주요 콘텐츠로 건너뛰기

애플의 아이폰 잠금 해제 거부는 프로그래머 윤리 선언

지역

애플의 아이폰 잠금 해제 거부는 프로그래머 윤리 선언

익명 (미확인) | 월, 2016/03/14- 18:17

애플의 아이폰 잠금 해제 거부는 프로그래머 윤리 선언

글 | 박경신(오픈넷 이사, 고려대 법학전문대학원 교수)

 

애플과 미국 수사기관의 공방이 계속되고 있다. 미국의 수사 기관이 수사를 위해 용의자가 가진 아이폰을 잠금 해제해달라고 명령하고 애플은 이에 반박하고 있다. 이 공방과 관련해 알려진 사례는 크게 두 가지가 있다.

 

샌버나디노 총기 난사 용의자의 아이폰

캘리포니아 연방지방법원 동부지원의 셰리 핌 판사는 미국 연방수사국(FBI)이 2015년 12월 미국 샌버나디노 장애인시설 총기 난사 용의자의 아이폰[1]에 담긴 정보에 접근하기 위해 애플이 기술 지원을 해야 한다고 명령했다.

애플은 명령 반대 메시지를 담아 고객에게 보내는 편지까지 공개하며 반대하고 있다. 2016년 2월 25일 결정 취소 청구를 했으며 3월 22일 재판이 열릴 예정이다. 애플은 청구 취소 절차 외에도 항소장까지 제출했다.

뉴욕 마약거래상의 아이폰

FBI와 마약단속국(DEA)은 마약 거래상의 아이폰[2]을 압수했지만 잠금 해제를 풀 수가 없었다. 그래서 애플에 잠금 해제를 우회하도록 도와달라는 요청을 했다.

2016년 2월 29일 뉴욕의 연방지방법원의 제임스 오렌스틴 행정판사는 FBI와 DEA의 협조 요청을 기각했다. 이에 미국 법무부는 항소 의사를 밝혔다.

 

‘표현의 자유’로서의 애플의 거부

많은 사람이 이를 두고 개인정보와 프라이버시, 국가안보가 부딪히는 사례라고 파악한다. 하지만 이건 프라이버시보다 표현의 자유 문제로 볼 수도 있다. 코딩(프로그래밍)은 물리적 행위가 아니라 지적 행위이기 때문이다.

다시 말해 애플에 아이폰 1대를 위한 운영체제를 새로 만들어달라는 요구는 금고회사에 금고를 여는 키를 만들어달라는 것과는 다르다. 운영체제 개발은 물리적 행위가 아니다. 금고의 열쇠를 새로 제작하도록 강제하는 것과 알리바바에게 “열려라 참깨”라고 말하도록 강제하는 것은 다르다.

표현의 자유

피카소에게 스페인의 독재자 프랑코를 찬양하는 그림을 그려달라고 강요할 수 있을까? 이 경우는 프라이버시를 침해할 수 있는 내용을 담은 소프트웨어 제작이니 더욱 말할 것도 없다.

물론 증언 거부로 감옥에 가는 사람들도 있다. 법원이라는 ‘공론의 장에서의 진실추구’라는 공익이 ‘증인의 말하지 않을 자유’보다 중요하게 여겨지는 경우들이 있기 때문이다. 하지만 전문가 증인(expert witness)에게 사건을 분석하고 의견을 말하도록 하라는 명령을 내리는 경우는 없다.

그렇다면 코딩이 연설, 작곡, 조각, 회화 또는 저술과 같은 행위인가 아니면 닫힌 금고를 열어주거나 법정에서 자신이 이미 아는 사실을 말하는 정도의 행위인가?

만약, 전자라면[3] 절대로 애플에 강제되어서는 안될 문제이다. 정부의 공익이 아무리 지대해도 그 공권력의 행사를 수동적으로 수용할 수 있을 뿐 코딩이나 운영체제 개발과 같은 창조적 행위를 강제할 수는 없다.

폴크스바겐 배기가스 조작 소프트웨어 같은 걸 만들어달라는 정부의 요구를 프로그래머들은 윤리적인 이유로 언제라도 거부할 수 있어야 한다. 정부는 애플에 ‘부탁’해야지 애플에 ‘강제’해서는 안 된다. 애플의 거부는 일종의 ‘프로그래머 윤리 선언’으로 칭찬받아야 한다.

