의로부터 국가 기밀을 지키는 것도 내 책임이라고 배웠음. 그런데 18명이 그 스레드에 있었는데 아무도 이 논의는 SCIF에서 해야 한다고 말하지 않았다는 게 믿기지 않음. SecDef가 애초에 Signal에서 스레드를 시작한 건 말할 것도 없음
    지금 정부 최고위층에서 이런 스레드가 얼마나 더 돌아가고 있을까? 중국 정보기관은 알고 있을까? 관련자 처벌이나 기소까지 주장하는 건 아니지만, 이런 유출이 책임·결과·운영상 변화 없이 넘어가는 건 받아들일 수 없음

    • 처벌이나 기소를 왜 주장하지 말아야 하는지 모르겠음. 나도 기밀 정보를 다뤄봤고, 내 행동에 책임을 졌을 텐데 왜 이들은 예외여야 하나. 너무 중요해서 결과를 안 받는 사람들이라는 식은 지긋지긋함. 자격, 보안, 규칙을 두는 목적 자체를 무너뜨림
    • 문제는 그 18명 대부분이 사실상 딱 하나의 자격, 즉 예스맨/예스우먼이라는 조건으로 뽑힌 무작위 인물들이라는 데 있음. 커리어 전문직이 아님. 그래서 이런 난장판과 무능한 직무 수행이 나왔다고 봄
      아직 늦지 않았으니 그 광대 집단 전체를 탄핵해야 함
    • FAANG에서 일하던 동료 한 명은 회의실 칠판 사진을 회사폰이 아니라 개인폰으로 찍었다는 걸 깨닫고 겁에 질렸음. 그날 오후 내내 사진을 어떻게 완전히 지울지 알아보느라 보냈음
    • “중국 정보기관은 알고 있을까?”라는 질문에 대해, 그 18명 모두가 알려진 실제 익스플로잇 체인이 없는 모바일 운영체제에서 접속했을 가능성은 꽤 낮아 보임
    • 게다가 Steve Witkoff는 그 Signal 문자 체인이 오가던 때 Moscow에 있었음
  • 실제 주제의 충격은 잠시 제쳐두고, HN다운 주제로 되돌리는 어려운 일을 해보자면, NatSec 팀 안에 Jeffrey Goldberg라는 사람이 있었고 그 사람을 추가하려던 것 아닐까 싶음
    이름 조합도 흔해 보이고, 설마 The Atlantic 편집장을 넣으려던 건 아니었을 것임. Signal의 UI/UX 문제일 수도 있나? 연락처 목록에 있는 두 Jeffrey Goldberg를 구분하지 못했다든가

    • 이건 Signal 문제라기보다 정보 정리 문제에 가까워 보임. Signal은 자기 데이터 저장소, 즉 연락처 목록에 있는 것만 보여줄 수 있음
      Android에서 확인해보니 그룹 채팅에 누군가를 추가하려 하면 이름과 프로필 사진이 보임
      다만 Signal 쪽의 한 가지 미묘한 점은, 내 연락처에는 없어도 나와 같은 다른 채팅방에 있는 사람을 그룹에 추가할 수 있다는 것임. 몇 년 전 저녁 모임에서 함께 있었던 낯선 사람들도 그룹 채팅에 추가 가능하다고 뜸. Jeffrey Goldberg가 Signal 프로필 이름을 JG로 해두었고, Mike Waltz의 폰에 더 구체적인 이름으로 저장돼 있지 않았다면 이런 실수가 가능함
    • Jamieson Greer, 즉 JG에게 연락하려던 것 같고 Waltz가 둘 다 이니셜로 저장해뒀을 수도 있음. 현재 유력한 가설임
    • 아마 그런 일이었을 것 같음. 다만 잘못 눌렀거나 술김에 그룹에 추가했을 가능성도 그만큼 그럴듯함. 나도 두 “방법” 모두로 그룹 채팅에 실수로 추가된 적이 있음
    • 충분히 가능함. 그래서 정부용 채팅 서비스는 애초에 정부 내부 인물이 아닌 연락처가 나타나지 않도록 명시적으로 막음. 정부 메일함에서 “외부에서 옴, 신뢰하지 말 것” 같은 큰 빨간 배너가 뜨고 모든 링크가 비활성화되는 것도 봤을 것임
      정말 문제가 되는 건 두 가지임. 첫째, TPM의 Josh Marshall이 지적했듯 그 채팅에서 아무도 “왜 이걸 Signal에서 하고 있지?”라고 묻지 않았다는 점임. 이는 Signal이 비공식 업무에 처음 쓰인 게 아니며 비슷한 대화가 많을 수 있음을 시사함
      둘째, 대화가 만들어진 시점에 참가자 한 명이 Putin을 만나려고 Kremlin에서 대기 중이었다는 점임. 그러면 “Kremlin Free WiFi”였거나 현지 기지국을 통해 연결됐다는 뜻이 됨
      많은 평론가는 이 행정부가 FOIA와 증거개시 범위 밖에 두려 한다고 보며, 그 자체로도 문제가 큼. 정부 통신 도구라면 이런 문제가 없고, 심지어 Microsoft Teams의 미국 클라우드도 이보다 보호가 더 나음
    • 잘못된 연락처를 눌렀다는 쪽에 걸겠음. 내 경우만 그런지 모르겠지만, 지금까지 쓴 모든 휴대폰 UI가 극도로 불안정했음. 유령 터치가 감지되고, 내가 누르려는 순간 버튼이 움직이는 일이 겹침
      마치 1996년에 전화선으로 GeoCities의 Sonic the Hedgehog 팬페이지를 GIF 하나씩 힘겹게 로드하는 것 같음. 이런 일은 휴대폰에서만 벌어지고 PC에서는 안 생김
      물론 그렇다고 해서 채팅 참여자의 신원을 확인하지 않은 실패, 검증되지 않았을 가능성이 큰 앱을 검증되지 않았을 가능성이 큰 개인 기기에서 쓴 선택, 지구 반대편 공습 명령권을 가진 사람이라면 당연히 알아야 할 기본 작전 보안 규칙 위반들이 정당화되지는 않음
  • 오히려 Jeff Goldberg가 이 소스를 태워버린 게 조금 놀라움
    채널을 가능한 오래 열어둘 거라고 생각했음. 아니면 더 잘 작동하는 다른 채널이 있을 수도 있음
    어쨌든 정말 어이가 없음. 이 사람들은 그냥 멍청이들이고 달리 표현할 방법이 없음. 호의적으로 해석할 방법을 떠올려보려 해도 아무것도 없음. 이들의 멍청함 때문에 군 복무자들이 죽게 될 것이 너무 명확함

