PGR21.com
- PGR21 관련된 질문 및 건의는 [건의 게시판]을 이용바랍니다.
- (2013년 3월 이전) 오래된 질문글은 [이전 질문 게시판]에 있습니다.
통합 규정을 준수해 주십시오. (2015.12.25.)
Date 2024/04/29 18:58:21
Name
Subject [질문] 공용 와이파이를 이용한 카카오톡 감찰 가능한가요?
제곧내 입니다만, 가능한지는 왠지 당연히 가능할거 같은데,
난이도가 궁금하네요.

사무실 환경에서
1. 일반적인 풀스택을 다갖춘 IT 회사의 개발자라면 도감청이 가능한지
2. 윈도우 맥 ios aos 무관하게 가능한지
3. 사무실 인원이 다수라면 특정키워드만 수집해서 도감청이 가능한지

궁금합니다.
답변 미리 감사드립니다!

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
Blooming
24/04/29 19:08
수정 아이콘
카카오톡은 종단간 암호화가 되어있어서 셋 다 불가능할 것 같은데요.
24/04/29 19:49
수정 아이콘
네트워크 패킷만 탈취해서는 원본 내용을 복호화하는것은 불가능합니다.

복호화 하기위해선
1.복호화 키
2.암호화 된 메세지
가 필요합니다.
복호화key의 경우 카카오톡은 사용자ID값을 사용합니다.(일반적으로 의미하는 노출되는 id가 아니라 335544348와 같은 값임니다. 해당 id는 단말기에 저장됩니다.
암호화된 메세지의 경우 네트워크 패킷을 분석하면 알아낼 가능성이 있습니다.
다만 1의경우 개인의 단말기에 key 탈취를 위한 앱이 깔려야하고(이런걸 바로 악성코드)
2의경우도 간단하지 않습니다.
단말기가 수중에 있다면 거기에 저장되어있는 메세지는 https://github.com/jiru/kakaodecrypt 를 통해서 복호화는 할 수 있습니다.

결론은 네트워크 트래픽만으로 질문하신 1,2,3은 모두 불가능합니다.
24/04/29 20:58
수정 아이콘
감사합니다. 본문을 또 쓰려고 했는데 몰라서 물어봅니다.
혹시 슬랙은 가능할까요?
네트워크가 아니면 어드민 권한 가지고 있으면 가능할련지
24/04/29 21:33
수정 아이콘
암호화 되지 않은 공개된 WIFI나 WEP 암호화는 벌써 20년 전에 해킹이 되었을겁니다. 그래서 WPA보안과 SSL인증이 기본이 된 거고 하지만 역시, 이 방식들도 여러 취약점들을 노출해왔고 WPA1, WPA2 역시 완벽하지 않습니다. WPA3 방식이 아직 범용적으로 쓰이지 않지만, 아마도 이 방식이 많은 사용자들에게 널리 쓰이게 된다면 결국은 뚫릴 것입니다.

