TextSecure 검토

일상 생활에 암호화 된 텍스트 서비스가 필요한 이유를 살펴보면서 TextSecure에 대한 검토를 시작하겠습니다. 많은 사람들이 알고 있듯이 휴대 전화에서 보내는 문자 메시지는 안전하지 않습니다. 스마트 폰은 SMS와 MMS를 모두 사용하여 비 음성 통신 (텍스트, 비디오, 오디오 등)을 보냅니다 (단문 메시지 서비스) 및 (멀티미디어 메시징 서비스). SMS는 최대 160 자의 메시지에 사용됩니다. MMS는 네트워크 사업자가 설정 한 최대 값으로 이보다 큰 메시지에 사용되며 텍스트, 사진, 비디오 및 오디오 파일을 포함합니다.


TextSecure 메신저

일반적으로 Android 기기에서 이러한 메시지는 하위 구문 암호화 또는 일반 텍스트를 사용하여 전송되며 액세스 권한이있는 모든 사람이 읽을 수 있습니다. 이러한 메시지는 일반적으로 이동 통신사 메신저 센터로 전송 된 다음 동일한 이동 통신사를 사용하는 경우 수신자에게 전송됩니다. 수신자가 발신자와 동일한 이동 통신사를 사용하지 않으면 인터넷을 통해 수신자의 이동 통신사로 전송 된 다음 수신자에게 전달됩니다. 받는 사람을 사용할 수없는 경우 이러한 메시지가 전송되도록 저장되는 경우가 있습니다..

보시다시피, 누군가 모바일 장치에서 보낸 텍스트를 가로 챌 수있는 충분한 기회가 있습니다. SMS와 MMS는 항상 문제가있었습니다 스팸 및 스푸핑 신원 인증이 필요하지 않기 때문입니다. 또한 이러한 메시지는 휴대 전화에 액세스 할 수있는 모든 사람이 읽을 수 있도록 장치에 일반 텍스트로 저장됩니다. TextSecure는 이러한 많은 문제를 해결하는 데 도움이 될 수 있습니다.

이러한 모든 문제는 NSA 당신을 감시했다. 동료, 친구 또는 가족과 텍스트를 비공개로 유지하려면 데이터를 암호화하고 수신자를 인증 할 수 있어야합니다. 이것이 바로 Whisper Systems가 모든 사람에게 비공개적이고 안전한 문자 메시지를 제공하기 위해 설립 된 이유입니다..

Whisper Systems는 2010 년 Moxie Marlinspike (가명)와 Stuart Anderson이 공동으로 설립 한 소규모 보안 신생 기업입니다. Twitter는 시스템과 두 명의 유능한 설립자를 인수하여 보안 팀을 강화했습니다. 결과적으로 TextSecure는 오프라인 상태가되었습니다. 2011 년 12 월 트위터는 일반 공개 라이센스 버전 3 (GPLv3)에 따라 TextSecure를 무료 오픈 소스 앱으로 출시했습니다. .

신호 / 빨간색 EFF 점검표

2014 년 6 월, 안전한 메시징 스코어 카드, EFF (Electronic Frontier Foundation) 프로젝트는 Open Whisper Systems 7에서 7 개 중 7 개의 Android 모바일 앱용 TextSecure를 제공했습니다. 그들은 전송 중에 암호화 된 수표를 받았으며, 암호화되어있어 공급자가 읽을 수 없어서 연락처의 신원을 확인할 수있는 방법을 제공하며, 키가 손상된 경우 과거 통신에 대한 비밀을 유지하며 독립적 인 검토를위한 코드입니다. 보안 설계가 올바르게 문서화되고 코드가 최근 감사되었습니다. TextSecure 앱은 무료이며 완전 오픈 소스입니다.

TextSecure 방문

Android 용 TextSecure로 텍스트 보안

이제 Open Whisper Systems의 TextSecure 모바일 앱에 대한 검토를 시작하겠습니다. TextSecure는 널리 사용되는 Android 대체 OS에 구현되었습니다 시아 노겐 모드.  CyanogenMod가 설치된 Android 장치는 모두 TextSecure 앱과 호환됩니다. CyanogenMod 사용자는 모든 SMS 앱을 사용할 수 있으며 TextSecure가 제공하는 추가 보안 및 개인 정보 보호 혜택을 누릴 수 있습니다. CyanogenMod가 확인했습니다 천만 사용자 기반 약 2 천만 명의 사용자가 실제로 사용하고 있습니다 (사용자는 OS를 등록 할 필요가 없습니다). TextSecure는 Facebook의 WhatsApp으로 구현되었지만 TextSecure 사용자와 호환되지 않는 방식으로 코드가 비공개이므로 암호화를 확인할 수 없습니다..

