본문 바로가기 주메뉴 바로가기 검색 바로가기
모든 왓츠앱 그룹을 이동하고 시그널을 시작하는 방법
상태바
모든 왓츠앱 그룹을 이동하고 시그널을 시작하는 방법
시그널은 종단 간 암호화되며 소량의 개인 정보만 수집한다. 하지만 이것 외에도 개인 정보 보호 및 보안 설정을 변경해야 한다.
By, K.G ORPHANIDES, WIRED UK

페이스북 소유의 암호화된 메시징 서비스인 왓츠앱(WhatsApp)의 개인 정보 보호 정책이 혼란스럽고 때로는 잘못 보고되자, 시그널 프라이빗 메신저(Signal Private Messenger)의 신규 사용자들이 급증하고 있다.

수백만 명의 사람들이 사용자들로부터 개인 정보를 수집하지 않는 비영리 앱으로 몰려들었다. 최근에 전환했거나 전환을 고려하고 있다면 다른 왓츠앱 대안도 있지만 왓츠앱 대신 시그널을 선택해야 하는 이유는 많다. 지금부터 개인 정보 보호 기능을 최대한 활용하기 위한 가이드를 알아보자.
 
[사진=FACEBOOK]
[사진=FACEBOOK]


연결하기

시그널은 암호화된 일대일 대화, 최대 1,000명의 사용자를 포함한 그룹 텍스트 및 멀티미디어 채팅, 데스크톱 또는 모바일 장치에서 최대 8명으로 구성된 그룹 간의 암호화된 비디오 및 음성 통화를 제공한다. 연락처에 보내는 내용은 사용자와 연락처 간에 비공개로 유지된다.

시그널은 안드로이드 및 iOS 앱 스토어에서 사용할 수 있으며, 리니지 Os(Lineage Os) 및 /e/와 같이 구글 서비스 프레임워크(Google Services Framework)가 없는 안드로이드 버전 사용자를 위한 공식 안드로이드 APK(Android APK)가 있다. 시그널을 사용하기 위한 기본 장치는 휴대전화여야 하지만 윈도우즈, 맥OS, 리눅스 및 아이패드 OS(Windows, MacOS, Linux 및 iPad OS)를 포함하는 모바일 심이 없는 컴퓨터와 태블릿에 전용 클라이언트를 사용할 수 있다.

일단 설치를 완료하면 시그널 데스크톱 또는 아이패드를 전화기에 연결해야 한다. 데스크톱 클라이언트가 전화기에 QR 코드 열기 신호를 표시하면 설정 > 연결된 장치로 이동하고 오른쪽 아래에 있는 더하기 기호 아이콘을 눌러 QR 스캐너를 열고 컴퓨터를 연결한다. 현재 신호는 단일 계정에 여러 대의 휴대 전화 또는 둘 이상의 안드로이드 장치 사용을 지원하지 않는다.

시그널 계정이 연결된 전화 번호에 대한 액세스 권한이 손실된 경우에도 시그널 핀을 사용하여 계정을 복구할 수 있다. 이 계정을 만들고 정기적으로 다시 입력하라는 메시지가 자동으로 표시된다. 신호 개인 정보 설정에서 변경하고, 주의사항을 비활성화하며, 전화 번호가 동일하게 유지되더라도 신호를 등록하기 위해 핀을 제공해야 하므로 전화 번호 가로채기를 방지할 수 있다.

핀은 설정 > 고급 > 고급 핀 설정에서 완전히 비활성화할 수 있으며, 이는 설정 > 채팅 및 미디어 > 채팅을 통해 암호로 보호된 수동 백업을 생성하고 복원하지 않는 한 전화 번호로 신호를 다시 등록할 때 데이터가 복원되지 않는다는 것을 의미한다.


계속 연락하기

처음 접속하면 시그널에서 전화 연락처에 대한 액세스를 요청한다. 전화 번호 중 하나가 시그널 계정과 연결된 경우 해당 전화 번호가 신호 연락처 목록에 자동으로 추가된다. 다른 사용자를 초대하려면 오른쪽 상단에 있는 ▼ 아이콘을 누르고 친구 초대를 선택한다. 이렇게 하면 시그널의 모바일 설치 페이지에 대한 링크가 생성되며, SMS를 통해 공유 위치를 누르거나 공유 방법 선택(Share with contactor)를 눌러 다른 앱을 통해 주소록에 있는 모든 사람과 공유할 수 있다.