 

FBI가 애플에 실제로 요구하는 것은 무엇인가

표현의 자유 측면을 보지 않고 프라이버시 측면만 본다면 애플의 입장을 수긍하기 어렵다. 프라이버시를 보호해야 하는 대상이 실제로 테러를 저지른 사람이기 때문에 보통 범죄수사에 있어서 프라이버시 보호기능을 하는 영장주의의 요건을 훨씬 충족하고 남는다. 여기에 ‘미래의 테러방지’라는 중요한 공익도 있다.

아이폰 1대 운영체제를 바꾼다고 해서 그 코드가 유출되거나 기억될 수 있다는 논리도 애플이 이미 그럴 능력을 갖추고 있음을 생각하면 설득력에 한계가 있다. 즉, 지금도 애플은 지금도 백도어를 만들 능력을 갖추고 있지만, 만들지 않고 있을 뿐이다.

테러범이 이용한 아이폰(5C)의 운영체제에는 암호를 여러 번 틀리면 점점 더 오랜 시간을 기다려야만 다시 입력할 수 있는 기능과 사용자 설정에 따라 더 많은 횟수를 틀리면 아이폰 내의 정보가 몽땅 삭제되도록 하는 기능이 들어있다.

아이폰 1분간 잠금 예시

FBI는 애플에 이와 같은 기능이 없는 운영체제(iOS 10)를 만들어달라고 요청했다. 그 ‘두 가지 기능이 빠진 iOS’로 아이폰을 업데이트한 후 무차별 공격(brute force) 등 여러 방법을 동원해 잠금 해제 암호를 직접 찾아보겠다는 것이다. 이때 iOS 업데이트를 하려면 애플의 승인을 거쳐야 하기 때문에 사실 애플이 업데이트한다고 보는 것이 맞다.

여기서 재미있는 질문은 이렇다:

‘애초에 왜 애플이 잠금 해제 없이도 iOS 업데이트가 가능하도록 해놓았는가?’ 

만약 그렇지 않았다면, FBI의 요청에 대해 애플은 그냥 ‘불가능하다’고 답하면 그만이었을 것이기 때문이다. 또는 만약 애플이 iOS 업데이트와 무관하게 작동하는 암호보호 소프트웨어를 내장시켰다면 어땠을까?

실제로 이후 버전의 아이폰에는 보안 엔클레이브(Security Enclave)라는 프로세서[4]가 있어서 어떤 종류의 iOS가 업데이트되더라도 암호를 풀기는 실질적으로 불가능해졌다. 즉 새 버전의 아이폰은 이용자가 암호를 알려주지 않으면 그 정보는 영원히 폰 안에 잠기게 되어 지금과 같은 공방이 애초에 발생하지 않는 것이다.

 

정부는 프로그래머에게 코딩을 강요할 수 있는가

그렇다면, 애플이 실제로 고객 프라이버시만을 생각했다면 왜 예전 버전에서는 이용자 동의 없이 애플이 iOS 업데이트를 할 수 있게 설계했을까? 고객이 암호를 잃어버렸을 때 그 안의 중요한 정보를 빼주기 위해서? 그런 목적이었을 리는 없다. 애플은 이미 용의자의 클라우드 계정에 있는 정보를 FBI에게 넘겨줬다.

만약 고객의 중요 정보를 빼낼 목적이었다면 FBI가 요청한 업데이트도 안 해줄 명분이 없다. 애플이 클라우드 정보는 제공하면서 아이폰 내의 정보 취득을 돕지 않는 이유는 고객의 프라이버시 때문만이 아니라 바로 프로그램을 새로 만들어야 하기 때문이다.

애플을 비난하려는 것이 아니다. 각 기기의 보안기준은 사회규범을 통해 정해진 것이 아니라 각자 프로그래머들이 자유롭게 정하는 것이고 전 세계 시민단체 중에 누구도 애플에 왜 보안 엔클레이브를 미리 설치하지 않았느냐고 비난한 적이 없고 비난해서도 안 된다. 그럴 수 있다면 모든 안드로이드에 대해서 불매운동을 벌여야 할 것이다.