TextSecure는 GPLv3 라이센스에 따라 공개 된 Android 용 무료 오픈 소스 암호화 메시징 응용 프로그램입니다. TextSecure를 사용하면 TextSecure 사용자 간의 데이터 연결을 통해 엔드 투 엔드 암호화 문자 메시지, 오디오 메시지, 사진, 비디오, 연락처 정보 및 다양한 이모티콘을 보낼 수 있습니다. TextSecure 메시지는 Signal for iOS에서 보낸 메시지와도 호환됩니다. 이를 통해 Android의 TextSecure 사용자는 iOS 스마트 폰 및 태블릿에서 Signal 앱을 실행하는 사용자와 안전하게 암호화 된 메시지를 교환 할 수 있습니다. TextSecure를 사용하여 보내고받을 수도 있습니다 암호화되지 않은 SMS 및 MMS, TexSecure 또는 Signal 앱이 설치되지 않은 사용자 엔드 투 엔드 암호화를 사용하고 순방향 보안, 향후 보안 및 거부 가능한 인증을 제공하여 TextSecure 및 Signal 사용자에게 모든 인스턴트 메시지를 보호합니다. 또한 암호를 사용하여 장치의 메시지를 암호화 할 수도 있습니다. TextSecure는 현재 Android 태블릿과 호환되지 않습니다.

TextSecure 암호화 메시징 프로토콜은 다음과 유사한 거부 가능성 보장 및 메시지 레벨 전달 보안 기능을 갖춘 엔드 투 엔드 암호화 프로토콜입니다. 공표를 목적으로하지 않는 (OTR) 메시지. 낮은 수준의 암호화 프리미티브로 임시 Curve25519 키, AES-256 비트 암호화 및 HMAC-SHA256 해시 인증을 사용합니다. TextSecure 프로토콜은 ECC (Elliptic Curve Cryptography) 키를 사용한다는 점에서 OTR의 파생물입니다. OTR 프로토콜은 NIST (National Institute of Standards and Technology)에서 승인 한 DSA 키를 사용합니다. 그들의 NSA에 대한 논쟁 NIST 키의 백도어 그러나 아직 확실하게 입증되지 않았습니다. 키 관리는 악 솔로 틀, Moxie Marlinspike와 Trevor Perrin이 개발 한 암호화 래칫. 이것은 메시지에 대한“미래 비밀”을 제공합니다. TextSecure 버전 2는 axolotl ratchet 및 protobuf 레코드의 헤더 키가없는 변형을 사용합니다..

Android 휴대폰에 TextSecure 앱을 설치하는 것은 쉽습니다.

  • 1 단계 – 다운로드 텍스트 보안 Google Play 스토어에서 앱을 설치
    • “설치”를 누르고 “동의”를 선택하여 서비스 약관 (앱 권한)에 동의하십시오.
    • 앱이 자동으로 다운로드되어 설치됩니다.
    • 참고 – 앱 권한에 동의하지 않으면 설치가 취소됩니다..
  • 2 단계 – 구성 및 초기 설정
    • 전화 등록 – SIM 카드를 구입 한 국가 및 전화 번호를 입력하고 등록 (선택 사항)을 누릅니다.
      • 등록을 확인하기 위해 6 자리 코드가 포함 된 SMS 메시지가 수신됩니다.
      • SMS가 수신되지 않으면 자동 6 자리 음성 코드를들을 수 있습니다..
      • 등록 확인
  • 현재 SMS 메시지를 암호화 된 데이터베이스로 가져 오기
  • TextSecure를 기본 메시징 앱으로 설정
  • 로컬 데이터를 암호화하는 암호를 작성하십시오
    • 이것은 전송뿐만 아니라 장치에서 로컬로 데이터를 암호화합니다..
    • 주 –이 단계를 건너 뛰면 메시지는 여전히 전송 중이지만 로컬 장치에서 암호화됩니다
    • 일정 시간 동안 사용하지 않으면 TextSecure가 자동으로 잠김

아래는 TextSecure 앱의 스크린 샷입니다. 마지막 스크린 샷은 앱을 사용하여 그룹 생성을 보여줍니다..