또한 > 설정 > SMS 및 MMS에서 신호를 기본 SMS 앱으로 설정할 수 있지만, 이러한 메시지 교환은 암호화되지 않는다. 여기서 발생할 수 있는 혼란을 최소화하기 위해 메시징 앱을 별도로 유지하는 것이 좋다.

왓츠앱에서 시그널로 전환하는 경우 페이스북 소유의 메시징 서비스에서도 대화하는 사람을 데려오거나 설득할 할 수 있다. 그룹을 만들고 다른 사용자와 연결을 공유하여 그룹에 가입할 수 있는 간단한 방법이 있다.

신호 그룹을 시작하려면 ▼ 새 그룹으로 이동하여 전화 연락처에서 초대할 사람을 선택하거나 전화 번호를 입력하여 선택한다. 그룹이 생성되면, 시그널의 2020년 10월 업데이트 전에 생성된 레거시 그룹에는 적용되지 않는다. 그룹을 누른 다음 > 그룹 설정을 누르고 친구 추가(Add members) 옆에 있는 더하기 기호로 스크롤하여 전화 연락처에 없는 새 사용자를 그룹에 추가할 수 있다.

그 바로 위에 그룹 링크(Group link)라는 옵션이 표시된다. 그런 다음 이 옵션을 켜면 새 그룹에 참여하도록 사용자를 초대할 수 있는 링크를 생성할 수 있다. 이 기능은 페이스북의 서비스를 모두 종료하기 전에 전체 왓츠앱 그룹 채팅과 링크를 공유하려는 경우 매우 유용하다.

보안을 위해 링크할 때마다 링크를 재설정할 수 있으며, 구성원 요청 승인을 사용 가능으로 설정할 수 있다. 즉, 사용자나 다른 관리자가 추가할 모든 사용자를 확인해야 한다. 그룹 설정 페이지에는 그룹의 모든 사용자가 표시되며, 관리자는 구성원을 제거하고 다른 사용자에게 관리 상태를 제공할 수 있으며, 사용자가 그룹의 구성원인 경우 여기서 나가거나 차단할 수 있다.

그룹 및 다른 사람과의 직접적인 대화는 모두 假 메뉴를 통해 나타나는 사라짐 메시지를 지원한다. 여기에 표시되는 기간을 설정할 수도 있다. 만료되면 검색할 수 없다.

마지막으로, 다른 사용자의 메시지를 다시 수신하지 않으려면 대화 설정 하단의 옵션을 사용하여 해당 사용자의 모든 메시지를 차단할 수 있다.


개인 정보 보호 및 보안 강화

다른 사람과 개별적으로 또는 그룹으로 대화할 때 안전 번호가 변경되었다는 메시지를 정기적으로 볼 수 있다. 이 문제는 일반적으로 앱을 다시 설치하거나 다른 장치로 전환한 경우에 발생한다.

만약 여러분이 비밀 정보원과 대화하는 기자라면, 중간자 공격으로부터 안전하게 대화할 필요가 있다면, 여러분은 다른 방법으로 대화 상대에게 연락해서 안전 번호를 확인해야 한다. 안전 번호가 변경되었음을 알리는 통지를 눌러 표시한다. 또한 잠긴 전화기를 집어들 수 있는 사람과 회사가 공유되지 않도록 하려면 설정 > 알림 > 표시로 이동하여 이름만 또는 이름 또는 메시지 없음을 잠금 화면에 표시하지 않으려면 이름 또는 메시지 없음을 선택한다.

개인 정보 메뉴에서 선택한 시간 제한이 있는 화면 잠금 기능, 안드로이드 생체 인식 또는 코드 잠금 해제 요구, 특정 유형의 악성 프로그램으로부터 보호하는 데 사용되는 스크린샷 차단 및 인식되지 않는 키보드 모드 등의 추가 보안 기능을 활성화할 수 있다.

적절한 개인 정보를 얻으려면 마지막으로 설정한 키보드(예: 구글의 G보드)를 활성화해야 합니다. 이렇게 하면 입력한 내용에 대한 데이터가 집에 전화하는 것을 방지할 수 있다.