애플 스토어

즉, 아이폰을 완전히 침투 불가능하게 만들 수도 있고 부분적으로 침투할 수 있게 만들 수도 있는 자유를 이미 애플의 프로그래머들이 향유하고 있는 상황에서 ‘iOS 10 하나만 만들어도 그 코드가 확산할 수 있다’는 주장은 그 자체만으로는 협조를 거부하기에 충분한 반론이 아니다.

결국, 더 강한 반론은 프로그래머들에게 코딩을 강요할 수 있다는 논거가 더해질 때 비로소 얻을 수 있다. 특히 ‘나쁜 선례를 만든다’는 주장도 그 선례가 이용자 협조 없이 정보를 취득할 수 있게 해주는 선례일 뿐 아니라 프로그램을 새로 만들어달라는 정부 요구를 수용하는 선례임을 이해할 때 의미를 얻는다. 혹자는 프로그래밍(코딩)의 자유를 표현의 자유와 동일시하면 프로그래밍에 대한 규제를 하기 어렵게 된다고 말한다. 나도 원칙적으로 이런 견해에 반대하지는 않는다.

 

애플의 정체성을 보호해야 한다는 법원 판결

정의의 여신 유스티치아FBI가 마약범죄 수사에서 애플에 백도어를 만들어달라는 요청을 했는데 기각된 건을 살펴보자. 이 건에서의 핵심 논리는 “수사대상 범죄에 관여하지도 않은 사기업에 그 수사를 도와주는 소프트웨어를 만들어달라는 부담을 줄 수 없다”는 것이다.

판사는 특히 애플의 부담을 논하면서“애플이 이용자들에게 약속한 보안이 지켜지는가는 애플의 매출에만 영향을 주는 것이 아니라 애플이 어떤 회사가 되려고 열망하는가에도 영향을 준다”[5]고 논하는 대목에서는 코드에 영혼을 담는 프로그래머들의 모습이 그려지기도 한다.

참고로 이 결정을 내린 제임스 오렌스틴 판사는 오랫동안 친(親)프라이버시 결정을 내려온 판사다. 임기제 판사[6]라서 연방판사[7]보다 영향력은 떨어지지만, 압수수색, 감청, 통신사실확인과 관련해서는 임기제 판사들이 결정을 많이 내리기 때문에 다른 임기제 판사들에게 영향을 줄 것으로 본다.

 

==============================

[1] 아이폰 5C

[2] 아이폰 5

[3] 참고로 나는 비개발자다.

[4] 보안 엔클레이브는 애플 A7 이상 버전의 A 시리즈 프로세서에 내장된 보조 프로세서. 애플 문서를 따르면 응용 프로그램 프로세서와는 별개인 자체 보안 부팅과 개인화된 소프트웨어 업데이트를 사용한다. 또한, 데이터 보호 키 관리를 위한 모든 암호화 작업을 제공하며 커널이 손상된 경우에도 데이터 보호의 무결성을 유지한다.

[5] It is entirely appropriate to take into account the extent to which the compromise of privacy and data security that Apple promises its customers affects not only its financial bottom line, but also its decisions about the kind of corporation it aspires to be.

[6] magistrate

[7] district judge. 종신제

 

* 위 글은 슬로우뉴스에 동시 게재하고 있습니다. (2016.03.14.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

오픈넷은 2018.12.26. 아래와 같이 정보통신망법 일부개정법률안(권미혁의원 대표발의)에 대한 의견을 국회에 제출했습니다.

* PDF: 정보통신망법_일부개정법률안_의견서_오픈넷

 

『정보통신망법 일부개정법률안』에 대한 의견서

 

1. 본 개정안의 요지

본 개정안은 정보통신망에 ‘성폭력 범죄의 처벌 등에 관한 특례법’ 제14조에 따른 촬영물(이하 ‘불법촬영물’이라 함)이 유통되는 경우 정보통신서비스 제공자에게 임시조치 의무를 부과하고 위반시 과태료 혹은 벌금*에 처하도록 하는 것을 골자로 하고 있음. (* 개정안의 제안이유 및 주요내용에서는 ‘과태료를 부과’라고 하고 있고, 법률안 본문에는 ‘76조(과태료)’ 부분에 신설한다고 되어 있으나, 신구조문대비표에는 ‘73조(벌칙)’ 부분에 신설하는 것으로 되어 있고 제안이유 부분에서는 ‘처벌 규정’이라고 표현하고 있어, 위반시 부과되는 것이 행정벌상 과태료인지, 형사처벌상 벌금인지가 불명확하고, 그 오류가 심대하여 폐기되어야 할 것으로 보임.)

