펌) 텔레그램 과연 안전할까?

2022.04.28 02:09

브이 조회 수:258

 

 

 

a3df192e9ff5c4538ea2301c5f725397_11410694504.png
카카오톡에 파일 첨부시 나오는 안내 메시지 다

 

많은 사람들이 이미 알고 있지만 한국 정부가 아주 지랄이 났는데

 

기어코 감시를 하려 들겠다고 하는데 ...

 

그러면 우리는 어떻게 정부의 감시를 피할 수 있을까???

 

이 질문에 대한 정답은 바로?

 

해외 메신저를 쓰면 된다.

 

근데 보통 해외 안전한 메신저 말하면 텔레그램만 떠올리던데.

 

그래서 그에 대한 이야기를 해보려고 한다

 

 

1. 텔레그램은 그리 안전하지 못하다.

 

아니 이게 머선? 소린가.

대한민국 범죄자들은 다 텔레그램 쓰는 거 아닌가?

해외 범죄자들도 텔레그램 쓸텐데? 그렇다. 그런 놈들도 텔레그램 쓴다.

 

텔레그램도 꽤 안전하긴 하다.

그러나 텔레그램은 최고의 선택이 아니다. 이유는 다음과 같다.

 

 

가. 텔레그램은 종단간 암호화가 아니다.

 

종단간 암호화는(단대단 암호화라고도 하고, E2EE라고도 한다.), 채팅 내용의 암호키가 서버에 저장되어 있는 것이 아니라, 오직 단말기에만 저장되어 있는 것을 말한다.

 

예를 들어 A가 B에게 채팅앱으로 메시지를 보낸다고 하자. 둘이 메시지를 주고받을 때, 채팅 서버를 통한다. 서버는 채팅앱 회사가 갖고 있을 거고.

 

그러면 회사 직원이나 서버를 감청하는 정부 요원은 오가는 메시지를 읽을 수 있다.

 

종단간 암호화가 적용되면, A는 B만 열어볼 수 있게 메시지를 암호화해서 보낸다. 그러면 회사 직원도 정부 요원도 그 메시지를 읽어볼 수 없다. (혼동하면 안된다. 일반적으로 채팅 앱이 암호화를 한다고 하면 A가 서버만 열어볼 수 있게 암호화한다는 거다. 그러면 서버에서 열어서 처리해서 B만 열어볼 수 있게 암호화해서 B한테 보낸다. 중요한 건 서버가 메시지를 읽을 수 있냐 없냐의 문제다.) 

 

텔레그램에는 이러한 종단간 암호화가 기본적으로 적용되어 있지 않다.

 

텔레그램이 암호화되어있어서 안전하다고 생각하는 사람이 많은 것 같다. 아니다. 그런 암호화는 카톡에도 적용되어있다

 

54901969990de6acb1ba935584565022_11410694592.png
 

 

"기관"과 비밀 채팅을 시작하시겠습니까?

 

텔레그램에서 기본 채팅은 종단간 암호화가 적용되어 있지 않다. Secret chat을 따로 시작해서 나오는 채팅방만 종단간 암호화가 적용된다. 그리고 그룹 채팅에는 Secret chat을 적용할 수 없다.

 

즉 기본 채팅/그룹 채팅은 텔레그램 개발자나, 정부 기관이 맘먹으면 뚫릴 수 있다는 것이다.

 

 

나. 암호화 방식이 조오금 그렇다.

 

이거는 너가 막 미국이나 러시아의 미움을 사는(NSA 내부고발 했다던가, 테러범이라던가, 랜섬웨어 뿌린다던가, 실아청물을 만든다던가) 사람이 아니면 괜찮긴 하다.

 

다음은 텔레그램의 암호 구조이다.

 

9dd62e43938c0f906ae545ba71661f03_11410694652.jpg
 

 

뭐 대충 이렇다. 이게 문제가 뭐냐면, 뭔가 비표준적인 알고리즘이라는 것이다. 원래 MAC이 들어갈 자리에 SHA-256이 들어가있다던가, 내가 살다가 AES-IGE라는건 첨 들어본다.

 

Don't roll your own crypto라는 말이 있다. 너가 암호학 박사가 아니면 암호 알고리즘을 새로 만들지 말란 말이다. 이걸 만든 파벨 두로프는 수학 박사다. 암호학이 아니란 말이다.

