Microsoft MVP성태의 닷넷 이야기
칭찬해 주고 싶은 NateOn 메신저 [링크 복사], [링크+제목 복사],
조회: 14259
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

업무 및 일상 대화에서 "메신저" 프로그램은 중요한 자리매김을 하고 있습니다. 그러나, 다들 아시는 것처럼 이러한 메신저들이 하나같이 "대화 내용"을 암호화하지 않은 단순 평문으로 전송한다는 것이... 개인적으로 심히 "유감"스러운 일이었습니다. 암호화로 인해 약간의 패킷 용량이 늘어나는 것은 있겠지만, 암호화/복호화 관련 계산은 서버가 아닌 클라이언트 PC에서 이뤄지기 때문에 그로 인한 부하는 거의 없음에도 불구하고 대개의 메신저들이 이러한 기능을 제공해 주지 않고 있습니다. (음... 약간의 프로그래밍 작업으로 인해 개발자가 쪼끔 귀찮아진다는 면도 있군요.)

일례로, 제가 주로 쓰는 Microsoft의 MSN 메신저도 암호화를 해주지 않기 때문에 미리 "대화 중에 암호나 신용 카드 번호를 절대로 알려주지 마세요."라는 경고 메시지가 뜨는 대화창으로 시작하게 됩니다. 실제로 아래의 화면은 제가 MSN 메신저 창에서 "테스트입니다."라고 상대방에게 입력했을 때의 네트워크 패킷을 가로챈 것입니다.

MSG 58 N 146
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
X-MMS-IM-Format: FN=MS%20Shell%20Dlg; EF=; CO=0; CS=81; PF=0

테스트입니다. ^^

그런데, "놀랍게도" - 엄밀히 그리 놀라울 일은 아니지만. - "네이트 온" 메신저는 기본적으로 메시지를 암호화하는 기능을 제공해 주고 있습니다. (언제부터 이 옵션이 있었는지는 모릅니다.)

메시지 암호화 옵션

여러분들의 네이트 온 메신저의 환경 설정에서도 위와 같이 암호화 옵션이 켜져 있는 것을 보실 수 있습니다.
실제로도 위와 같이 설정되어져 있는 경우, 네이트 온으로 메시지를 주고 받는 네트워크 패킷을 가로채면 다음과 같이 나오는 것을 볼 수 있습니다.

전송 1: CRPT 8 40...........i4O'*.Eh|.s..........o..Mj....w
응답 1: CRPT 8 24..........r...[.6}z...cX.5
전송 2: CRPT 9 88............o....D....f9..6...Y2*.x..L..J.}..Un...X.Z..uH.9xi...p.Q.U..v.......V......f.0#
응답 2: CRPT 9 24..........[.eW...Z. a.u...

CRPT로 시작하는 것이 아마도 암호화 데이터임을 서로 인식하는 헤더값인 것 같습니다.

이 정도면, 기업체에서 사원들의 메신저 사용을 "업무 효율"이라는 점만 제외한다면 보안상으로는 어느 정도 안심하고 활용할 수 있을 것 같습니다.

네이트 온에 "한 표"를 주고 싶군요. 아니... 한 "열 표" 정도. ^^

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/28/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2006-10-20 09시22분
[이방은] 엑박 좀 보이게 해주세요.
[guest]
2006-10-20 09시30분
예. ^^ 엑박 처리했습니다.
kevin25
2006-10-21 02시18분
[MrGeek] 네이트 온^^ 정말 멋집니다. ;)
[guest]

1  2  3  4  5  6  7  8  9  10  11  12  [13]  14  15  ...
NoWriterDateCnt.TitleFile(s)
227정성태1/29/200916870파수닷컴 DRM, fph.exe 제거하는 방법
226정성태1/15/2009135004GB USB 메모리로 Windows 7 베타를 UMPC 에 설치하는 방법 [1]
225정성태1/11/200925085nProtect 서비스 죽이기
224정성태1/11/200912634Windows 7 - DivX Codec 기본 내장
223정성태1/9/200912711작업 관리자 화면 - 96개의 코어 + 512GB 메모리
222정성태1/7/200912895비스타 - 유령 윈도우 제거 방법
221정성태1/4/200912981Q1 Ultra + Windows 7 [1]
220정성태1/3/200912661숫자가 주는 인식의 오류
219정성태1/1/2009135992008년 인기 순위 정리
218정성태1/1/200915060Internet Explorer용 RFC 검색 제공자
217정성태12/21/200824619개발자를 괴롭히는 nProtect 개발자 [1]
216정성태12/21/200813042Dynamic DNS 서버에 등록하는 과정을 없애는 방법
215정성태12/8/200812391TDD가 좋은 줄 알면서도 안하는 이유
214정성태12/2/200814336Outlook HTTP 접속 오류
213정성태11/30/200824094실행 시간을 제한하는 NT 서비스파일 다운로드1
211정성태10/30/200815576서울시의회 전자회의시스템 프로젝트 프로그램 개발자 폭행사건
210정성태10/19/200812540BGT 2008
209정성태10/4/200812051At least they’re consistent
208정성태10/2/200812718MSDN Magazine 기사 인쇄
207정성태7/25/200812529막연한 거부감 [1]
206정성태7/1/200811670변화... [1]
205정성태6/26/200812097NASA 과학자 “온난화, ‘티핑 포인트’ 임박했다” [1]
204정성태6/23/200811616Interface-Driven Development [1]
203정성태5/22/200812103돌부처의 심장을 뛰게 하라 [2]
202정성태4/16/200811818[디지털데일리] 기업 블로그, 쉽게 생각했다간 낭패 [2]
201정성태4/11/2008118582008년 4월 10일 - IE ActiveX 활성화 패치 포함
1  2  3  4  5  6  7  8  9  10  11  12  [13]  14  15  ...