사이버 보안 메모 3

4. 암호화하지 않으면 위험하다. (메신저 암호화에 대해서)

※ 이 "개인정보 보호" 카테고리의 글들은 모두 케빈 미트닉의 저서인 "보이지 않게 아무도 몰래 흔적도 없이"의 내용들로 구성되어있음을 밝힙니다. 1. 메신저 프로그램의 보안 취약성 * 스카이프, AIM과 같은 일부 메신저 프로그램들은 사용자의 메시지를 암호화하지 않은 채 오랫동안 보유한다. * 위스퍼(Whisper)와 시크릿(Secret)과 같이 익명성을 보장해준다고 주장하는 프로그램들도 그렇게 뛰어난 익명성을 보장해주지 못하며, 실제로 정보 노출이 일어나기도 한다. * 텔레그램에서도 기밀 데이터에 접근할 수 있고, 해당 기기에서 삭제된 메시지도 쉽게 추출할 수 있는 문제점도 있다. 2. 보안성이 뛰어난 메신저 프로그램을 사용하기 위해 알아야 할 것들 * OTR이라는 기능이 이용되는 앱을 사용하고, P..

2. 이메일

※ 이 "개인정보 보호" 카테고리의 글들은 모두 케빈 미트닉의 저서인 "보이지 않게 아무도 몰래 흔적도 없이"의 내용들로 구성되어있음을 밝힙니다. 너무 전문적인 내용인지라 토르 부분만 서술한다. 토르 사용시 주의점1) 이용자가 출구 노드를 설정할 수 없어서 정부나 법 집행 기관이 관리하는 곳이 출구 노드로 사용될 수 있다. 2) 토르를 써도 추적당할수 있다. 3) 매우 느리다. 4) 토르를 사용하여 최대한 자신을 보호하려면 토르 전용 기기(토르 소프트웨어만 돌리는 라즈베리파이)를 사용하고 정해진 용도 외에 어떤 행동도 하면 안된다. 심지어 날씨 검색등도 당신을 추적할수 있는 요인이 된다. 이 내용 전에 상당히 기술적인 내용이 나와 그 부분은 생략하고, 뒤의 대포폰 내용도 생략했다.

1. 암호는 뚫릴 수 있다.

※ 이 "개인정보 보호" 카테고리의 글들은 모두 케빈 미트닉의 저서인 "보이지 않게 아무도 몰래 흔적도 없이"의 내용들로 구성되어있음을 밝힙니다. 암호 관리법 1) 단어 대신 표현이나 문장으로 암호를 만들고, 적어도 복잡하고 20~25자 수준으로 길어야 한다. (무작위 암호 추측 프로그램의 해독 시간을 증가시켜준다.) 2) "Password Safe", "KeePass'와 같이 데이터를 컴퓨터에만 로컬로 저장하는 암호 관리툴을 사용하라 (케빈 미트닉의 추천) 3) 다른 두 계정에 같은 암호를 절대 쓰지 않는다. 4) 암호를 노트에 적어둬도 되나 조건이 있다. * 예를 들어 네이버 계정의 비밀번호가 JustApieceOfPaper13048일 경우 절대, JustA13 정도만 적어라 이렇게 하면 타인은 이 ..