    • 그가 그 그룹 채팅이 장난이 아니며 그 채널로 기밀 군사 정보를 받고 있다는 걸 깨닫는 순간, 혹은 합리적인 사람이라면 깨달았을 순간부터 계속 채널에 남아 있는 건 정보를 받을 의도를 보여주는 행위가 됨. 그러면 이후 그 내용을 쓰는 일이 법적으로 문제가 될 수 있음
      복잡한 사안이고, 기밀 정보를 출처로부터 받는 것 자체가 본질적으로 범죄라는 뜻은 아니지만, 검찰이 들이밀 사실관계 전체가 그렇게 구성될 수 있음
    • Signal 채팅방 이름은 “Houthi PC small group”이었음. 장기적으로 열려 있는 그룹이 아니라 단기적이고 임무별로 만든 그룹처럼 보였음
      그래서 앞으로 더 많은 정보를 얻었을 가능성은 낮음. 여기서 핵심 기사는 Goldberg가 채팅에 포함됐다는 사실이지, 그에게 드러난 구체적 세부사항은 아니었음. 그는 그중 상당 부분을 공개하지 않았음
    • 아마 법적 파장을 걱정했을 것임. 요즘이라면 채팅을 계속 몰래 듣는 것보다 기사를 쓰고 그들의 충격적인 무능을 폭로했다는 이유로 El Salvador 감옥 어딘가로 보내질 가능성이 더 커 보이긴 함
    • 그는 옳은 일을 했음. 정치적 성향은 분명해 보이지만, 이런 유출이 미국 군인의 생명을 잃게 할 수 있다는 점을 인식했음. 채팅 내용을 전부 공유하지도 않았음. 그가 한 일을 존중함
      그리고 멍청이들이라는 평에는 동의함
    • 아마 그 과정에서 변호사들과 상의했을 것임. 변호사는 아니지만, 그게 진짜라고 확신한 즉시 그룹을 나가지 않았다면 범죄가 될 수도 있었을 것 같음
      그는 첫 공격 전까지는 이것이 진짜인지 확신하지 못했다고 계속 말함. 첫 공격 이후에는 그 주장을 계속할 수 없었음
  • Steve Witkoff는 Russia에 있는 동안 그 채팅에 있었음
    Signal에는 QR 코드를 스캔하는 것만으로 메시지를 복제하는 연결된 기기를 설정할 수 있는 취약점이 있음. 러시아 해커들이 쓰는 방식으로 알려져 있음
    러시아가 Moscow에 있던 Witkoff를 속여 QR 코드를 스캔하게 했을 가능성은 얼마나 될까?

