en
Feedback
다크웹 & 텔레그램 - 디지털 보안 -

다크웹 & 텔레그램 - 디지털 보안 -

Closed channel

디지털 익명성과 디지털 보안에 대해서...

Show more
1 741
Subscribers
No data24 hours
-3157 days
-41930 days
Posts Archive
일부 정보가 귀하에게 어떻게 영향을 미칠 수 있는지와 일부 정보를 완화하는 방법에 대한 몇 가지 기본 사항을 이해합니다.

이와 같은 고급 및 숙련된 악의적 공격에 대한 방어 방법도 있지만, 이 가이드의 범위를 넘어서는 내용입니다. 이 가이드의 위협 모델의 한계를 이해하는 것이 중요하며, 따라서 이 목표 대상 독자들이 예상하는 고급 방어 방법을 설명하기 위해 이 가이드의 크기를 두 배로 늘리는 것은 너무 복잡하고 높은 지식을 요구할 것입니다. EFF는 여러분의 활동에 따라 고려해야 할 몇 가지 보안 시나리오를 제공합니다. 이 가이드의 범위를 벗어날 수 있는 팁도 있지만(개인 정보보다는 익명성에 더 많이 관련된 내용), 이들은 여전히 읽을 가치가 있습니다. https://ssd.eff.org/en/module-categories/security-scenarios [Archive.org]에서 예를 참고하세요. 또한, 여러분의 위협 모델을 만드는 더 진지한 방법들도 있습니다: - LINDDUN https://www.linddun.org/ [Archive.org] - STRIDE https://en.wikipedia.org/wiki/STRIDE_(security) [Wikiless] [Archive.org] - DREAD https://en.wikipedia.org/wiki/DREAD_(risk_assessment_model) [Wikiless] [Archive.org] - PASTA https://versprite.com/tag/pasta-threat-modeling/ [Archive.org] 그리고 더 많은 방법들도 있습니다. 아래 링크들을 참고하세요: - https://insights.sei.cmu.edu/blog/threat-modeling-12-available-methods/ [Archive.org] - https://www.geeksforgeeks.org/threat-modelling/ [Archive.org] 이러한 프로젝트들에 대한 소개는 다음에서 찾아볼 수 있습니다: - OWASP https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html [Archive.org] - Online Operations Security https://github.com/devbret/online-opsec/ [Archive.org]

sticker.webp0.31 KB

Wicker me : 과거 위커는 보안 저문가 밑 개인정보 보호 옹화자에 의해 설립이 되었지만 Amazon Web Services 인수 이후 이런식으로 변형되었습니다. 메시지 확인 불가능 생성한 계정의 날짜 및 시간 계정 설치된 기기 앱의 유형 마지막 사용 날짜 메시지 수 일반 텍스트 외부 ID가 아닌 계정에 연결된 외부 ID(이메일 주소 및 전화번호)의 수 아바타 이미지. 장치 추가 또는 일시 중단과 같은 계정 설정의 최근 변경 사항에 대한 제한된 기록(메시지는 포함되지 않음) 콘텐츠 또는 라우팅 및 배송 정보) * Wickr 버전 번호.

Telegram 일반 메시지 이외에는 내용이 없습니다. 법원 명령을 추구하기 위해 법 집행 기관에 제공된 연락처 정보가 없습니다. Telegram의 개인 정보 보호 정책에 따라 테러 수사가 확인되면 텔레그램은 IP와 전화번호를 관련 당국에 공개할 수 있습니다.

위 자료는 Message, Line, Signal, Telegram, Threema, Viber, WeChat, WhatsApp 및 Wickr에 대한 세부 정보를 보여줍니다.iMessage 소환장 : 기본 가입자 정보를 제공할 수 있습니다. 18USC 2703(d) 대상 번호에서 25일 간 iMessage 조회를 렌더링 할수있습니다. 수색 영장: 대상 장치의 백업을 렌더링할 수 있습니다. 대상이 iCloud 백업을 사용하는 경우 암호화 키도 콘텐츠 반환과 함께 제공됩니다. 대상이 iCloud의 메시지를 활성화한 경우 iCloud 반환에서 iMessage를 획득할 수도 있습니다.

FBI가 WhatsApp, iMessage, Signal, Telegram 등에서 얻을 수 있는 데이터는 다음과 같습니다. 게시: 2021년 12월 1일 작성자: Pieter Arntz 모든 익명성을 강조하는 앱 자체가 생각만큼 안전한것은 아니며 일부는 다른것 보다 안전합니다. 최근 공개된 FBI 교육 문서 [2021년 1월 7일] 미국 법 집행 기관이 보안 메세지 서비스 암호화된 메시지 콘텐츠에 대한 엑세스 권한을 얼마나 가질수있고 앱 사용에 대해서 무엇을 배울수 있는 지 부여주는 자료입니다. https://www.malwarebytes.com/blog/news/2021/12/heres-what-data-the-fbi-can-get-from-whatsapp-imessage-signal-telegram-and-more

