열린광장

자유게시판

HOME > 열린광장 > 자유게시판

평등과 협동의 새로운 가치를 만들어가는 사회인들의 새로배움터
 
mail 사용 보안에 대해서]
 작성자 : 꺄오~
작성일 : 2009-09-18     조회 : 3,531  

최근들어서 부터는
이것저것을 공부하게 만드네요 법에서 부터 시작하더니 이제는 인터넷 보안에 대해서 까지
공부를 해야 하다니...
최근에 검찰이 개인의 gmail을 읽어서 간첩 혐의로 기소 했었죠~(관련 블로그 http://comeon.textcube.com/117)이 글을 읽는 사람들이 최소한 간첩혐의는 받지 않도록 공부해 봅시다~~
개인의 gmail을 검찰에서 입수할수 있었던 사항에 대해서 기소된 피의자가 검찰에 공개를 했다고 하는 발표를본것 같기도 합니다. 하지만 개인적인 생각으로는 어떤 피의자가 본인에게 공개해도 되지 않을 불리한 증거를 공개할지의문이 생기기도 합니다.
이런 가정에서 만약 gmail을 해당 계정의 소유자가 공개하지 않았을 경우에 소유자가 타인이 gmail을 열수 있었다는 이야기가 되는데요
gmail이 열리게 된 가능성에 대해서 이야기 해보면 4가지의 가능성이 생기게 됩니다.
 
1. google측의 정보제공  검찰의 요청에 의해서 google측에서 개인의 mail자료를 공개해 주었다는 이야기 입니다. 물론 미국에 서버를 두고있는 google의 mail을 공개 받는것이 법적으로는 문제가 없지 않지만 절차가 복잡하기 때문에(한국 미국 2개국에 영장청구해야 가능) 시도할지  모르지만 이런 경우에는 어떤 보안 정책도 소용이 없기 때문에 이런 사항이 발생한다면 어떤 인터넷 매체에 사용도 어렵다고 보겠습니다. 2. 컴퓨터 압수에 의한 패스워드 노출  컴퓨터를 압수하였을때 개인의 PC에는 많은 정보들이 남아있게 되는데요. 로그인 암호, 자동로그인 프로그램등 인터넷 사용에 의해서 개인PC에 로그인 관련 기록이 남아있을 가능성이 있습니다. 그렇기 때문에 압수한 PC에서 패스워드 정보를 획득하여 계정을 열었을 가능성이 있습니다.
 
3. 사용중인 다른 계정과 동일한 패스워드 사용으로 인한 계정노출  개인의 인터넷 사용에서 다양한 사이트에 가입하게 되는데요. ID및 패스워드를 일정하게 또는 예측가능하게 사용하기 때문에 열기 어려운 gmail을 사용하더라도 개인이 사용하는 국내의 다른 사이트에 대해 ID및 패스워드를 입수하여 열었을 가능성이 있습니다.
 
4. 패킷감청 (관련기사 http://news.naver.com/main/read.nhn?mode=LPOD&mid=tvh&oid=057&aid=0000110271)  인터넷은 구조상 따로 암호화를 하지 않는 이상 감청이 용이한 구조입니다. 인터넷 감청을 할수 있는 기관/정부가 존재한다면 인터넷으로 전송되는 정보는 암호화 하지 않는 이상 실시간으로 열어보는것이 가능합니다.
----위와 같은 가능성에서 자신의 계정을 지키기 위한 방법을 모색해 보자면 다음과 같다.
 
1. 개인 컴퓨터에 암호 저장하지 않기 - (내용 참조 http://offree.net/2729)
 
2. 사이트별로 다른 ID 와 패스워드 사용하기
 
3. https 사용하기 (https는 무었인가? http://blog.naver.com/turbo1117?Redirect=Log&logNo=30057782405)https는 보안성을 강화한 http라고 보면 되는데요 인터넷 전송에서 암호화 되어 전송되기 때문에 패킷감청에 대해서 안전하다고 할수 있습니다. 많은 사이트에서 지원하지는 않지만 gmail과 일부 사이트에서는 사용이 가능하기 때문에 가능하다면 gmail을 사용할때 https를 사용하는것이 좋습니다.
사용법은 복잡하지 않습니다. 단지 인터넷 주소를 입력할때 http://mail.google.com 대신 https://mail.google.com 이런식으로 사용하면 가능합니다. 또한 gmail을 자주 사용한다면 익스플로러를 항상 https를 사용하도록 옵션을 변경하거나(참조 http://mahabanya.com/548) gmail을 접속할때 항상 https를 사용하도록 옵션을 변경할수 있습니다. <gmail에 접속해서 >>환경설정>>기본설정>>항상https사용을 선택하는 방법 사용 (참조 http://gmailblog.blogspot.com/2008/07/making-security-easier.html )>
 
 
참조 내용은 가능하면 읽어 보세요..마지막 부분은 필수구요..
인터넷 사용은 보안이 필수 입니다.