녹색 말풍선. 아이폰 유저라면 저게 뭘 의미하는지 바로 안다. 안드로이드 친구한테 문자를 보내면 파란 말풍선 대신 저게 뜨는데, 사실상 이걸 선언하는 거다 — 이 메시지는 암호화 안 됐고, 사진 화질은 뭉개지고, 읽음 확인도 없다고. iOS 26.5 업데이트에서 RCS 메시지에 종단 간 암호화(E2EE)가 들어온다는 Engadget 보도가 나왔다. 꽤 오래 기다린 변화다.
RCS, SMS랑 뭐가 다른가
RCS는 Rich Communication Services의 약자다. 2G·3G 시절 만들어진 SMS/MMS를 대체하려는 규격인데, 기반부터 다르다. SMS는 통신사 망을 타지만, RCS는 IP(인터넷 프로토콜) 기반 — 와이파이나 LTE/5G 데이터를 쓴다. 차이가 꽤 크다.
- 사진·영상 화질: MMS는 파일 용량을 강제 압축해서 보냈다. RCS는 그런 제한이 없다. 원본에 가깝게 간다.
- 읽음 확인·입력 표시: 카카오톡처럼 상대가 읽었는지, 지금 타이핑 중인지 실시간으로 확인된다.
- 대용량 파일 공유: PDF, 오디오 파일 같은 것도 주고받기 어렵지 않다.
- 그룹 채팅: SMS 그룹 문자는 솔직히 불안정하다. RCS는 관리 기능이 훨씬 낫다.
- 이모티콘·반응: 메시지에 하트나 엄지 같은 반응을 붙이는 것도 된다.
요컨대 카카오톡이나 iMessage가 기본 문자 앱에 녹아든 형태다. 구글은 수년 전부터 이걸 밀어붙였고, 애플은 2024년에야 합류를 선언했다.
종단 간 암호화, 원리부터 잡고 가자
종단 간 암호화(End-to-End Encryption, E2EE)의 핵심은 단순하다. 발신자와 수신자만 메시지를 읽을 수 있다. 중간에 서버가 있어도, 통신사가 끼어 있어도, 기술적으로 내용을 볼 수가 없다.
- 공개 키·비공개 키 쌍: 각 기기가 키 두 개를 갖는다. 메시지는 수신자의 공개 키로 잠기고, 수신자의 비공개 키로만 열린다. 서버엔 잠긴 상태의 데이터만 지나간다.
- 서버도 못 본다: 서비스 업체 입장에서는 암호화된 데이터 덩어리만 보인다. 해독 키가 없으니 내용은 모른다.
- 유출 피해 최소화: 서버가 털려도 저장된 메시지는 암호문 상태라 실질적인 피해로 이어지기 어렵다.
WhatsApp, Signal이 이미 E2EE를 기본으로 쓰고 있다. Telegram은 ‘비밀 채팅’ 모드에서만 적용된다는 점이 종종 오해를 사는데, 일반 채팅은 E2EE가 아니다. 이건 꽤 중요한 차이다.
애플이 RCS에 합류한다는 게 왜 중요한가
iMessage는 애플 기기끼리 쓸 때만 E2EE가 붙는다. 안드로이드로 문자를 보내는 순간 iMessage가 아니라 SMS로 전환된다. 암호화 없음. 읽음 확인 없음. 화질 뭉개짐. 녹색 말풍선의 정체가 바로 그거다.
애플이 2024년부터 RCS를 지원하겠다고 발표하면서 이 구조가 바뀌기 시작했다. 이제 아이폰에서 안드로이드로 보내는 메시지도 RCS 프로토콜을 탄다. 거기에 구글이 자사 메시지 앱에서 구현해온 RCS E2EE를 애플이 채택하면서, iOS 26.5에서 드디어 크로스 플랫폼 종단 간 암호화가 현실이 됐다. 솔직히 이게 되기까지 너무 오래 걸렸다. 기술적으로 불가능한 게 아니었는데, 플랫폼 이해관계가 발목을 잡은 거니까. 어쨌든 됐다.
실제로 뭐가 달라지나
체감 변화는 세 가지다.
- 메시지 내용 기밀 보장: 아이폰→안드로이드 문자를 통신사, 정부 기관, 혹은 해커가 중간에서 가로채도 내용을 볼 수 없다. 암호화된 상태로만 존재한다.
- 해킹 피해 범위 축소: 메시지 서버가 공격받더라도 저장된 내용이 암호문이라 피해가 제한된다.
- 별도 앱 불필요: 지금까지는 안전한 통신을 원하면 Signal 같은 앱을 따로 깔아야 했다. 기본 메시지 앱으로 같은 수준의 보안을 쓸 수 있게 된다는 게 이번 변화의 핵심이다.
단, 조건이 있다. 두 사람 모두 RCS E2EE를 지원하는 환경이어야 한다. 대화창에 자물쇠 아이콘이 뜨면 E2EE가 걸린 거고, 없으면 아직 적용 안 된 거다. 이건 직접 확인하는 게 맞다.
E2EE 받으려면 뭘 해야 하나
복잡한 설정은 없다. OS와 메시지 앱을 최신 버전으로 올리면 자동 적용된다. 그래도 확인할 건 확인해야 한다.
- iOS 26.5 이상, 안드로이드는 최신 Google 메시지: 둘 다 최신이어야 크로스 플랫폼 E2EE가 연결된다.
- 통신사 지원 여부: RCS는 통신사가 받쳐줘야 한다. 국내 주요 통신사는 대부분 지원하지만, 간혹 업데이트가 늦는 경우가 있다.
- 안드로이드에서 RCS 채팅 기능 활성화: Google 메시지 앱 → 설정에서 ‘RCS 채팅 기능’이 켜져 있는지 확인. 아이폰은 설정에서 자동 전환된다.
실제 적용 시점은 제조사와 통신사 정책에 따라 조금씩 다를 수 있다. 업데이트했는데도 자물쇠가 안 보인다면 통신사 쪽 설정이 아직 안 됐을 가능성이 높다.
남은 숙제들
이번 변화가 의미 있다고는 해도, 다 해결된 건 아니다. 통신사와 기기가 완전히 호환되기까지 시간이 걸린다. 메시지 백업이나 클라우드 동기화에 E2EE를 어떻게 적용할지도 아직 표준이 없다. 그리고 메타데이터 — 누가 누구에게 언제 메시지를 보냈는지 — 는 E2EE로 보호되지 않는다. 내용은 숨겨도 행동 패턴은 노출될 수 있다는 뜻이다. Signal도 해결 못 한 문제라 RCS만의 약점은 아니지만, 알고는 있어야 한다.
결국 기술이 아무리 좋아져도, 어떤 앱이 어떤 수준의 보안을 제공하는지 기본적인 이해가 없으면 무용지물이다. 자물쇠 아이콘 하나가 뭘 의미하는지 아는 것부터가 시작이다. 개인 정보 보호에 대한 인식이 기술 발전과 함께 따라가줘야 메시징 환경이 실질적으로 더 안전해진다.
출처: Engadget











