유럽 디지털 신분증 지갑, 결국 구글·애플 안전장치에 기대고 있음
유럽 각국이 디지털 신분증 지갑을 공공 인프라로 밀고 있는데, 일부 구현이 구글 Play Integrity API와 애플 기기 증명 체계에 의존하고 있다는 비판이 나왔다. 문제는 이게 단순 보안 기능이 아니라, 탈구글 안드로이드나 대체 운영체제를 공공 서비스 접근에서 밀어낼 수 있다는 점이다.
- 1
구글 Play Integrity API는 앱 무결성 확인을 넘어 구글 인증 안드로이드와 플레이스토어 설치 여부를 사실상 기준으로 삼는다
- 2
네덜란드와 이탈리아 지갑 구현은 Play Integrity를 사용해 탈구글 운영체제 사용자를 배제할 수 있다
- 3
스위스는 데이터 보호와 선택권 문제 때문에 Play Integrity를 버리고 안드로이드 하드웨어 증명 방식을 택했다
- 4
디지털 신분증 지갑은 결제 앱 수준이 아니라 공공 서비스 접근 인프라이기 때문에 벤더 종속 문제가 더 크다
유럽이 디지털 주권을 말하면서 신분증 레이어를 빅테크 검증 API 위에 올리는 건 꽤 아이러니함. 한국도 모바일 신분증, 본인확인, 금융 앱에서 비슷한 선택을 반복하고 있어서 남 얘기가 아니다.
관련 기사
프라이빗테크놀로지, N2SF 기반 에너지 클라우드 허브로 AI 가상발전소 검증한다
프라이빗테크놀로지가 2026년 N2SF 도입 지원사업에서 한전KDN 수요 기반 에너지 특화 클라우드 허브 구축 과제의 주관기업으로 선정됐다. 공공 데이터와 민간 신재생 발전 데이터를 클라우드에서 연결하고, AI 기반 가상발전소 운영 모델을 검증하는 사업이다.
유럽 ISP들, 저작권 차단 남발로 생긴 피해는 권리자가 책임져야 한다고 주장
유럽 인터넷 서비스 제공자 단체 EuroISPA가 EU 집행위원회에 사이트 차단 권한 확대보다 기존 법 집행과 과잉 차단 책임 정리가 먼저라고 주장했어. 이탈리아, 스페인, 프랑스, 벨기에에서 DNS, VPN, 공유 IP 차단이 실제 서비스 장애로 이어진 사례가 쌓이고 있다는 게 핵심이야.
미 대법원, 지오펜스 영장에도 헌법상 프라이버시 보호 필요하다고 판단
미국 대법원이 경찰의 지오펜스 영장이 수정헌법 4조상 ‘수색’에 해당하며, 스마트폰 위치 데이터에도 합리적 프라이버시 기대가 있다고 판단했다. 구글 위치 기록처럼 제3자 회사가 가진 데이터라도, 정부가 광범위하게 가져가면 감시 도구가 될 수 있다는 점을 짚은 판결이다.
무스탕판다, 조호 워크드라이브로 인도 정부 침투…정상 클라우드 트래픽에 악성코드 숨김
중국 연계 해킹 조직 무스탕판다가 인도 정부 기관과 수력발전 분야를 겨냥해 새 사이버 첩보 작전을 수행한 정황이 확인됐다. 공격자는 조호 워크드라이브를 지휘통제 채널로 악용했고, 샤드로더·미니리콘·조호머크 등 신규 악성코드 3종을 사용했다.
세온이앤에스, 임베디드 코드까지 파고드는 실시간 보안 분석 솔루션 출시
세온이앤에스가 C/C++ 기반 임베디드 소프트웨어의 오픈소스 구성 요소를 분석해 소프트웨어 자재명세서와 취약점 리포트를 자동 생성하는 ‘Seon Code Analyzer’를 출시했다. 패키지 매니페스트만 보는 방식이 아니라 소스코드에 복사·이식된 오픈소스까지 추적한다는 점을 내세운다.
댓글
댓글
댓글을 불러오는 중...