 

그래서 텔레그램은 알고리즘 취약점을 꽤 많이 지적당했다. 그때마다 고쳐서 나아지긴 했는데, 정말 그게 다 고쳐진 게 맞을까? 저기 NSA는 암호학자를 존나 많이 고용한 것으로 유명하다. 걔네들이 정말 아는 게 없을까?

 

다시 말하지만 이거는 너가 막 미국이나 러시아의 미움을 사는(NSA 내부고발 했다던가, 테러범이라던가, 랜섬웨어 뿌린다던가, 실아청물을 만든다던가) 사람이 아니면 괜찮긴 하다. 근데 언제나 좋은 게 좋은 거니깐..

 

 

다. 전화(번호)를 압수당하면 채팅이 털린다.

 

이건 중요하다.

 

너의 채팅 내용은 텔레그램 서버에 저장되어 있다. 얘는 암호화되어 있다. 근데 종단간 암호화가 아니라고 했지? 암호키도 텔레그램 서버에 저장되어 있다.

 

엥 그럼 완전 쓸모없는거 아님??? 그건 아니다. 일단 서버 위치를 공개를 안하고, 암호키가 여러 나라 서버에 분산돼서 저장되있거든. 대충 두바이에 5분의 1, 저기 스위스에 5분의 1, 루마니아에 5분의 1, 아일랜드에 5분의 1, 셰이셀 공화국에 5분의 1, 이런 느낌으로 암호키를 나눠서 저장한다. (실제가 아니라 대충 예를 든거임. 그리고 혹시 암호 배우는 넘들은 그렇다고 암호키를 길이 단위로 잘라서 저렇게 저장하면 안된다!!!)

 

그래서 만약 아일랜드 정부에서 서버 위치를 찾아내서 압수수색영장을 발부해서 서버를 털었다고 해도 쓸모없음. 저기 다른 나라들 서버까지 다 털어야 비로소 암호화된 내용을 읽을 수 있기 때문임.

 

근데 이 암호키는 너가 텔레그램에 로그인을 하면 서버에서 받을 수 있거든. 근데 로그인을 어떻게 하더라? 문자 인증으로 함.

 

그래서 너의 문자를 볼 수 있는 사람은 너의 채팅을 읽을 수 있음. 경찰이 니 핸드폰 압수해서 유심을 다른 데 꼽고 로그인한다던가, 그것도 할 거 없이 그냥 니 문자를 감청하도록 한 다음에 로그인한다던가 하는 식으로 니 텔레그램에 완전히 접근할 수 있음. (이거 갖고 무슨 좋은 과학수사 기법 그런거로 상탔더라? 병신들 고작 그런 아이디어 갖고 상을 주냐)

 

이건 비밀번호를 설정하면 막을 수 있음.

 

1639d4ca730180a131c6dfd46547d7d1_11410694722.png
 

 

여기서 Passcode와 Two-Step Verification을 무조건 켜놓을것!!!!!

 

 

라. 전화번호 가리기

 

텔레그램을 쓰면서 내 신상을 숨길 때는 각별한 주의가 필요하다. 텔레그램 기본 설정은 전화번호를 털리기 딱좋기 때문이다.

 

 

 

fd633fed3468b251dd7c3fda2e51cc5c_11410694816.png
 

 

무조건 전화번호를 누구에게도 보여주지 않도록 설정하고, 전화번호로 나를 찾을 수 있는 사람도 My Contacts(연락처)에 있는 사람으로 한정하자. 저렇게 안하면 모르는 사람이 니 전화번호로 너를 역추적 할 수 있게 된다.

 

개인적으로는 전화번호로 역추적하는거도 완전 불가능하게 만들어야 한다고 생각하는데... 텔레그램은 그게 안 된다. My Contacts(연락처)에 있는 사람은 그걸 할 수 있다. 그러니 연락처에 누구를 추가할 때는 정말 100% 아는 사람만 해야 한다.

 

 

마. 그래도 전화번호는 털린다.

 

만약 너가 정말로 전화번호를 가리고 싶으면, 그냥, 저기 해외 사이트 찾아서 해외 문자 인증 서비스 있다. 그런거 써라.

 

내가 알기로, 옛날에 010-0000-0000부터 010-9999-9999까지 다 친추 돌려서 UID를 따낸 사례가 있다.

 

그러면 너가 그룹채팅방에 있다고 치면, UID는 공개되어 있는 내용이기 때문에, 그걸 바탕으로 너를 역추적할 수 있다. 처신 잘해라.