TextSecure 개인 메신저

이제 연락처 목록에서 친구와 가족을 선택하여 안전하게 메시지를 보낼 수 있습니다. 나와 친구 모두 Android 용 TextSecure 또는 iOS 용 Signal을 사용하는 경우 인터넷을 통해 메시지가 자동으로 암호화되어 전송됩니다. 그렇지 않으면, 수신자에게 TextSecure 또는 Signal이 없으면 메시지는 SMS로 암호화되지 않은 상태로 전송됩니다. 인터넷을 통해 안전하게 전송 된 TextSecure 메시지는 파란색 배경이고 SMS를 통해 전송 된 메시지는 녹색 배경입니다. 파란색 보내기 버튼을 누르고 있으면 메시지 전송 방법을 선택할 수있는 옵션 화면이 나타납니다. TextSecure 2.7.0 이상은 TextSecure 전송 또는 일반 텍스트 SMS / MMS를 통한 암호화 만 지원합니다. 키가 컴퓨터에 로컬로 유지되고 데이터를 저장하지 않으므로 Open Whisper System 서버에는 액세스 할 수 없습니다.

앱의 다른 기능 중에는 연락처에서 그룹을 만들어 그룹 메시지를 보낼 수있는 기능이 있습니다. 개별 메시지를 보내는 것과 마찬가지로 그룹의 누군가에게 TextSecure 또는 Signal이없는 ​​경우 메시지는 MMS를 사용하여 전송됩니다. 그렇지 않으면 인터넷을 통해 암호화 된 모든 그룹 구성원에게 메시지가 전송됩니다. TextSecure를 사용하면 이미지, 비디오 및 오디오 파일을 연락처로 보낼 수 있습니다. 마지막으로 지문 기술을 사용하여 수신자 신원을 확인할 수 있습니다.

TextSecure 검토 : 결론

Open Whisper Systems는 대중을위한 안전하고 사용하기 쉬운 개인 정보 앱의 필요성에서 자란 커뮤니티 자원 봉사 및 개인 자금 지원 프로젝트입니다. 현재 지원되는 프로젝트 중 하나는 Android 용 TextSecure Private Messenger입니다. 이 프로그램은 Android 사용자에게 모든 문자 메시지를 비공개로 보호 할 수있는 방법을 제공합니다. TextSecure 사용자는 다른 TextSecure for Andriod 사용자 또는 Signal for iOS 사용자에게 암호화 된 메시지를 보낼 수 있습니다. 또한 지문 기술을 사용하여 메시지 수신자의 신원을 인증 할 수 있습니다. 따라서 앞에서 언급 한 앱 중 하나를 보유한 사람은 Wi-Fi를 사용하여 인터넷을 통해 데이터를 암호화 된 보안 문자 메시지, 사진, 비디오 또는 오디오 파일 또는 인터넷을 통해 앱을 사용하는 다른 사람에게 보낼 수 있습니다. SMS 및 MMS 청구를 피할 수 있기 때문에 비용을 절감 할 수 있습니다..

TextSecure 앱은 누구나 쉽게 사용할 수 있도록 Andriod의 연락처 목록과 거의 통합되지 않았습니다. 위에서 언급 한 앱 중 하나를 가진 텍스트 메시지 사이의 모든 문자 메시지는 기본적으로 의도 된 수신자에게 전송되기 전에 암호화됩니다. 이 암호화는 로컬 장치에서 발생하기 때문에 Open Whisper Systems 서버조차도 메시지를 볼 수 없으며 데이터를 저장하지 않으므로 통신이 개인 및 보안 상태인지 확인할 수 있습니다. 수신자에게 위에서 언급 한 앱 중 하나가 설치되어 있지 않으면 메시지는 암호화되지 않은 SMS 또는 MMS를 사용하여 전송됩니다. 따라서 Android 일반 메시징 앱의 대체 앱으로 적합합니다. TextSecure는 일반 공개 라이센스 버전 3 (GPLv3)에 따라 무료이며 공개 소스입니다. Open Whisper Systems는 현재 TextSecure 브라우저 확장을 개발하기 위해 노력하고 있습니다. Android 휴대 전화를 사용하는 경우 앱을 직접 사용해보고 가족 및 친구와 문자 메시지를 보낼 때 한때 사용한 개인 정보를 복구하는 것이 좋습니다.

TextSecure 방문

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map