보안 / 소셜미디어

페이스북, OpenPGP 암호화 지원으로 알림 이메일 보안 강화

Ian Paul | PCWorld 2015.06.02
페이스북 친구가 게시물에 본인을 태그하면, NSA(National Security Agency)라고 읽을 수 없는 안전한 이메일 알림을 받을 수 있게 됐다. 페이스북이 알림 이메일에 OpenPGP 암호화를 지원하기로 했기 때문이다. 

페이스북 프로필에 PGP 공개 키를 추가하면 페이스북은 사용자에게 이메일 알림의 암호화를 활성화할 수 있는 옵션을 제시한다. 이는 다음에 페이스북으로부터 태그, 친구 요청, 그리고 가장 중요한 비밀번호 변경에 관련된 이메일 알림을 받을 때, 이러한 이메일이 암호화된다는 의미다.

공개 키는 프로필 페이지의 ‘연락처 및 기본 정보’에서 추가할 수 있다. 현재 사용자별로 순차적으로 적용되고 있는 상태다. 데스크톱 브라우저에서만 이용할 수 있으며, 모바일에서도 이용할 수 있도록 작업 중이다.



페이스북 태그 알림 등을 암호화하는 것은 다소 과하게 보일 수도 있다. 그러나 보안 알림이라면 상황이 다르다. 해커가 이메일 계정에 엑세스해서 페이스북 비밀번호를 재설정하려고 할 때, 사용자의 비공개 OpenPGP 키를 모르는 한 현실적으로 암호화된 메시지를 읽을 방법이 없다.

OpenPGP 를 이용하려면 비공개와 공개 키를 각각 하나씩 생성해야 한다. 비공개 키는 사용자 혼자만 알고 있어야 하는 것이고, 공개 키는 공유하는 것이다. 따라서 누군가 암호화된 메시지를 보내고자 할 때, 이메일 프로그램이 공개 키를 이용해서 메시지를 암호화 한다. 해당 메시지는 비공개 키를 알고 있는 사람만 복호화가 가능하다.

페이스북 프로필에 추가하는 공개 키는 프로필에 완전히 공개할 수도 있고 친구만, 나만, 혹은 설정해 놓은 목록의 친구끼리만 공유할 수도 있다. editor@itworld.co.kr
 
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.