 

2. 본 개정안의 입법목적은 현행 법제로도 달성 가능함

본 개정안은 정보통신서비스 제공자에게 불법촬영물에 대한 임시조치를 강제하여 불법촬영물의 유포, 확산을 방지하게 하려는 것을 목적으로 하고 있음.

그러나 불법촬영물은 정보통신망법 제44조의2 제1항상의 ‘사생활 침해나 명예훼손 등 타인의 권리를 침해’하는 정보로써 삭제 혹은 임시조치 대상정보이고, 이는 동조 제2항상 해당 정보의 삭제등을 요청받으면 ‘지체없이 삭제, 임시조치 등의 필요한 조치를 하여야’ 하는 정보에 해당하며 이는 의무규정으로 해석되고 있음.

즉, 현행 규정에 따르더라도 정보통신서비스 제공자는 불법촬영물에 대한 삭제요청을 받은 경우에는 이를 삭제 혹은 임시조치할 의무가 있음. 또한 판례에 따라 이러한 요청이나 신고가 있어 정보통신서비스제공자가 불법정보가 유통되고 있음을 구체적으로 인식하고 있었거나 인식할 수 있었음에도 이를 방치한 경우에는 일정한 불법행위책임을 부담하고 있음. (대법원 4. 16. 선고, 2008다53812, 판결 등)

 

3. ‘유통되는 경우에 의무를 부과하고 위반시 처벌하도록 하는 것은 헌법상 비례의 원칙, 과잉금지원칙을 위반하는 규정임

‘정보통신서비스’의 내용은 매우 다양하며, 불특정 다수의 인터넷 이용자들이 무궁무진한 양의 정보를 시시각각 교환하는 플랫폼임. 이러한 정보통신서비스 내에 불법촬영물 등의 각종 불법정보는 필연적으로 유통되고 있을 수밖에 없음. 따라서 정보통신서비스를 제공하는 사업자에게 서비스 내에 유통되고 있는 모든 정보에 대하여 책임을 부담하도록 하는 것은 현실적으로도, 법적으로 부당함. 따라서 정보통신서비스제공자 분담하여야 할 책임의 범위 또는 한계를 설정함에 있어서도 기본권 제한의 한계원칙으로 일반적으로 받아들여지고 있는 과잉금지원칙 또는 비례의 원칙이 적용되어야 함. 즉, 적어도 특정한 불법촬영물 정보가 신고 또는 삭제요청이 되어 해당 불법정보의 존재와 위치를 정보통신서비스제공자가 인식하였음에도 이를 방치한 경우에 한정하여 의무와 책임을 부담하도록 하여야 함.

그러나 본 개정안은 ‘불법촬영물이 특정되어 신고, 삭제요청된 경우’ 혹은 ‘정보통신서비스제공자가 특정 불법촬영물을 인식한 경우’를 넘어, ‘유통되는 경우’에 임시조치 의무를 발생시키고 위반시 책임을 부과하고 있음. 정보통신서비스제공자의 고의, 과실 여부와 무관하게 불법촬영물이 서비스 내에 유통되고 있다는 사정만으로 책임을 부담시키는 것은 위와 같은 헌법상의 비례의 원칙, 과잉금지원칙을 위반하는 규정임. 또한 현행 임시조치 규정에 따르면 적어도 삭제요청이 있는 경우 의무가 발생하는데, 개정안은 사실상 선제적으로 서비스 내 정보에 대한 모니터링 의무를 부과하는 것과 다름없음. 그러나 이러한 의무를 부과하는 것은 정보통신서비스제공자가 모든 이용자들이 교환하는 정보의 내용을 검열하도록 하고, 이는 이용자들이 서비스를 이용하여 자유롭게 정보를 교환할 자유와 표현의 자유를 위축시킬 위험이 큼.

 

4. 결론

본 개정안은 헌법상 과잉금지원칙을 위반하여 정보통신서비스제공자에게 과도한 책임을 부담시키고 정보통신서비스제공자 및 이용자들의 기본권을 침해할 우려가 높은 법안으로써 폐기되어야 함.

