ProtonMail은 정당한 이유가 있었음에도 불구하고 강제로 사용자 IP 주소를 스위스 당국에 공개했습니다. 여기에서 자세한 내용을 읽어보세요.
양성자메일 개인 정보 보호에 대한 헌신으로 찬사를 받는 서비스입니다. 내부 고발자 등이 신원 노출에 대한 두려움 없이 안전하게 사용할 수 있기 때문에 언론인 사이에서 특히 선호되는 제품입니다. 그러나 ProtonMail은 최근 스위스 당국에 의해 사용자에 대해 기록한 IP 주소를 공개하라는 명령을 받았습니다. 그럴만한 이유가 있었음에도 말이죠.
몇 달 전 라이언에어 FR4978편은 그리스 아테네에서 리투아니아 빌뉴스로 여행 중이었습니다. 그러나 민스크 국립공항과 리투아니아 국영기업 공항에 폭탄 위협이 전달되자 해당 항공기는 벨로루시 민스크 공항으로 회항했다. 이 이메일은 ProtonMail 주소에서 전송되었습니다. ICAO 진상 조사에 따르면특히 흥미로운 점은 계정을 생성하는 데 사용된 IP 주소도 ProtonMail을 통해 당국에 공개되었다는 것입니다.
비행기가 민스크에 착륙한 후 언론인 Roman Protasevich와 그의 여자 친구 Sofia Sapega가 체포되었습니다. 리투아니아의 수사관 재판 전 조사에 착수했다 이것이 바로 ProtonMail이 "상호 법적 지원 메커니즘"을 통해 IP 주소를 당국에 공개하도록 강요받은 이유입니다. 미국도 최근 이 사건 이후 벨로루시 정부를 '항공 해적 행위'라고 비난했다. 벨로루시 정부 관리 4명 기소.
ProtonMail이 말했다. 성명서에서 2021년 5월 스위스 정부의 공식 요청에 따라 정보를 공개할 수밖에 없었다고 합니다. 이메일 자체가 조사에 의해 공개되었다는 것이 분명했지만 그것이 가지고 있던 정보 언론인. "우리는 스위스 정부의 공식 요청에 따라 법적 의무가 있기 때문에 유럽 당국의 조사를 지원하고 있습니다."
그러나 ProtonMail이 애초에 계정 생성자의 IP 주소를 공개할 수 있었다는 사실에 많은 사람들이 놀랄 수도 있습니다. 개인 정보 보호에 대한 회사의 약속(완전히 암호화된 이메일 및 사서함의 내용에서 알 수 있듯이)으로 인해 많은 사람들은 IP 주소를 복구할 수 없었을 것이라고 믿게 되었습니다. ProtonMail에 연락해 이것이 어떻게 가능한지 물었고 회사는 구체적인 사례에 대해서는 언급하지 않는다는 말을 들었습니다. 그러나 회사의 전반적인 내용에 대해 다음과 같은 답변을 받았습니다.
개인 정보 정책."계좌 개설과 관련된 데이터"에서는 악용을 방지하고 사용자를 보호하기 위해 취한 조치를 자세히 설명합니다. 구체적으로: "제공된 IP 주소, 이메일 주소, 전화번호는 인증 코드 전송 및 스팸 방지 목적으로 임시 저장됩니다."
리투아니아 정부가 폭탄 위협이 사기라는 것을 깨달았을 때 ProtonMail에 연락 한 것 같습니다. 벨라루스에 강제로 착륙한 라이언에어 비행기는 2021년 5월 23일에 비행했는데, 이는 회사가 그 시점에서 일주일 남짓 동안 IP 주소 로그를 보관했다는 의미입니다. ProtonMail이 마지막 사용 후 IP 주소, 이메일 주소 및 전화번호를 얼마나 오랫동안 보유하고 있는지는 확실하지 않습니다.
하지만 분명한 것은 이메일 콘텐츠를 암호화하겠다는 회사의 약속이 깨지지 않았다는 것입니다. 모든 조사관은 ProtonMail에서 계정 생성 날짜와 시간, 계정 생성에 사용된 IP 주소를 수집할 수 있었습니다. 이메일을 보낸 사람의 IP 주소가 기록된 것으로 나타나지 않고 계정을 만드는 데 사용된 IP 주소만 기록되었다는 점도 주목할 가치가 있습니다.