최근 인터뷰에서 Telegram의 창립자인 Pavel Durov는 이 회사가 단지 “약 30명의 엔지니어”를 고용하고 있다고 밝혔습니다. Durov는 이를 회사의 효율성에 대한 증거로 삼았지만 보안 전문가들은 플랫폼의 방대한 사용자 기반에 대한 잠재적인 보안 문제를 강조하면서 눈썹을 치켜떴습니다.
이번 폭로는 텔레그램의 보안 관행에 대한 논의를 다시 불러일으켰습니다. 특히 텔레그램의 대규모 사용자 기반과 텔레그램이 촉진하는 통신의 민감한 특성을 고려하면 더욱 그렇습니다.
창립자 Pavel Durov와의 인터뷰에서 흥미로운 Telegram 운영 세부 정보를 확인할 수 있습니다.
— ~10억 명의 사용자
— 광고를 게재한 적이 없습니다.
— 정규직 직원은 30명에 불과합니다.
— 그는 단독 이사, 지분 보유자 및 제품 관리자입니다(모든 엔지니어 및 디자이너와 직접 협력).
— HR 없음(그는… pic.twitter.com/NvYZBEBC70— 쯩 판(@TrungTPhan) 2024년 4월 18일
텔레그램의 보안을 자세히 살펴보세요
X에서 Trung Phan이 공유한 Durov의 성명은 Telegram의 보안 인프라에 대한 심층적인 조사를 촉발시켰습니다. 특히 Telegram의 기본 채팅 설정에는 Signal 및 WhatsApp과 같은 보안 메시징 앱의 표준 기능인 종단 간 암호화가 없습니다. 사용자는 “비밀 채팅” 모드를 활성화하여 이 중요한 보안 계층을 활성화할 수 있지만 기본 암호화가 없으면 사용자 데이터의 취약성에 대한 우려가 제기됩니다.
또한 전문가들은 Durov의 형제가 개발한 Telegram의 독점 암호화 알고리즘에 대해 의구심을 표명했습니다. 이 알고리즘의 효율성은 과거에 의문을 제기해 보안에 대한 우려를 더욱 증폭시켰습니다.
텔레그램은 항상 단순한 메시징 그 이상이었습니다.
Electronic Frontier Foundation의 사이버 보안 책임자인 Eva Galperin은 Telegram의 역할이 메시징을 넘어 확장된다는 점을 강조합니다. 소셜 미디어 플랫폼으로서 Telegram은 상당한 양의 사용자 데이터를 축적합니다. 이 데이터에는 일대일 종단간 암호화 메시지가 아닌 모든 통신 내용이 포함됩니다. 제한된 엔지니어링 팀으로 인해 법적 요청, 콘텐츠 조정 및 남용 문제를 처리하는 Telegram의 역량에 의문이 제기됩니다.

유혹적인 목표
Galperin은 또한 소규모 엔지니어링 팀이 악의적인 행위자에게 고무적인 신호로 보일 수 있다고 지적합니다. 제한된 인력으로 인해 Telegram은 해커, 특히 정부의 지원을 받는 해커에게 더욱 취약한 표적이 될 수 있습니다. 암호화폐 거래자, 활동가, 언론인 등 민감한 정보를 다루는 개인들 사이에서 Telegram의 인기를 고려하면 이 취약점은 특히 우려됩니다.
사이버 보안 커뮤니티의 최근 논의에서는 강력한 보안 조치를 유지하는 데 드는 엄청난 비용이 강조되었습니다. 사이버 위협에 효과적으로 대처하는 데 필요한 리소스는 재정적 투자와 숙련된 인력을 포함하여 상당합니다. 대기업조차도 사이버 보안에 충분한 리소스를 할당해야 하는 문제로 고심하고 있습니다.
보안과 효율성
텔레그램의 상황은 보안과 효율성 사이의 복잡한 균형을 강조합니다. 소규모 엔지니어링 팀이 운영 간소화에 기여할 수도 있지만 플랫폼의 보안 인프라에 취약점이 노출될 수도 있습니다. Telegram이 민감한 활동에 참여하는 사용자를 포함하여 다양한 범위의 사용자를 지속적으로 유치함에 따라 강력한 보안 조치의 중요성은 아무리 강조해도 지나치지 않습니다.
최근 폭로에 비추어 텔레그램은 보안 관행과 관련된 투명성에 대한 요구가 커지고 있습니다. 사용자는 자신의 데이터와 개인 정보를 보호하려는 회사의 노력에 대해 확신을 갖고 싶어합니다. Telegram의 보안 인프라에 대한 명확하고 포괄적인 설명과 잠재적인 취약점을 해결하기 위한 노력은 사용자의 우려를 완화하는 데 큰 도움이 될 것입니다.
그렇다면 텔레그램은 100% 안전한가요?
Telegram은 “비밀 채팅”의 종단 간 암호화 옵션과 독점 암호화 알고리즘 사용과 같은 일부 보안 기능을 제공하지만 보안 전문가가 제기한 몇 가지 우려 사항이 있습니다.
Signal 및 WhatsApp과 같은 다른 메시징 앱과 달리 Telegram은 기본적으로 종단 간 암호화를 활성화하지 않습니다. 이는 텔레그램의 일반 채팅이 안전하지 않으며 잠재적으로 제3자가 접근할 수 있음을 의미합니다.

Telegram은 다른 메시징 앱에서 사용하는 오픈 소스 알고리즘만큼 철저하게 검증되지 않은 자체 암호화 알고리즘을 사용합니다. 이는 아직 발견되지 않은 잠재적인 취약점에 대한 우려를 불러일으킵니다.
Telegram의 창립자는 회사가 상대적으로 작은 엔지니어링 팀을 보유하고 있다고 말했습니다. 이는 특히 플랫폼의 대규모 사용자 기반을 고려할 때 보안 문제를 효과적으로 해결하고 사용자 데이터를 보호하는 회사의 능력에 대한 의문을 제기합니다.
주요 이미지 크레딧: 맷 리들리/Unsplash
Source: 텔레그램 창업자의 충격적인 발언