따라서 가장 중요한 것은 공격자의 대상이 되지 않는 것입니다. 해커와 일반인은 상대가 될 수 없습니다. 대상이 특정된다면, 해커들은 사회공학적 기법까지 사용할겁니다.. 마술사들의 심리마술은 항상 성공하죠. 그것과 비슷합니다.
최근에 뉴스타파 기자의 지문인증된 갤럭시 S22가 개방되었다고 하죠. 저도 하루종일 '이게 가능한가?' 라는 생각에 여러 사람과 대화도 해보고 이것저것 찾아보긴 했습니다만, 잘 모르겠습니다. 화x이처럼 기기에 백도어 칩이 달린게 아니라면 지문을 만들어서 연 게 아닌가... 뭐 이러고 말았습니다만.
사비알론소
24/04/29 21:38
수정 아이콘
일반적인 개발자는 대부분 mitm도 할줄 모를것 같습니다..크크
24/04/29 23:51
수정 아이콘
카카오톡은 SSL Pinning을 하기 때문에 MITM으로 내용을 보기 어렵습니다만(불가능 한건 아니지만 회사에서 이렇게까지는 못합니다)... PC에 파일이 남고 그걸 통해서 메시지를 추출해서 볼 수 있습니다. 회사에서는 보통 AD나 관리 도구를 쓰기 떄문에 사용자에 동의 없이 파일 여는건 일도 아니긴 합니다.
로메인시저
24/04/30 10:06
수정 아이콘
개발자의 영역은 넓어서 해킹에 관심 두지 않는 이상 모릅니다 크크
카즈하
24/04/30 10:59
수정 아이콘
완...완벽하게 이해했어..;;;
삼성시스템에어컨
24/04/30 10:59
수정 아이콘
(수정됨) 옛날에 대학교 기숙사 인터넷 메신저 훔쳐보던 사람 생각나네요. 뭘 어떻게 했다던데
(개인적으로 그때 놀랐던 포인트는, 훔쳐봤다는 사실이 아니라, 누가 훔쳐봤는지를 역추적해냈다는거...)
근데 요즘은 택도없을거에요 아마
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회
177705 [질문] 허준 드라마에서 보면 허준이 정1품 벼슬(명칭:보국숭록대부)까지 오르는 장면이 있는데요... [7] 잘가라장동건2638 24/08/31 2638
177704 [질문] 게이밍 PC 견적 의견 부탁드립니다 [13] 바꿔2276 24/08/31 2276
177703 [질문] 독일 통합과 벨 에포크 시대 관련 문의 [2] 알로라나옹1698 24/08/31 1698
177702 [질문] 아내가 운전할 SUV 추천해주세요 [21] 나그네큰꺅도요2879 24/08/31 2879
177701 [질문] 긴급여권으로 인천->태국->베트남->인천 이렇게 올 수 있나요? [8] 나를찾아서3086 24/08/31 3086
177700 [질문] PC용 조이패드 추천 부탁드립니다 [8] 김경호2429 24/08/31 2429
177699 [질문] 요즘 한국 기업들 근무환경 어떤가요? [11] 김택산3027 24/08/30 3027
177698 [질문] 차량 구매질문 벤츠 중고 vs 싼타페 신형 [32] PGR3466 24/08/30 3466
177697 [질문] 제갈량에 대한 책을 추천받고 싶습니다. [6] 빅팬2706 24/08/30 2706
177696 [질문] 집에서 대하구이 먹고나서 냄새 걱정 [10] longtimenosee2866 24/08/30 2866
177695 [질문] 대만에서 사랑받는 위인은? [18] 콩탕망탕2738 24/08/30 2738
177694 [질문] 챗지피티도 모르는 티비 사운드 문제 [6] 니체3033 24/08/30 3033
177693 [질문] 러닝중 갤럭시워치5 정확도에 대해 질문드립니다. [7] 테오도르1421 24/08/30 1421
177692 [질문] (Wow) 오랜만에 복귀할까 하는데 어둠땅 공대 솔플 가능할까요..? [1] 까만고양이1545 24/08/30 1545
177691 [질문] 혼자 드라이브 가서 멍때리다 오기 좋은 곳 추천 부탁드려요 [13] amalur1895 24/08/30 1895
177689 [질문] 닌텐도 스위치 짬날 때 잠깐 할 액션 게임 없을까요? [24] 모나크모나크1706 24/08/30 1706
177688 [질문] 회사직원이 8월 31일 도쿄 KT Zepp Yokohama 로 콘서트 보러 간다는데.. [22] 크림샴푸1893 24/08/30 1893
177687 [질문] 우리나라에서 전기차가 100%보급될 수 있을까요? [14] 리들1951 24/08/30 1951
177685 [질문] 당장의 큰 문제는 없는 상태인데 정신과 상담 추천하시나요? [7] 휵스1640 24/08/30 1640
177684 [질문] 맥북에어 A1278 베터리 교체 [2] BISANG1952 24/08/30 1952
177683 [질문] 야구에서 경기차는 어떻게 이해하면 될까요? [10] 스웨트2023 24/08/30 2023
177682 [질문] 잠이 안와서 질문글 올려봅니다. 담낭용종 관련입니다. [6] 육십칠키로2066 24/08/30 2066
177681 [질문] 식당에서 식사 후 식중독 걸렸을 때 관련 궁금증입니다. [20] 무딜링호흡머신2975 24/08/29 2975
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로