단상,  컴퓨터와 인터넷

인스턴트 메신저의 대화내용 암호화에 대한 단상

인스턴트 메신저(IM: Instant Messenger)에서 서로 주고받는 대화 내용을 암호화하는 기능에 대한 고민을 몇 달 째 ‘가끔’ 하고 있다.

대화 내용의 암호화의 필요성에 대한 원론적인 이야기를 해보자.

오늘날의 보안은 PC와 같은 단말이 위치한 access network에서 위험도가 더 높으므로, 집에서라면 옆집 PC, 회사에서라면 동료의 PC나 회사 보안팀의 보안장비가 내 프라이버시를 침해할 수 있다. 메일이나 웹서핑 기록도 보호받아야 할 프라이버시지만, 대화 내용은 그렇지 않은가? 나를 모르는 인터넷 상의 누군가가 내 대화 내용을 엿보는 게 문제일까, 아니면 나를 잘 아는 누군가가 내 대화 내용을 엿보는 게 문제일까? 답은 명확해보인다.

주위의 많은 이들과 메신저 암호화 기능에 대해서 이야기를 해보면, 열에 여덟은 무관심하고, 나머지는 알고 있지만 그런 추가 기능의 설치를 귀찮아한다. 심지어는 이들 대부분이 IT 업계에서 일하는 사람들인데도 말이다.

Jabber/XMPP같은 open architecture/protocol 메신저는 제각각 내장 encryption 기능이나 plugin을 제공한다. Jabber/XMPP의 대표적인 client인 GAIM자체 플러그인 페이지 에서 몇 가지 encryption plugin을 제공한다.

ICQ 자체는 국내에서 별로 인기가 없지만, ICQ 기반의 multi-IM client로 요즘 주목을 받고 있는 Miranda IM도 비슷하게 자체 애드온 페이지에서 몇 가지 security addon을 제공한다.

MSN에는 encryption 기능이 없지만 프랑스의 보안업체인 Secway가 MSN encryption plugin을 제공한다. 이 업체에서는 MSN 메신저 뿐만 아니라 다른 메신저의 encryption plugin을 제공하기도 한다.

Google Talk에는 아직 그런 기능이 없다. 그러나 구글의 입장은 조만간 beta를 떼면서 지원할 거란다. Google Talk는 Jabber/XMPP와 연동된다.

국내에서 IM 분야 1위인 네이트온은 어떨까? ZDNet 뉴스에 따르면 이미 3.5버전부터 암호화 기능이 내장되었다고 한다.

* GAIM은 multi-IM을 지향하고 있는 메신저 중에서는 가장 all-in-one IM에 가깝다고 할 수 있는데, 아직은 windows용 포트의 안정성이 의심스러운 상태이다.

댓글 2개

답글 남기기