 

 

 

2. 그러면 무슨 메신저를 써야 하는가?

 

아래는 내가 아는 한 안전하고 좋은 메신저 앱들이다.

 

서로 전화번호를 아는 사람과 안전한 채팅을 하고 싶으면: Signal(시그널)

 

 

9602e850fe8877860ee778f048307d62_11410694911.png
 

 

 

시그널은 기본적으로 종단간 암호화가 되어있다. 1:1 채팅부터 그룹 채팅까지 완전히 종단간 암호화를 지원한다. 심지어 얘네들은 집착증이 있어서 스티커까지 암호화되어있다.

 

사실 위에서 겁을 많이 주긴 했만, 위에서 말한 것만 잘 따르면 텔레그램도 어느정도 안전하게 쓸 수 있긴 하다. 텔레그램을 아주 갖다버릴 필요는 없다. 그렇지만 텔레그램이 문제점이 있는 것도 사실이긴 하다.

 

많은 사람들이 텔레그램을 쓴다/다른 앱이 더 안전하다 사이에서, 너한테 어느 쪽이 맞을지는  선택해서 쓰면 되겠다.

 

아무튼 전화번호를 모르는 사람과 안전한 채팅을 하고 싶으면: Session(세션)

 

 

 

2752e1b3d3685738c15792a6ff343d3a_11410694932.png

 

 

세션은 니 전화번호도 이메일도 아이디도 입력받지 않는다. 대신 널 나타내는 아주 긴 아이디를 하나 랜덤으로 생성해준다. 즉 가입하면서 니 신상이 엮여서 저장될 일이 전혀 없다는 뜻이다. 마찬가지로 종단간 암호화된다.

 

그리고 세션은 중앙 서버가 없고 완전히 탈중앙화되어있다. Tor(토르) 브라우저처럼 작동한다고 생각하면 편함

 

 