    • 러시아가 속였을 가능성보다, 이 행정부가 그에게 일부러 그렇게 하게 했을 가능성은 얼마나 될까?
    • 왜 Signal 공격이 꼭 러시아 안에서만 일어나야 하나? 러시아 정보작전이 미국 내에서 자유롭게 움직일 수 있다면 미국에 있는 미국 관료도 공격할 수 있음
    • “Signal에는 연결된 기기를 설정해 메시지를 복제하는 취약점이 있다”는 건 데스크톱 연결 기능을 말하는 건가?
      그걸 취약점이라고 부른다면, 해외 서버에서 확인되지 않은 공개키를 받아 누군가와 채팅할 수 있는 기본 사용 방식도 취약점임. 모두가 그렇게 쓰고 있고, 이 채팅 사람들도 별도 채널로 키 교환을 하지 않았으니 분명히 그랬음
      게다가 휴대폰 저장소를 복사해 키 자료를 다른 기기로 옮겨 마음대로 쓰는 “취약점”도 있음. 하드웨어에 따라 어렵거나 쉬울 수 있지만, 자금이 충분한 보안기관이라면 흔한 기기들에서 할 수 있다고 봄
    • 완전히 그럴 수 있음. 아마 식당 메뉴 같은 걸 보려고 스캔했을 수도 있음. 그리고 The Atlantic 편집장 Jeffrey Goldberg를 매체 자체로 보고 채팅에 추가해서 이 모든 걸 공개되게 만들었을 가능성도 있어 보임
    • Trump 초상화에 수동형 마이크가 들어 있을 가능성은 얼마나 될까?
      [1] “Putin gave Trump portrait to envoy, Kremlin confirms” - https://thehill.com/policy/international/5212691-putin-trump...
      [2] https://en.wikipedia.org/wiki/The_Thing_(listening_device)
  • 이 위선은 예전에 같이 일했던 리드 개발자 한 명을 떠올리게 함
    그는 팀원 모두에게 mainline에 병합하기 전에 여러 명의 코드 리뷰를 거치고 광범위한 CI를 통과하라고 요구했음
    그런데 본인은 절반 정도는 리뷰 없이 자기 변경을 직접 승인했고, 나머지 절반은 강제 푸시로 CI 시스템을 통째로 우회했음. 시스템을 잘 알고 로컬 테스트도 충분히 해서 큰 장애는 피한 것 같지만, 본인이 따르지 않을 규칙과 정책을 왜 잔뜩 만드는지 모르겠음

    • 그런 규칙과 정책은 결정 권한과 책임을 가진 사람이 필요하다고 판단한 사람들에게 적용되는 것임
      이런 정책에는 항상 비용과 이익이 있음. 그 리드 개발자는 본인에게는 비용 대비 이익이 맞지 않고, 다른 사람들에게는 맞는다고 판단했을 것임. 실제로 그 판단이 맞았을 가능성도 있음
    • 할 수만 있다면 왜 그렇게 세팅하지 않겠나. 너희에게는 규칙, 나에게는 예외
      이런 권력 행위를 윤리나 도덕의 렌즈로 보려 하면 안 됨. 핵심은 규칙으로 적을 묶고 벌주며, 친구들만 규칙을 깨고도 빠져나가게 만드는 것임. 언론 장악과 왜곡된 서사를 이용하고, 대중 사이에서 법치가 존중받는 개념으로 무너지는 걸 활용하면 됨
    • 사과와 오렌지 비교 아닌가? 시스템이 망가졌을 때 책임지는 사람이 그라면 전적으로 그의 선택임. 그 경우 그는 당신이 자기 시스템을 망가뜨리지 못하게 한 것이고, 본인이 자기 시스템을 망가뜨리면 자기 책임
      그가 책임을 다른 곳으로 돌릴 수 없다면 문제라고 보지 않음
    • 그 예시는 통제에 관한 것임. 그는 다른 사람들의 입력은 통제하고 싶어 했지만 자기 자신은 신뢰했음. 리더로서는 좋아 보이지 않음
    • 그래서 고위 직원이 “아직도 코드를 쓴다”고 할 때 항상 걱정함. 나쁜 선택을 할 기회가 너무 많고, 많은 개인 기여자는 그걸 막으려고 말하기를 두려워함
      일부 10x 개발자도 마찬가지임. 규칙이 본인에게 적용되지 않으니 빠른 것임. 반면 규칙은 다른 모든 사람을 느리게 만들고, 당연히 그는 더 빨라 보임. 그러다 이들이 대충 처리하면 나머지 사람들이 치우게 됨
  • 적어도 두 가지 해석이 가능하다고 봄
    a) 의도치 않은 작전 보안 실패임. 의도한 다른 사용자와 주소록 충돌이 있었거나, 잘못 눌렀을 수 있음. 이쪽이 그럴듯함
    b) 의도적 유출임. 채널 멤버 한 명 이상이 알 수 없는 목적을 위해 노골적으로든 은밀하게든 흘렸을 수 있음. 다만 더 적은 역풍으로 유출하는 더 나은 방법들이 있으니 가능성은 낮아 보임
    Signal을 사용한 것 자체는 나쁜 작전 보안처럼 보이지만, 현 행정부 작업 그룹이 공식 보안 채널을 신뢰하지 않고, 자기들이 국내 또는 외국 기관에 의해 감시당한다고 가정했을 가능성도 있음. 상황상 매우 그럴듯함
    그렇다면 여전히 작전 보안 실패일 수는 있지만, 적대적인 것으로 알려진 기관에 보안을 맡기는 것보다는 덜 나쁜 위험일 수도 있음. 여기서는 이런 조율이 공식 정부 채널에서 이뤄져야 한다는 전제가 강한데, “정부”가 반드시 같은 목표를 향한 하나의 통합 집단은 아님. 자기 팀 안의 요원이 목표를 방해한다고 강하게 의심한다면 당연히 대체 채널을 고려해야 함
    그게 Clinton 이메일 서버처럼 법적 제한이나 투명성을 피하려는 것이든, 방해공작을 피하려는 것이든, 윤리를 판단하는 게 아니라 진짜 안전한 통신의 필요성을 생각해보자는 것임. Signal에 대한 신뢰가 정당한가? 이는 최고 보안 인가를 가진 이들이 Signal이 침해되지 않았다고 믿는다는 뜻임. 그들이 맞을까? 어쨌든 백도어 말고도 작전 보안이 실패하는 방법은 많음

