아마존 클라우드 드라이브 자료노출 우려 되시는 분들을 위한 팁

   조회 30649   추천 9    

https://www.boxcryptor.com/l/download-windows-portablehttps://www.boxcryptor.com/en/download

저는 순전히 제 개인 파일을 백업하기위해 아마존 클라우드 드라이브에 가입했습니다. 1년무료 혜택을 잘 받은거 같습니다.

그래서 폴더 몇개를 업로드 하고보니 조금 문제가 있더군요... 그냥 문서도 미리보기가 되는놈도 있고...사진과 동영상은 아예 지네들이 검색해서 따로 분류를 해주더군요.. 이말은 즉슨.. 지들은 다 볼수 있다 라고 위협하는걸로 느꼈습니다. 저도 그런 파일이 있었나 싶었던 오래된 파일들이 깊숙한 폴더에 숨어있던 엄한 동영상과 이미지가 튀어나와 씩껍했습니다.(상상은 자유~)

 

그래서 그런 생각이 들더군요.. 전에 회원케이 님이 사업 아이디어 주신걸로 한번 시도해볼까 했습니다.

파일을 AES256 정도로 암호화 해서 업로드 해주고 키관리를 해주는 서비스를 만들어볼까?

실제로 업로드는 기존의 업로드 에이전트가 하는거고.. 제가만들 프로그램은 단지 그놈으로 던져주는 파일을 미리 암호화 해주고 그 키를 관리해 주는 서비스 인거죠.. 사실 우리회사가 암호나 보안 전문 이다보니 이런거 만들려면 그리 어려운거두 아니구요.. 아마존 오픈 API 이용해서 만들면 되겠다 싶더군요..

 

리서치 들어갔더니 참네.. 있더군요.. 그중 박스크립토란 놈은 무료로도 아마존 한개 쓰는덴 지장없기에 횐님들께 정보공유차 소개드립니다.

일단 정식버젼이 아닌 포터블 버젼만 아마존 클라우드 드라이브를 지원합니다. 다른거 다운받아봐야 소용없답니다. 링크 첫번째 누르시면 윈도우 버젼이구요. 두번째 링크난 나머지들 버젼 입니다. 윈도우 용만 어딘가 깊숙이 숨겨둿더군요..

 

가입은 해야 하구요.

실제 암호화 속도는 그저 그렇습니다. 제가 느끼기엔 느리다 싶을 정도..아무래도 암호화 최적화가 안된듯 싶더군요.

폴더째로 암호화 기능은 아직 지원 안하구요..

프로그램 안정성도 아직은 좀 문제가 있는듯하구요.. 자바 베이스로 만든거라 그런지 좀 느립니다.

인터페이스는 깔끔한 편입니다. 

첫 화면은.... 프로바이더에서 아마존 클라우드 선택해서 추가하시면 됩니다. 암호화 하고나면 파일에 자물쇠가 생깁니다.

여기서 조금 걱정되는건 이거 만든놈들이 내 아마존 계정 정보를 가져갈까 아닐까 하는 정도 입니다.

두번째 그림은 세팅 화면입니다.실제론 세팅할만 한 내용이 없더군요.

세번째 그림은 암호화 하기위해 오른쪽 마우스를 누르면 보이는 메뉴입니다. 여기서 암호화 하는거더군요..

네번째 그림은 암호화 하기전 실제로 아마존 클라우드 들어가면 보이는 화면입니다. 기분나쁘게도 아이콘으로 파일타입이 다구분되고 심지어 마우스 가져가면 미리보기까지 됩니다.

다섯번째 그림은 암호화 후에 파일타입이 다 바뀐 상태죠.. 확장자가 .bc로 바뀌어 있구요..이제 미리보기도 안됩니다. 좀 안심이 됩니다.

 

그럼에도 불구하고..맘에 안드는 부분들이 있습니다.

 

1. 미리 암호화를 하는게 아니라 일단 업로드후 암호화 해야한다..라는거...

2. 폴더나 드라이브 통째로 암호화가 안된다는거..

3. 파일명이 암호화가 안되는거..(이건 돈내면 됩니다. 상업적으로 쓰려면 더내야 하구요)

4. 속도가 느린거.. 그리고 가끔 프로그램이 멈추는 문제..

5. 파일 쉐어 방법이 마땅치 않다는거..

 

음..아직 기회가 있어보이니 함 해볼까 싶기도 합니다.

마침 제가 한국암호포럼 위원이 된지라..AES128 보다 월등히 효율이 좋은 경량 암호화 알고리즘에 대해 마침 기술이전도 받기 쉽고..전에 한번 언급한 진정난수 발생기(www.random.or.kr)도 붙이면 그럴듯한 사업거리가 될거도 같네요.. 2016년에..이런거 사업화되서 나오면 저희가 한건가? 기억해 주시면 미리..감사하게..쿨럭..(상상속에서 김칫국 마시다 사레 들렸습니다.)