2018010947829f1d8d73de704.jpg

이온디 10.11
오 미디엄 블로그 스타일로 저도 만들어보고 싶었는데 잘 만드셨네요!!!
상세보기
2
맥주만땅 07.18
한국의 메이저 거래소인 빗썸에서 최근 EOS 스테이킹 서비스 출시에 이어서 또 하나의 EOSIO 체인 'WAX' 블록체인의 스테이킹 서비스를 출시 했습니다 2022년 7월 18일 오전 11시, 신규 빗썸 가상자산 스테이킹 서비스 왁스(WAXP)를 출시합니다. 빗썸 스테이킹은 서비스 이용 동의 후 가상자산을 보유만 하고 있어도 거래 및 입출금에 제약 없이 매일 일이율에 해당하는 수량을 ...
상세보기
지정생존자
지정생존자 06.30
이오스 개발사 블록원의 Voice.com , NFT 마켓플레이스가 EOS Dapp으로 DappRadar에 등록 현지 시간 6월 30일 DappRadar에 이오스 개발사 블록원의 Voice.com (NFT 마켓)이 EOS Dapp으로 등록된 사실이 확인되었다 DappRadar(댑 레이더)는 ? 블록체인 기반 Dapp들의 일일 사용자와 트랜잭션 등의 통계를 집계해 순위를 확인 할 수 있는 서비스로 블록체인 Dapp들의 활성화 정도...
상세보기
지정생존자
지정생존자 06.30
블록원이 설립한 암호화폐 거래소인 Bullish가 DappRadar 에 EOS Dapp으로 등록된 사실이 확인 되었습니다 DappRadar / Bullish https://dappradar.com/eos/exchanges/bullish DappRadar에 언제 등록된건지는 모르겠으나 아직 제대로 통계 집계가 되는것 같지 않은 모습 입니다, DappRadar에 누적데이타를 지속 확인하며 활성도를 지켜보는게 좋을것 같네요 DappRadar(댑 레이더...
상세보기
지정생존자
지정생존자 06.30
DappRadar (댑레이더) 순위 5위를 기록중인 EOS 기반 NFT,메타버스 Dapp인 업랜드(Upland)가 최근 미국 뉴욕에 광고중인 사실을 알렸다 업랜드는 최근 30일간 활성 유저가 230,719명을 돌파했고 활성 트랜잭션은 8,218,133 건을 돌파 했다 업랜드는 무엇인가? (https://www.upland.me/) Upland는 세계를 재건하도록 설계된 선도적인 블록체인 메타버스로 플레이어와 비즈니스에 ...
상세보기
지정생존자
지정생존자 06.29
[신규서비스] 이오스(EOS) 스테이킹 서비스 오픈 안내 안녕하세요. No. 1 가상자산 플랫폼, 빗썸입니다. 2022년 6월 29일 오전 11시, 신규 빗썸 가상자산 스테이킹 서비스 이오스(EOS)를 출시합니다. 빗썸 스테이킹은 서비스 이용 동의 후 가상자산을 보유만 하고 있어도 거래 및 입출금에 제약 없이 매일 일이율에 해당하는 수량을 보상으로 받을 수 있는 서비스입니다. 빗썸 ...
상세보기
지정생존자
지정생존자 06.15
안녕하세요? 노드원 류한석입니다. 작년 4월 국내 거래소 이오스 홀더들의 투표 참여를 독려하는 첫 글을 올린지도 벌써 1년 좀 넘는 시간이 지났네요. 그간 저와 노드원은 업비트를 포함한 국내외 거래소의 투표 참여 독려를 위해 많은 노력을 기울여 왔습니다. 좋은 소식은 지난 6월 10일 업비트의 스테이킹 이용약관이 개정되면서 업비트 스테이킹에 이오스가 추가될 수 있는...
상세보기
지정생존자
지정생존자 06.14
중국 BSN 공식 유튜브 채널에서 EOS 재단 설립자이자 현 CEO 인 " 이브 라 로즈 " 가 출연해 인터뷰 시간을 가졌습니다. 여기서 중국 BSN 이란? 중국 정부지원 블록체인 플랫폼 BSN '원스톱 샵' 기치 내걸고 글로벌 시장 서비스로 오는 8월 첫 번째 주요 국제 프로젝트 출시를 계획하고 있습니다 EOS는 BSN의 주요 파트너로 중국 최대 통신사인 차이나모바일이 중국 국가 주도 ...
상세보기
지정생존자
지정생존자 06.13
2022년 6월 7일 IMF 핀테크 노트 관련 소식 입니다 해당 카테고리는 경제, 금융위기 부문 입니다 Digital Currencies and Energy Consumption 해당 문서에 대한 간략 내용 암호 자산이든 CBDC이든 설계 선택은 디지털 화폐의 에너지 소비에 중요한 차이를 만들 수 있다. 이 논문은 디지털 화폐의 에너지 프로필을 결정하는 주요 구성 요소와 기술적 옵션을 설정한다. 학술 및 산...
상세보기
지정생존자
지정생존자 06.07
이오스 재단 (EOS Network Foundation) 의 커뮤니케이션 매니저인 " 브랜던 러브조이 "는 코인데스크가 주최하는 Consensus2022에 대표로 참여한다고 자신의 트위터에 글을 올렸습니다 컨센서스 2022는 6월 9일 ~ 12일 미 텍사스 오스틴에서 열리는 탈중앙화 세계를 위한 축제로 많은 아젠다를 여러 스피커들과 함께 나누게 된다 - TOKEN 2049 앞서 이오스 재단은 TOKEN 2049 싱...
