Google, EU 규칙이 검색 데이터와 Android를 해킹 위험에 노출시킬 수 있다고 경고

Google가 유럽연합 경쟁 계획에 대해 경고
Google의 최고 개인정보 보호 및 보안 책임자들은 라이벌에게 검색과 Android를 개방하려는 유럽연합의 제안된 규칙이 해커와 사기범들에게 새로운 기회를 제공할 수 있다고 경고하고 있다. 이는 WIRED와 공유된 인터뷰 및 문서에 따른 것이다.
우려는 2022년 말에 채택된 유럽연합의 기념비적 경쟁법인 디지털 시장법의 두 가지 진행 중인 사안에 집중되어 있다. 유럽연합 집행위원회는 다음 달에 Google이 검색 데이터를 어떻게 공유해야 하는지와 다른 서비스들이 Android에 얼마나 접근할 수 있어야 하는지에 대해 최종 결정을 내릴 것으로 예상된다.
Heather Adkins는 Google의 보안 엔지니어링 부사장이자 회사 보안팀의 창립 멤버로, 제안된 변경이 EU에서 Android 관련 사기를 빠르게 늘릴 수 있다고 말했다. 그녀는 설명된 대로 구현된다면 범죄자들이 새로운 허점을 신속히 악용할 것이라는 점을 Google이 우려하고 있다고 전했다.
Adkins는 또한 검색 데이터 제안이 악의적 행위자들이 사람들의 쿼리를 비식별 해제(de-anonymize)하기 쉽게 만들고, 소규모 업체들과 공유된 데이터를 사이버범죄의 표적으로 전환시킬 수 있다고 말했다.
경쟁과 보안의 충돌
디지털 시장법은 주요 기술 기업들이 지배하는 시장을 개방하도록 강제하여 경쟁업체들이 진입하기 쉽게 만들기 위해 고안되었다. 4월에 유럽연합 집행위는 Google이 어떻게 준수해야 하는지에 대한 초기 세부사항을 발표하고, 익명 처리된 검색 데이터를 경쟁업체들과 공유하는 것과 다른 AI 서비스들에게 Android에 대한 더 큰 접근권을 부여하는 내용에 대한 의견 수렴을 마감했다.
Google은 작동하지 않을 것이라고 주장하는 계획의 일부에 대해 반대 목소리를 점점 더 높이고 있다. 한편 일부 경쟁업체들은 개인정보 및 보안 우려가 과장되었다고 주장한다. 의견 수렴에 응한 독립 연구자들과 학계 관계자들도 잠재적 이익과 기술적 결함을 지적하며 의견을 내놓았다.
유럽연합 집행위는 WIRED의 논평 요청을 확인했지만 Google의 우려에 대한 질문에는 답하지 않았다.
7월 27일 최종 결정 기한이 다가오면서 이 논쟁은 디지털 시장법의 핵심에 있는 긴장을 드러낸다. 규제 당국은 빅테크의 권한을 줄이려 하는 반면, Google은 자사 시스템을 개방하면 수백만 사용자에게 새로운 보안 위험을 초래할 수 있다고 주장한다.
출처:
Doppler VPN: 서버 위치 6곳, VLESS 프로토콜, 추적 없음. 무료로 시작하기.