- 클라이언트 측 스캐닝은 암호화 전에 기기에서 메시지나 파일을 검사하는 방식임
- 이 방식은 아동 보호 목적으로 선전되지만, 실제로는 암호화의 핵심 약속을 훼손함
- 오탐과 보안 취약점을 야기할 확률이 높은 탐지 도구가 사용됨
- 한 번 스캔이 허용되면 대상 범위가 확장되어 사생활 침해 위험이 높아짐
- 결과적으로, 해당 기술은 모두의 보안성을 약화시키는 문제 발생
클라이언트 측 스캐닝(CSS)이란
- 클라이언트 측 스캐닝은 사용자의 메시지, 사진, 파일을 암호화 전에 기기 내에서 검사하는 방법임
- 이 방식은 대개 아동 안전 대책으로 홍보되는 중임
암호화 약속 훼손
- 실제로 클라이언트 측 스캐닝은 암호화가 제공하는 보안성과 프라이버시 약속을 약화시킴
- "미확인" 콘텐츠를 탐지하기 위한 도구는 오탐 가능성이 높고, 새로운 보안 취약점을 유발 가능성 존재함
적용 범위 확장 위험
- 초기에는 아동 보호(예: CSAM) 등 제한적인 용도에서 시작되더라도, 이후 스캔 대상 콘텐츠의 범위가 쉽게 확장 위험 노출
- 암호화가 약해질 경우, 해커의 민감 정보 탈취, 가해자의 취약자 추적, 권위주의 국가의 감시 등 다양한 위험 증가 현상 발생
실질적 보안 약화
- 클라이언트 측 스캐닝은 실제 보안성 강화 효과 부족 현상 발생
- 모두의 안전성을 약화시키는 결과로 이어짐