상세보기
CryptoQ
CryptoQ 05.16
- 이미지 투데이 요즘 루나코인이 90퍼 떡락이니 누가 돈을 얼마 잃었다니하면서 코인이 핫한 와중에 많은 코린이들이 비트코인이 뭔지 잘 모르는거 같아 제가 아는 내용에 대해 정리를 해보겠습니다 비트코인은 단순히 기술적인 발전을 넘은 그 이상의 철학적 가치를 지니고 있는데 예를 들어 성경책도 물리적으로 보면 단순히 종이쪼가리에 불과하지만 그렇게 많은 사람들에게...
상세보기
하정우
하정우 05.13
최근 테라, 루나 사태를 미리 경고 했던 EOS 블록체인 개발자 댄 라리머(Dan Larimer) 의 메시지가 다시 주목 받고 있다 13일 EOS 커뮤니티에 "댄 라리머" 의 예전 메시지가 공개 되어 다시 한번 댄라리머의 능력에 대해 다시 재조명되며 여러 이야기가 오가고 있다 현재 EOS 와 스팀, 비트쉐어등을 개발 했던 댄 라리머는 EOS 체인에서 새로운 프로젝트를 준비중에 있다
상세보기
지정생존자
지정생존자 05.10
이오스 개발사 블록원이 준비중인 Bullish Global 암호화폐 거래소와 FPAC의 합병 후 뉴욕증권거래소 상장이 연기되었다며 Bullish 거래소에서 공식 발표 했습니다 개인적인 의견으로는 아무래도 현재 주식시장이 하락세라 합병상장을 연기한것으로 보입니다 규제된 암호화폐 Bullish 교환을 운영하는 기술 회사인 Bullish와 특수 목적 인수 회사인 Far Peak Acquisition Corpor...
상세보기
엘리트
엘리트 05.09
- 사진 : 동아일보 2010년, 미국은 핵 개발을 하고 있던 이란에 대해 세컨더리 보이콧을 발동함 이란 원유를 수입하는 나라는 미국 기업과 거래할 수 없다는 규제였음 이란과 미국 중 한곳을 선택하라는 말로, 이란과 거래하는 게 적발되면 미국이 가만 안 두겠다는 무시무시한 내용이었음 한국은 그 당시 전체 석유의 15%를 이란으로부터 수입해서, 이란으로부터 석유 수입을 ...
상세보기
지정생존자
지정생존자 05.07
암호화폐 억만장자: 나는 여전히 비트코인이 주식에서 분리될 것으로 기대합니다 암호화폐 억만장자로 유명한 브록피어스는 최근 (22.05.05) 미국 유명 언론사인 폭스비즈니스와의 인터뷰에서 자신은 이오스에 수억달러를 베팅했고 그간 보유했던 블록원의 지분을 모두 이오스로 바꾸었다며 폭스 비즈니스에서 공개적으로 밝혔습니다 또한 비트코인도 100만 달러가 되거나 0으로...
상세보기
지정생존자
지정생존자 05.07
어제 오늘 Bullish 거래소 관련 SEC 문서가 지속적으로 등록되고 있네요 오늘은 유동성 풀에 대한 소개 문서 입니다 보다 자세한 정보는 원문을 보시죠 원문 : https://www.sec.gov/Archives/edgar/data/0001872195/000119312522143632/d180840d425.htm
상세보기
역사스페셜
역사스페셜 05.07
독일 나치와 소련의 독소전쟁이 발발한 지 6개월이 채 안됐을 시기, 세계가 혼란스러울 무렵인 1941년 12월 7일 아침, 일본제국은 미국의 진주만에 선전포고도 없이 공습을 가해 기습 도발을 시작한다 당시 일본과 진주만 사이의 거리는 6300km 지구의 반지름과 맞먹는 거리로 굉장히 먼 거리에 위치하여, 물자공급과 보급에 어려움을 겪을 수 밖에 없었다 심지어 위치 특성상 ...
상세보기
역사스페셜
역사스페셜 05.07
때는 1592년 한창 조선팔도가 일본군에게 탈탈 털리던 시점 가토 기요마사가 이끄는 일본군은 조선-만주 국경에 도달한다 가토는 함경도에서 임해군을 포로로 잡기도 한다 기요마사는 원래의 목표인 짱개 침공을 위한 루트를 개척하기 위해 1500명 정도의 소규모 부대를 이끌고 만주를 탐사하기 시작하면서 이야기가 시작된다 당시 기요마사가 이끌고간 병력의 대다수는 조총병...
상세보기
지정생존자
지정생존자 05.06
Bullish 암호화폐 거래소에 대한 SEC에 새로운 문건이 5월 5일자로 등록되었습니다 가상 주주총회의 고지인데 정식으로 합병투표 하기전 리허설 같은건지 제가 합병 과정에 대한 지식이 없어 뭘 의미하는진 모르겠지만 정말 코 앞으로 다가왔다는게 느껴집니다. 아주 흥미롭네요 FPAC 이사회는 신중하게 고려한 후 사업 결합 제안, 합병 제안, 조직 문서 제안 및 연기 제안 각각...
상세보기
3
월드와이드
월드와이드 05.06
마르카 스페인의 스포츠, 특히 축구 전문매체이며, 레알마드리드, FC바르셀로나, 아틀레티코 마드리드의 일거수일투족을 보도하기 때문에 축구쪽에서 많이 인용되는 매체이기도 함. 손흥민 레알마드리드 영입설도 마르카에서 나온 건데 마르카가 스포츠 기레기답게 '레알마드리드에 대한 거면 일단 씨부려놓고 보자'는 식이라서 페이크뉴스도 많이 내는 매체로 유명 데일리 메일...
상세보기