    • 이 경우 Signal을 쓴 건 틀렸고 어리석었음. 매우 그럴듯한 이유는 표준 정부 기록 보존 준수, 즉 NARA를 피하려 했기 때문임
      우선 기밀 정보는 오직 SCIF에서만 봐야 함. 둘째, 절대 개인 기기에 올려서는 안 됨. 국가안보 지도부의 개인폰은 전 세계 적대 정보기관의 최우선 표적임. 호스트 기기가 침해됐다면 전송 중 암호화는 큰 의미가 없음
      미국 정부의 모든 기밀 도구와 보호장치를 믿지 못한다면서, 상용 휴대폰의 상용 앱으로 미국 국내와 해외의 공개된 장소에서 기밀 데이터를 주고받는 건 바보가 아니고서야 할 수 없는 일임. 권한 없는 사람을 실수로 채팅에 추가할 수 있다는 사실 하나만으로도 이 선택이 미친 짓이었음을 보여줌
    • 기술 포럼치고는, 나쁜/멍청한 행위자에게 기술적 논리 0.0% 로 다시 선의를 부여하면서 사실은 4차원 작전 보안 체스를 두는 중이라고 해석하는 데 꽤 가까운 주장임
      “이념적으로 오염된 SCIF”를 18개의 별도 iOS 기기로 대체했다는 건데, 그 18개가 모두 서로 다른 운영체제/앱 버전과 기기 상태일 것임
      종단간 암호화와 Signal을 뚫고 싶다면 바로 그들이 한 방식으로 하면 됨. 그러니 그들이 맞았다는 건 아님
    • Tom Clancy식 변명을 얼마든지 구워낼 수 있음. 그래도 법을 어겼고 무능했음. 둘 중 하나를 무시하더라도 여전히 물러나야 함. 다른 어디서든 이런 실수를 하면 직장을 잃음
    • 보안상 나쁜지는 논쟁 여지가 있을 수 있지만, 기록 보존 요구사항은 확실히 위반함
      공직자의 심의는 기밀이어야 할 수는 있어도 반드시 기록되어야 함. 사라지는 메시지로 대화 기록을 자동 삭제한다면 대중을 상대로 한 일종의 사기임
    • Signal 사용은 매우, 매우, 매우 의도적임. 초대를 잘못 눌렀을 수는 있지만, 국가안보 프로토콜 전체를 우회한 사실은 변명되지 않음
  • https://en.wikipedia.org/wiki/German_Taurus_leak가 떠오름
    “표준 상용 Cisco Webex 화상회의 소프트웨어로 진행된 대화에서, 관계자들은 Ukraine 내 영국·미국 군 병력의 존재와 Taurus 미사일로 Crimean Bridge를 폭파할 가능성 등을 논의했다”

    • 승인된 채널을 사용하다가 다른 국가에 도청당한 일은 이번 일과 사실상 공통점이 없음
      물론 그 채널이 승인돼서는 안 됐을 가능성은 있지만, 어쨌든 승인된 채널이었음