Microsoft MVP성태의 닷넷 이야기
1. 메신저의 대화 내용 보안 - 대화 내용 감시 [링크 복사], [링크+제목 복사]
조회: 15749
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

1. 메신저의 대화 내용 보안 - 대화 내용 감시


2009년이라는 이 시대에, 시청 광장에 MB 산성이 쌓이더니. 어떤 회사는, "보안"이라는 명목하에 사원들의 메신저 대화 내용을 감시하는군요. ^^; 얼마 전에 지인이 남긴 댓글이 나름 충격적입니다.

"
지금은 엠에센 겨우 허용되긴 했는데....회사에서 대화 감시해요.
"

메신저 대화를 감시한다??? ^^; 그래서, MSN 메신저를 띄우면 다음과 같이 나온답니다.

"대화 중 정보 보안에 주의해 주세요."

"정보 보안"이라... 우선 2가지를 생각해 볼 수 있겠습니다.

  1. 메신저 대화로 회사의 정보를 유출한다.
  2. 메신저 대화 내용의 패킷이 유출되어 제 3자가 회사의 민감한 정보를 볼 수 있다.

일단, 1번의 경우에는 현실적으로 볼 때 대상에서 제외됩니다. 그런 식으로 메신저 대화를 대놓고 감시한다고 선전할 거면, 당사자들은 그냥 휴대폰으로 직접 전화 대화를 통해서 정보를 유출하면 되기 때문입니다.

그렇다면, 2번이라는 이야기인데. 나름 의미있어 보입니다. 왜냐하면, 외부망에 있는 사람과의 대화 속에서 회사 내부의 사정이나 앞으로의 방향같은 것들이 담겨 있을 수 있기 때문에 그런 메시지를 중간에서 가로채기 위한 시도가 있을 수 있다는 것은 충분히 가능성이 있습니다. 제가 CTO라도... 이런 상황을 용납하지 않을 것입니다.




그렇지만, 한마디로 그건 만들어낸 "핑계"에 불과합니다.

왜냐고요? 왜냐고요?

정말 그들이 2번과 같은 이유로 메신저 대화 내용을 감시하는 의도라면, 그냥 MSN Messenger를 쓰지 않고 NateOn 메신저를 쓰면 되기 때문입니다.

칭찬해 주고 싶은 NateOn 메신저 
; https://www.sysnet.pe.kr/0/0/109

위의 글에도 써놓았지만, 이미 네이트온은 "모든 대화 내용을 암호화"하고 있습니다. 그렇다면 왜 그 회사에서는 좀 더 안전한 "네이트온"이 아닌 굳이 "MSN 메신저"를 허용했을까요? 이건 누가 봐도 뻔한 대답이 나오는 거 아니겠습니까?

보안 감시를 해야 하기 때문에, 일부러 평문으로 전달되는 메신저를 선택하는 웃지 못할 상황이 연출된 것입니다.

내부 사정이야 어떤지 잘은 모르겠지만.

사실 이런 부분은 직원 스스로도 반성을 해야 합니다. 아마도 ... 출근한 이후에는 쓸데없이 인터넷 사용을 하지 않고 오로지/묵묵히 기술 검색 및 공부를 위해 인터넷을 활용하는 "저 같은 직원"만 있다면 저런 식의 제약은 나오지 않았겠지요. (오호~~~ 또 자뻑인가? 자네 요즘 빈도가 좀 느는 것 같군!)

아무리 그렇다고는 해도, 분명히 이런 것에 대한 우회 방식이 있어야겠습니다.

(2부에 이어집니다.)

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/10/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2009-06-17 11시39분
[이번엔 못 쓰겠당.ㅋㅋ] 오호호호호~

보안이라는 명목하에 삼삼오오 모여서 뒷다마 까는 걸 막기 위한 것이지요.

어떤 팀은 10분 이상 자리 비울 시, 어떠한 사유로 자리를 비워야 한다고 팀 메일을 써야 하고
2명 이상이 커피 마시거나 담배피러 나가서도 안된다고 하더군요.

대박;;


상상할 수 없는 일들이 ...
[guest]
2009-06-17 11시49분
사실... 저는 그렇게 일하긴 하지만... ^^; 그래도 명시적으로 그렇게 하라고 하면... 컥... 숨이 막히겠군요.
kevin25

1  2  3  4  [5]  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
446정성태10/28/201233138오피스 2013 한글 버전 설치
445정성태10/24/201214809생애 처음으로 펀드를 하다. ^^
443정성태10/10/201217033HD 4500 그래픽 카드 및 Bamboo 펜에 대한 윈도우 8 문제 해결 [1]
442정성태9/26/20122169764GB 램을 가진 새로운 작업 PC [6]
441정성태9/11/201222734윈도우 8 백업 오류 - 0x800700E1
440정성태8/23/201215811책 - 네트워크 속의 유령
439정성태8/22/201217743IE 9의 명령모음 아이콘과 탭의 크기를 크게 조정하는 방법
438정성태8/15/201225334ATI 디바이스 드라이버 업데이트 후 모니터 화면 축소 현상
437정성태8/15/201216554여전히 유니코드를 지원하지 않는 프로그램들... [1]
436정성태8/14/201216191Dell Studio 1557의 netw5v64.sys BSOD 문제
435정성태4/27/201215012목을 꺽게 만드는 e-Book 리더 [1]
434정성태4/16/201214158"Cliplets" 라는 프로그램을 이용하면 이런 동영상이 가능합니다. ^^
433정성태4/11/201213296Now N New (지금 다시 하나 되어) - 하나되어 (Official Music Video)
432정성태4/3/201214469영문 Project Euler 웹 사이트의 첫 페이지에 모습을 보이다 ^^
431정성태3/13/201214945이제는 레어 아이템이 되어 버린 아이태니엄 서버
430정성태3/10/201212551[Live]박정현(LENA PARK) - 꿈에(In Dream)(in Loveletter) [2]
429정성태3/7/201214071우와~~~ 제 블로그가 일 방문자 4천 명을 넘었습니다. [3]
428정성태2/5/201222325C# 언어 ... 좋은데... 정말 좋은데... 뭐라 표현할 말이 없네... ^^ [4]
427정성태1/24/201218379일단... "Project Euler @kr" 88번까지 완료! ^^ [2]
426정성태1/22/201214845웹 표준의 남용? [2]
425정성태1/2/201214120송현 시인의 '법정스님께서 감동한 유서와 불살생'
424정성태12/21/201113339iPad의 Safari에서 특수 기호를 포함한 웹 페이지를 방문하는 경우 비정상 렌더링 [1]
423정성태12/19/201112274100% 마음에 드는...? [2]
422정성태11/8/201115880DoS 공격(?) 수준의 검색 로봇 방문 [2]
421정성태10/18/201112084이사 - 3번의 방문, 4번의 계약 실패 [2]
420정성태10/10/20111302710월의 어느 멋진날에 - 김동규, 임금희 (사)김자경오페라단
1  2  3  4  [5]  6  7  8  9  10  11  12  13  14  15  ...