아래로 스크롤하여 통신 헤딩으로 이동하면 모든 음성 통화를 신호 서버를 통해 중계할 수 있으며, 통화 품질을 희생하여 IP 주소를 숨기고, 채팅 파트너가 사용자가 메시지를 받았거나 쓰고 있다는 것을 알 수 없도록 수신 및 입력 표시기를 비활성화하고, 링크 미리 보기를 해제할 수 있다. 링크 미리보기에 대한 시그널의 대처는 보안을 염두에 두고 구축되었다. 시그널은 자사의 기술 인프라가 전송된 링크를 결코 인식하지 못한다고 말한다.

시그널의 대부분의 기능은 설정을 탐색할 때 상당히 뚜렷하지만, 익명의 발신자(Sealed Sender) 기술은 메시지 전달 프로세스에 암호화 계층을 추가하고 메시지 및 사용자 프로필을 암호화할 뿐만 아니라 발신자를 식별하는 데 사용되는 메타데이터 패키지를 암호화하기 때문에 메시지 도착 시에만 암호가 풀린다. 그 의도는 어떤 잠재적인 공격 시도로부터 통신원의 신분을 안전하게 유지하는 것이다. 이것은 사생활 보호를 목표로 하는 특징이다.


외부 보안 강화

메시지가 종단 간 암호화되어 있더라도 통신 텍스트는 저장된 장치만큼 안전하다. 장치가 물리적으로 또는 원격으로 손상되면 개인 정보 보호 및 다른 사람이 보낸 메시지에 작별 인사를 할 수 있다. 계정이 해킹된 경우 시간과 데이터 및 개인 정보 보호 측면에서 많은 비용이 소요된다.

기술자 나오미 우(Naomi Wu)가 최근 주목한 잠재적인 위협 요소 중 하나는 스마트폰의 키보드 앱이 손상될 수 있다는 것이다. 이렇게 하면 전화기에 있는 거의 모든 통신 앱의 보안이 무효화된다.

시그널은 키보드 형식의 인식 모드에서 이를 일부 내부적으로 완화할 수 있어 키보드 앱이 사용자가 입력한 내용을 유지할 수 없다. 그러나 현재 키보드 앱을 신뢰할 수 없거나 손상된 것이 우려되는 경우 오픈 소스 대체 프로그램을 설치할 수 있다. 이를 통해 최소한 커뮤니티 감사에 대한 코드를 열 수 있다.

오픈 소스 에프드로이드(F-Droid)앱 스토어를 통해 제공되는 심플 키보드, 오픈보드, 애니소프트 키보드 및 해커스 키보드(Simple Keyboard, OpenBoard, AnySoft Keyboard and Hacker's Keyboard)는 모두 소스 코드가 게시된 가볍고 사용 권한이 낮은 대체 키보드이다. 에프드로이드앱은 기본적으로 자동 업데이트되지 않으므로 공급망 공격을 방지하는 데 도움이 된다.


기대치 높이기

사용자로서, 우리는 모든 플랫폼과 공급자에 걸친 모든 메시징에 대해 종단 간 암호화를 요구하고 기대해야 한다. 내가 쇼핑 목록과 고양이 사진을 보내기 위해 메신저만 사용할 수도 있다는 사실이 내 사생활이 중요하지 않다는 것을 의미하지는 않는다.

다행히도, 시그널은 간단하고 접근하기 쉬우며 일상적인 메시징 앱으로 아름답게 작동한다. 그러나 암호화된 메시징이 보안 통신을 위한 선택으로 간주되는 특수 앱의 전용 도메인이 되도록 해서는 안 된다.

개인 정보 보호와 보안에는 고유한 가치가 있으며, 종단 간 암호화는 그 정점이 아니라 온라인 통신을 위한 최소 표준이 되어야 한다.


** 위 기사는 와이어드UK(WIRED.co.uk)에 게재된 것을 와이어드코리아(WIRED.kr)가 번역한 것입니다. (번역 : 배효린 에디터)

<기사원문>
How to move all your WhatsApp groups and get started on Signal
와이어드 코리아=Wired Staff Reporter huyrin1@spotv.net
이 기사를 공유합니다
RECOMMENDED