 

 


 

 

 

 

 

[이 게시물은 회원K님에 의해 2016-01-04 23:03:58 자유게시판에서 복사 됨]
-초인을 꿈꾸는 범부, 일탈을 꿈꾸는 생활인,깨어나기 두려우나 모든것이 꿈이기를 꿈꾸는 나비-
짧은글 일수록 신중하게.
생각해보니.. 이거 클라우드 게시판에 가야하는건가 싶네요..
복사를 하려고 하니 내용에 이상한 코드가 다수있다 이렇면서 복사가 안되네요..
회원케이님.. 수고스러우시겠지만..가능하시면 클라우드 게시판으로 옮겨주시면 감사하겠습니다.
이규섭 2016-01
뭔가 파일이름만 봐도 유출시 크리티컬한 문제가 발생할 우려가 있어보이네요.....
그리고 말씀하신대로 맥주게시판에 맞는 글인듯 합니다.
그곳을 꽉꽉 채워주세요 교주님...
방o효o문 2016-01
교주님 걍 아마존클라우드에 올리면 구조째로 안두고 지들 멋대로 분류한단 말씀인가요? 저도 제개인 대ㅔ이터 백업용도인대 아직 정리가 안된거라 지들맘대로 분류해버리면 골치가 아픈대요
     
그건 아니고 동영상과 사진만 따로 인덱스를 해두는거 같아요.
Thisissparta 2016-01
데이터를 저장할때 파일 유형별로 메타값을 메겨서 디듑을 하게 됩니다. 이 과정에서 원치않게 분류가 될 수 있겠네요...
우려하시는 것처럼...아마존이나 구글이나.....뭐 어찌댔던.....해당 클라우드 서비스 업체에서는 고객 또는 기업들이 저장하는 Data는 볼수가 없습니다.
저 또한 엔지니어로써.... 훈련차원에서 Data를 확인하는 시도는 했었지만...(Admin, 또는 root 권한으로) 일반적인 관리자는 볼 수가 없더군요...
전문 해커라면 예기가 달라지겠지만요 ㅎㅎ(제 경험상 느낀걸 말씀드린 겁니다 ^^)
무아 2016-01
오타발견.
'제안서_양삭.potx"

^^
풍운화 2016-01
Good 싱크 구매해서 질쓰고있습니다
DarknessAng… 2020-12
참고로 저걸 완전히 막을려면 그냥 파일명까지 못 보게 7z등으로 암호 걸어서 압축해서 올리면 됩니다

이렇게하면 장점이 몇가지 있습니다 (단점은 압축하는데 시간 걸리는거랑, 귀찮은점정도)
1. 용량 감소로 공간 효율과 업로듯 시간 단축
2. 파일명으로 정보가 유출될 제거
3. 서비스 제공자가 뭔가 정보를 맘대로 써먹거나, 기타 문제 발생해서 경찰이나 법률적 문제가 될 가능성도 막아줌 (실재로 저렇게 맘대로 검색도 시키지만, 서비스에 따라 일부 장르 (음란물등) 맘대로 거부하거나, 법적 문제 있는걸 그대로 올리는 멍청한짓해서 체포된 인간등 별의 별일 다 있음)
4. 혹시 접근 권한이나 자료가 유출되더라도 자료 못 써먹음 (단 하드웨어나 파일 기반 키를 쓰거나, 매우 복잡한 암호 필수!)


추신 : Mega등의 일부 서비스는 키 잃어버리는 순간 아무도 못 찾게 저장합니다


제목Page 3/3
2015-12   1772130   백메가
2014-05   5246832   정은준1
2024-09   2625   YJMODx영재…
2024-09   3187   YJMODx영재…
2024-09   2990   YJMODx영재…
2024-10   1872   YJMODx영재…
2024-10   2101   YJMODx영재…
2024-10   2443   YJMODx영재…
2024-10   2406   YJMODx영재…
2024-10   1883   YJMODx영재…
2024-10   1916   YJMODx영재…
2024-10   1945   YJMODx영재…
2024-10   1805   YJMODx영재…
2024-10   1746   컴퓨터신시야
2024-10   1654   YJMODx영재…
2024-10   1665   YJMODx영재…
2024-10   1879   YJMODx영재…
2024-10   2183   YJMODx영재…
2024-11   2133   YJMODx영재…
2024-11   2167   YJMODx영재…
2024-11   2224   YJMODx영재…
2024-11   3827   컴퓨터신시야
2024-11   2978   YJMODx영재…
2024-11   2555   YJMODx영재…
2024-11   2598   YJMODx영재…
2024-11   2951   YJMODx영재…
2024-11   3110   YJMODx영재…
2024-12   1960   YJMODx영재…
2024-12   2100   YJMODx영재…
2024-12   2485   컴퓨터신시야
2024-12   3427   YJMODx영재…
2024-12   2608   YJMODx영재…
2024-12   2395   YJMODx영재…
01-06   2402   YJMODx영재…
01-06   2409   YJMODx영재…
01-07   2610   YJMODx영재…
01-17   2111   YJMODx영재…
01-17   3874   YJMODx영재…
01-17   4203   YJMODx영재…
01-24   3607   YJMODx영재…
01-24   3699   YJMODx영재…
01-24   3986   YJMODx영재…
02-07   4168   컴퓨터신시야
03-21   638   컴퓨터신시야
03-24   150   YJMODx영재…
03-24   170   YJMODx영재…
03-24   398   YJMODx영재…
03-24   545   YJMODx영재…
03-24   554   YJMODx영재…
03-24   540   YJMODx영재…
03-24   613   YJMODx영재…
03-24   696   YJMODx영재…
04-01   270   YJMODx영재…