 

목, 2018/12/27- 18:33
42
0
요약문: 
홈플러스 개인정보 불법매매 사건에 대응하고 있는 경실련 시민권익센터, 진보네트워크센터, 한국소비자단체협의회 소속 10개 단체는 정부가 발표한 「개인정보 비식별 조치 가이드라인」에 대한 법률적 문제를 상세히 설명하고 대안을 제시하는 기자간담회를 개최하고자 합니다.

 빅데이터 시대의 비식별화 문제와

소비자 개인정보보호를 위한 기자간담회 개최

발표일자: 
2016/07/11

나머지 보기

월, 2016/07/11- 19:34
42
0
리베라시옹, 정부 검열로 한국 문화예술계 위축 – 보수정권 내 흔들리는 표현의 자유 – 전시, 영화, 연극, 미술 등 모든 분야 – 정부에 반기 들면 직간접적인 응징 프랑스의 좌파 일간지 <리베라시옹>이 4월 18일 한국의 문화예술계가 정부의 검열 및 통제로 위축되고 있다고 보도했다. 서울에 상주하는 에바 존 특파원은 ‘한국 : 캄캄한 상황 속에 처한 표현의 자유’라는 제목의 ...
수, 2016/04/20- 15:23
41
0
<div class="xe_content"><h1>2심 법원도 청와대 앞 1인 시위 제지는 표현의 자유 침해, 국가배상 책임 인정</h1> <h2>참여연대, 청와대 앞 1인 시위 제지 손해배상소송 항소심도 승소</h2> <p> </p> <p>서울중앙지방법원 재판부(제10민사부재판장 박병태)는 지난 1월 24일, 참여연대 활동가 7인이 2016년 국가를 상대로 제기한 청와대 앞 1인 시위 제지 손해배상 소송 항소심에서 양측의 항소를 기각하고, 원고들에게 각 50만원에서 150만원에 해당하는 손해배상을 하도록 한 1심 판결을 그대로 유지했다. 1심에 이어 2심 재판부도 피켓의 문구를 문제 삼아 청와대 앞 1인 시위를 제지한 것은 표현의 자유를 침해한 것으로 국가배상 책임을 인정한 것이다. 참여연대 공익법센터는 이번 판결로 자의적인 기준으로 시민의 표현의 자유를 가로 막는 경찰의 위법한 공권력 행사에 제동이 걸리길 기대한다.</p> <p> </p> <p>참여연대 활동가들은 2016년 11월 국정농단 사태와 관련해 청와대 앞에서 당시 박근혜 대통령의 하야를 촉구하는 1인 시위를 진행하려다가 청와대 담장 200미터 정도 거리(청운효자동주민센터 맞은 편)에서 경찰에 의해 통행을 제지당했다. 경찰은 피켓의 하야 문구를 문제 삼아 경호구역의 질서유지에 위해를 가할 수 있다면서, 대통령 하야 1인 시위만을 선별적으로 금지한 것이다. 이에 참여연대 활동가 7인은 경찰의 1인 시위 제지 행위는 표현의 자유 등 헌법상 기본권을 침해한 위법행위로 판단해 2016년 11월 29일 국가를 상대로 한 손해배상소송을 제기했다.</p> <p> </p> <p>1심 재판부는 “각 피켓과 표현물의 내용만으로는 원고들이 위 경찰관들의 경호대상에 대한 위해를 초래할 가능성이 있었다거나 범죄행위를 할 가능성이 있었다고 보기 어렵다”고 밝히고 “1인 시위는 다수가 아닌 한 명이 국가기관인 대통령에 대한 특정한 의사를 공개적으로 표시하고 이를 전파하려는 것으로서 헌법상 보장된 표현의 자유를 실현하는 방법이므로 충분히 보장될 필요가 있다”고 판시했다. 1심에 이어 2심 재판부도 국가배상 책임을 인정한 만큼 이번 판결을 계기로 경찰의 위법한 공권력 행사가 반복되지 않길 바란다. </p> <p> </p> <p><a href="https://docs.google.com/document/d/1_Vo0OikDf3tiIq0whpJwzwyJh7LV_LMDbkr…; <div> </div></div>
월, 2019/01/28- 15:56
36
0