개인 인스턴트 메시징에 OTR을 사용하는 방법 (및 이유)

Jun 12, 2025
개인 정보 보호 및 보안
캐치되지 않은 콘텐츠

OTR은 "비공개"를 의미합니다. 온라인에서 비공개 인스턴트 메시지 대화를 암호화하는 방법입니다. 종단 간 암호화를 사용하므로 네트워크 제공 업체, 정부 기관 및 인스턴트 메시징 서비스 자체도 메시지 내용을 볼 수 없습니다.

두 사람 모두 올바른 소프트웨어를 사용하고 대화가 암호화되기 전에 빠른 설정 프로세스를 거쳐야하지만 설정하기가 그리 어렵지 않습니다.

OTR의 작동 원리

관련 : 암호화 란 무엇이며 어떻게 작동합니까?

모든 소프트웨어와 마찬가지로 OTR은 완벽하지 않습니다. libpurple의 취약점 (Pidgin과 Adium 모두에서 사용되는 mssaging 라이브러리) 또는 OTR 플러그인 자체의 취약점으로 인해 공격자가 보안 세션을 손상시킬 수 있습니다. NSA가 정말로 당신을 스누핑하기를 원했다면 이미 OTR을 깰 방법이있을 수 있습니다.

그러나 OTR은 NSA에서 대화를 숨기는 것보다 더 많은 용도를 가지고 있습니다. AIM, Google Talk, ICQ, Yahoo!를 통해 추가 암호화 및 인증 계층을 제공합니다. 메신저, MSN 메신저 또는 기타 프로토콜 Pidgin 또는 Adium 지원. 이렇게하면 사용중인 인스턴트 메시징 서비스, 인터넷 서비스 제공 업체, 지역 네트워크 운영자, 그리고 이론적으로는 인터넷 사용을 모니터링하는 정보 기관으로부터 말하는 내용이 숨겨집니다.

OTR은 또한 인증을 제공하므로 실제 사람과 대화하고 있다는 보장이 있습니다. 계정이 도용되어 다른 사람이 자신의 대화명을 사용하여 대화를 시도하더라도 오류가 표시됩니다. 암호화 정보가 일치하지 않습니다.

OTR이 완벽하지는 않지만 온라인에서 민감한 문제에 대해 이야기해야하는 경우 개인 정보 보호를 추가 할 수 있습니다.

OTR 설정

OTR은 Pidgin 인스턴트 메신저 용 플러그인입니다. 사용하려면 다음을 설치해야합니다. 피진 그리고 Pidgin-OTR 플러그인 . 둘 다 Windows에서 사용할 수 있으며 Linux 배포의 소프트웨어 저장소에 있어야합니다. Mac OS X 사용자는 Adium 대신.

설치 후 Pidgin을 실행하고 아직 설정하지 않은 경우 계정을 설정합니다. 도구> 플러그인 메뉴로 이동하여 녹화되지 않은 메시징 플러그인을 활성화합니다.

옵션을 보려면 플러그인 구성 버튼을 클릭합니다. 비공개로 채팅 할 계정을 선택하고 생성 버튼을 클릭하여 특정 계정에 대한 비공개 키를 만듭니다. 이 키는 메시지를 암호화하는 데 사용됩니다.

여러 계정에서 OTR을 사용하려면 각 계정에 대해 개별적으로 키를 생성해야합니다.

대화하려는 사람이 아직 OTR을 설정하지 않은 경우 자신의 컴퓨터에서이 프로세스를 거쳐 소프트웨어를 설정하고 비공개 키를 생성해야합니다.

비공개 대화 시작

그런 다음 대화하려는 사람과 대화 창을 엽니 다. 대화가 OTR로 보안되지 않은 경우 '비공개'라는 OTR 버튼이 표시됩니다. 버튼을 클릭하고 시작하려면 비공개 대화 시작을 선택합니다.

이제 세션이 암호화로 보호되었지만 친구가 확인되지 않았다는 메시지가 표시됩니다. 그래도 작동하지 않으면 친구가 OTR을 올바르게 설정하고 구성하지 않은 것일 수 있습니다.

버디 인증

이제 친구를 인증하거나 확인해야합니다. 이 과정을 시작하려면 OTR 버튼을 다시 클릭하고 Authenticate buddy를 선택하십시오.

질문 및 답변, 공유 암호 또는 수동 지문 확인을 선택합니다. 여기서 아이디어는 연결 한 사람이 실제로 사기꾼이 아니라 친구인지 확인하는 것입니다. 예를 들어 미리 직접 만나 나중에 사용할 비밀 문구를 선택하거나 그들 만 알 수있는 질문을 할 수 있습니다.

친구에게 인증 프롬프트가 표시되고 입력 한 정확한 메시지로 응답해야합니다. 대소 문자를 구분합니다.

인증이 완료되면 대화 상태가 확인되지 않음에서 비공개로 변경됩니다.

알려진 키 지문

이제 OTR 플러그인이 친구의 키 지문을 기억합니다. 다음에 해당 친구에게 연결하면 동일한 키를 사용하고 있는지 확인하고 자동으로 확인합니다. 다른 사람이 자신의 계정을 도용하여 다른 키 지문으로 연결을 시도하면 그 사실을 알게됩니다.