텔레그램은 IP 주소 및 메타데이터를 기록합니다. 개인정보 보호 정책에 따르면, 텔레그램은 12개월까지 보관할 수 있는 상당한 양의 개인정보를 수집할 수 있습니다, 사용한 IP 주소, 장치 및 텔레그램 앱, 사용자 이름 변경 이력 등과 같은 메타데이터를 수집할 수 있습니다. 사용자의 집계 메타데이터를 사용하여 서비스에 대한 새 기능을 생성할 수 있습니다. 마지막으로, 회사는 스팸 및 기타 서비스 약관 위반을 조사하기 위해 귀하의 클라우드 채팅 메시지를 읽을 수 있습니다. 그들은 귀하의 개인 정보 일부를 귀하가 통신하기로 선택한 다른 텔레그램 사용자 및 텔레그램 그룹 내 회사와 공유할 수 있습니다. 법원 명령에 의해 강제로 요청되는 경우, 그들은 귀하의 IP 주소와 모바일 번호를 해당 당국에 제공할 수 있습니다. 텔레그램에서 개인 정보를 공유하고 싶을 때는 언제든지 비밀 채팅과 음성 통화를 사용하는 것이 현명할 것입니다. 또한 개인 정보 보호 정책의 "법 집행 당국" 섹션에는 다음과 같은 내용이 섹션은 다음과 같습니다: 텔레그램이 테러 용의자임을 확인하는 법원의 명령을 받으면 IP 주소와 전화를 공개할수있습니다. 이런경우 https://t.me/transparency 채널에 올라오니 자세한 텔레그램의 소식을 확인하실수 있습니다.

E2E encryption (암호화) https://en.wikipedia.org/wiki/Telegram_(software)#Security 텔레그램의 E2E 암호화에 대한 우려는 기본적으로 적용되지 않는다는 것입니다. 텔레그램의 대부분의 채팅(클라우드 채팅)은 장치와 텔레그램의 서버 사이를 이동하는 동안 안전하게 암호화됩니다. 일단 채팅 메시지가 텔레그램 서버에 도착하면 서버에 있는 동안 MTProto를 사용하여 암호화됩니다. 그러나 텔레그램은 서버에서 메시지의 암호화/복호화를 처리하기 때문에 채팅 데이터를 읽을 수 있습니다. Signal과 같은 다른 보안 메시징 서비스는 기본적으로 모든 통신에 E2E 암호화를 적용합니다. 서비스는 해당 메시지를 읽을 수 없습니다. E2E 암호화된 메시지는 발신자와 수신자만 읽을 수 있습니다. 즉, 모든 메시지에 E2E 암호화를 사용하는 모든 서비스가 텔레그램보다 더 안전할 것입니다. 텔레그램은 비밀 채팅과 음성 통화의 두 가지 유형의 통신에 대한 E2E 암호화를 지원합니다. 비밀 채팅은 텔레그램 서버에 저장되지 않고 채팅과 관련된 장치에서만 액세스할 수 있는 채팅입니다. 비밀 채팅은 MTProto만큼 안전해야 하지만 사용자는 반드시 설정해야 합니다.

텔레그램 메신저 리뷰 장점(Pos) 엔드 투 엔드(E2E) 암호화 암호화 알고리즘: 사용자 정의 프로토콜인 MTPProto 오픈 소스 앱 및 텔레그램 데이터베이스 라이브러리 자폭 메시지 사용자는 여러 장치에 동시에 로그인할 수 있습니다 2단계 검증 지원 GDPR 준수 단점 (Neg) 등록하려면 전화 번호가 필요합니다 비밀 대화에 대한 E2E 암호화 메신저만 적용됨 서버가 오픈 소스가 아닙니다 IP 주소 및 기타 사용자 데이터를 기록합니다 텔레그램 데이터는 어디에 저장이되나요? 텔레그램에는 데이터를 저장하기 위한 하이브리드 시스템이 존재합니다. 기본적으로 모든 메세지 데이터 장치에 저장이됩니다. 그러나 이 로컬 캐시에서 데이터를 제거하고 텔레그램의 서버에서도 저장할 수 있습니다. 이를 통해 개인정보에 대한 균형을 데이터 저장 공간 사이의 균형을 맞출수 있으며 이러한 텔레그램 서버는 분산 네트워크의 일부로 저장이 전세계에 저장이 됩니다. 텔레그램 타사 테스트 검사 결과 ⁃ 사용 가능한 데이터 없음 텔레그램은 얼마나 안전하고 사적인 것인가요? 텔레그램은 보안 모델에 대한 의구심으로 인해 수년간 타격을 받아온 회사입니다. 우려사항은 E2E 암호화와 MTProto 보안의 두가지 주요 영역을 대상으로 합니다.

프라이버시 (Privacy) : 당신이 누구인지는 알지만 당신이 무엇을 하는지 모르는 사람들에 관한 것 이며 익명성 (Anonymity) : 익명성은 당신이 무엇을 하고 있는지 알지만 당신이 누군인지 모르는 사람들에 관한 것 입니다. 이 차이로 익명성과 프라이버시에 대한 차이를 인지를 하고 넘어가는것이 가장 좋습니다.