Microsoft MVP성태의 닷넷 이야기
칭찬해 주고 싶은 NateOn 메신저 [링크 복사], [링크+제목 복사]
조회: 14184
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

업무 및 일상 대화에서 "메신저" 프로그램은 중요한 자리매김을 하고 있습니다. 그러나, 다들 아시는 것처럼 이러한 메신저들이 하나같이 "대화 내용"을 암호화하지 않은 단순 평문으로 전송한다는 것이... 개인적으로 심히 "유감"스러운 일이었습니다. 암호화로 인해 약간의 패킷 용량이 늘어나는 것은 있겠지만, 암호화/복호화 관련 계산은 서버가 아닌 클라이언트 PC에서 이뤄지기 때문에 그로 인한 부하는 거의 없음에도 불구하고 대개의 메신저들이 이러한 기능을 제공해 주지 않고 있습니다. (음... 약간의 프로그래밍 작업으로 인해 개발자가 쪼끔 귀찮아진다는 면도 있군요.)

일례로, 제가 주로 쓰는 Microsoft의 MSN 메신저도 암호화를 해주지 않기 때문에 미리 "대화 중에 암호나 신용 카드 번호를 절대로 알려주지 마세요."라는 경고 메시지가 뜨는 대화창으로 시작하게 됩니다. 실제로 아래의 화면은 제가 MSN 메신저 창에서 "테스트입니다."라고 상대방에게 입력했을 때의 네트워크 패킷을 가로챈 것입니다.

MSG 58 N 146
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
X-MMS-IM-Format: FN=MS%20Shell%20Dlg; EF=; CO=0; CS=81; PF=0

테스트입니다. ^^

그런데, "놀랍게도" - 엄밀히 그리 놀라울 일은 아니지만. - "네이트 온" 메신저는 기본적으로 메시지를 암호화하는 기능을 제공해 주고 있습니다. (언제부터 이 옵션이 있었는지는 모릅니다.)

메시지 암호화 옵션

여러분들의 네이트 온 메신저의 환경 설정에서도 위와 같이 암호화 옵션이 켜져 있는 것을 보실 수 있습니다.
실제로도 위와 같이 설정되어져 있는 경우, 네이트 온으로 메시지를 주고 받는 네트워크 패킷을 가로채면 다음과 같이 나오는 것을 볼 수 있습니다.

전송 1: CRPT 8 40...........i4O'*.Eh|.s..........o..Mj....w
응답 1: CRPT 8 24..........r...[.6}z...cX.5
전송 2: CRPT 9 88............o....D....f9..6...Y2*.x..L..J.}..Un...X.Z..uH.9xi...p.Q.U..v.......V......f.0#
응답 2: CRPT 9 24..........[.eW...Z. a.u...

CRPT로 시작하는 것이 아마도 암호화 데이터임을 서로 인식하는 헤더값인 것 같습니다.

이 정도면, 기업체에서 사원들의 메신저 사용을 "업무 효율"이라는 점만 제외한다면 보안상으로는 어느 정도 안심하고 활용할 수 있을 것 같습니다.

네이트 온에 "한 표"를 주고 싶군요. 아니... 한 "열 표" 정도. ^^

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/28/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2006-10-20 09시22분
[이방은] 엑박 좀 보이게 해주세요.
[guest]
2006-10-20 09시30분
예. ^^ 엑박 처리했습니다.
kevin25
2006-10-21 02시18분
[MrGeek] 네이트 온^^ 정말 멋집니다. ;)
[guest]

... [16]  17  18  19 
NoWriterDateCnt.TitleFile(s)
145정성태5/18/20071370022" LCD 모니터 사용 [4]
144정성태5/15/200712201개발자와 데스크톱 시스템 [2]
143정성태5/12/200711870경쟁 관계
142정성태5/10/200713267IE 7 이미지 다운로드 버그 [2]
141정성태5/8/200712527Windows Vista와 Me를 비교?
140정성태4/28/200712515구글 애드센스 적용 [2]
139정성태4/11/200712911Vista for x64를 지원하는 KTF iPlug
138정성태4/11/200712495"올인올 Alt+Click 사전" 과 IE 7 의 충돌
136정성태3/20/200712320C# for kids [1]
135정성태3/16/2007116532007 Microsoft MVP Global Summit 후기 [2]
134정성태3/14/200712981우와... ^^ 해킹 테스트를 하신다는 분이 나왔습니다.
133정성태3/12/200716324D820 노트북 ^^ [2]
132정성태3/9/200712024MVP Global Summit 참석
131정성태3/3/200712603Over the rainbow [1]
130정성태2/17/200712040재미있는 토픽 하나.
129정성태2/17/200711810Software Engineer
127정성태2/6/200711717 Creative Commons License [2]
128정성태2/6/200711488    답변글 [답변]: Creative Commons License
126정성태2/1/200711564사인을 받기 전.
125정성태1/26/200711776블로그 기능 업데이트 [1]
123정성태1/18/200711263ZDNet Korea...블로거, 건강에 빨간 불 [2]
121정성태1/11/200712599재미있는 로그들 - 2탄
124정성태2/7/200711613    답변글 재미있는 로그들 - 2탄
118정성태1/7/200711973내가 좋아하는 블로그 사이트 유형... [4]
117정성태1/4/200711407오류 보고 대화창이 뜨면... 여러분의 다음 행동은?
116정성태12/20/200612893SKT HSDPA 모뎀... [1]
... [16]  17  18  19