향후 대화를 비공개로 설정

이제 플러그인은 대화 할 때마다 대화 상대와 자동으로 보안 대화를 시작합니다.

각 대화에서주고받은 첫 번째 메시지는 암호화되지 않은 상태로 전송됩니다. 보안 대화는 메시지가 전송 된 후에 만 ​​시작됩니다. 따라서 "안녕하세요"와 같은 빠른 인사로 대화를 시작하는 것이 좋습니다. "[location]에서 항의하자"와 같이 민감한 사람과 대화를 시작하거나 민감한 사업 비밀을 공개하지 마세요.


OTR은 대부분의 대화에 필요하지 않을 수 있지만 민감한 내용에 대해 이야기해야 할 때 추가적인 개인 정보 보호를 제공합니다. 충분히 잘 작동해야하지만 모든 소프트웨어에있는 것처럼 정보 기관이 활용할 수있는 Pidgin 또는 OTR 플러그인 어딘가에 보안 허점이 있다고 가정해야합니다.

물론 OTR을 사용하는 것은 일반 텍스트로 말하는 것보다 항상 더 사적인 것입니다! (NSA가 사용자가 암호화 소프트웨어를 사용하고 있다는 사실을 알게되었을 때 더 많은주의를 기울이지 않는 한, 가능성도 있습니다.)

How Signal Instant Messaging Protocol Works (& WhatsApp Etc) - Computerphile

How To Use Pidgin And OTR

'Off-the-Record' Instant Messaging Tutorial (encryption, Authentication, Deniability, ..)

Encrypted Instant Messaging

How To: Use Secure, Encrypted Chat (Off-the-Record) Safely

How To Easily Chat With People Securely Using Pidgin And OTR (FOSS)

XMPP (and Movim) As An Alternate Social Network For Secure Messaging And Blogging

Security Now: Threema Instant Messaging

Private Server Instant Messenger - YIM.BZ

Encrypt Your Instant Messages And Keep Chat Private!

How To: Encrypt Instant Messages With Pidgin & Off-the-Record Messaging

How To Make Jabber XMPP Account + OTR Encryption Private Chat

BOB 2016 - H. Mehnert - Jackline, A Secure Instant Messaging Application


개인 정보 보호 및 보안 - 가장 인기있는 기사

AMD Ryzen 및 Epyc CPU 결함은 얼마나 나쁜가요?

개인 정보 보호 및 보안 Mar 22, 2025

캐치되지 않은 콘텐츠 AMD는 이제 CTS-Labs가 공개 한 "AMD 결함"이 진짜임을 확인했습니다. 가능한 경우이를 수정하는 BIOS 업데이트를 설치..


신원 도용자가 귀하의 이름으로 계좌를 개설하지 못하도록하는 방법

개인 정보 보호 및 보안 Feb 28, 2025

캐치되지 않은 콘텐츠 모두가 좌우로 해킹 당하고 있습니다. Anthem은 2015 년에 8 천만 건의 기록을 잃었습니다. 미국 정부는 지문 데이터..


Apple TV에서 Mac, iPhone 또는 iPad 화면을 미러링하는 방법

개인 정보 보호 및 보안 Jul 5, 2025

모든 종류의 음악과 비디오를 TV로 전송할 수 있습니다. 애플 TV ,하지만 iPhone, iPad 또는 Mac의 화면을 큰 화면으로 미러링 할 수..


종료시 Windows가 페이지 파일을 지우도록하는 방법 (필요한 경우)

개인 정보 보호 및 보안 Nov 29, 2024

Windows는 페이징 파일 페이지 파일이라고도하며 RAM이 가득 차면 추가 가상 메모리로 사용됩니다. Windows는 종료 할 때마다 페이..


Windows에서 개인 네트워크와 공용 네트워크의 차이점은 무엇입니까?

개인 정보 보호 및 보안 Jul 10, 2025

Windows에서는 연결하는 각 네트워크를 '비공개'또는 '공개'네트워크로 설정할 수 있습니다. 네트워크에 처음 연결할 때 Windows 10은 다른 컴..


iPhone 및 iPad에서 VPN 설정을 단순화하기위한 구성 프로파일 생성

개인 정보 보호 및 보안 Jun 9, 2025

VPN 특히 경험이 적은 사용자에게는 설정이 복잡 할 수 있습니다. 다양한 인증서 파일을 설치하고 서버 설정을 구성하는 작업이 ..


Google은 이제 검색 결과, 광고 및 Chrome에서 크랩웨어를 차단하고 있습니다.

개인 정보 보호 및 보안 Feb 27, 2025

캐치되지 않은 콘텐츠 우리는 최근 크랩웨어와 멀웨어에 대한 많은 연구를 , 그리고 우리가 발견 한 가장 골칫거리 중 하나�..


바이러스 백신, 방화벽, 브라우저 및 소프트웨어 보안을 테스트하는 방법

개인 정보 보호 및 보안 Apr 17, 2025

따라서 시스템을 보호하는 바이러스 백신이 있고 방화벽이 작동하고 브라우저 플러그인이 모두 최신 상태이며 보안 패치가 누락되지 않..


카테고리