시그널 (소프트웨어)
1. 개요
시그널(Signal)은 2014년에 출시된 보안에 중점을 둔 메신저 서비스이다. 종단 간 암호화를 통해 메시지 내용을 안전하게 보호하며, 전자 프론티어 재단에서 가장 안전한 메신저로 평가받았다. 시그널은 텍스트, 사진, 동영상, 음성 메시지, 파일 전송, 이모티콘, 스티커, 사라지는 메시지 기능 등을 제공하며, 그룹 통화 기능도 지원한다. 2018년 WhatsApp 공동 창업자의 지원을 받았으며, 2021년에는 WhatsApp의 이용 약관 변경에 대한 반사이익으로 여러 국가에서 App Store 1위를 기록했다. Signal 프로토콜은 왓츠앱, 페이스북 메신저, 스카이프 등 다른 서비스에도 적용되어 보안을 강화하는 데 사용된다. 최근에는 범죄에 악용될 수 있다는 우려가 제기되면서, 사용자들의 도덕성 및 미디어 리터러시 향상과 수사 기술 발달이 과제로 남아있다.
이미지 준비중입니다.
이미지 준비중입니다.
| 개발자 | Signal Foundation Signal Messenger LLC Open Whisper Systems |
|---|---|
| 출시일 | 2014년 7월 29일 |
| 최신 버전 (Android) | 6.54.2 |
| 최신 버전 (iOS) | 6.54.1 |
| 최신 버전 (데스크톱) | 7.0.0 |
| 저장소 | GitHub의 Signal 저장소 |
| 운영체제 | Android iOS Linux macOS Windows |
| 지원 언어 | 65개 언어 |
| 개발 상태 | 개발 중 |
| 장르 | 암호화된 음성 통화, 비디오 통화, 인스턴트 메시지 |
| 라이선스 | 클라이언트: GPLv3 서버: AGPLv3 |
| 웹사이트 | Signal 공식 웹사이트 |
| 프로그래밍 언어 | 미제공 (제공된 문서 내에 정보 없음) |
|---|
-
자유 보안 소프트웨어 -
클램윈
클램윈은 ClamAV 엔진 기반의 오픈 소스 백신 소프트웨어로, 트로이 목마, 바이러스, 멀웨어 등 다양한 악성 위협 분석 자료를 제공하며 예약 검사, 수동 검사, 컨텍스트 메뉴 통합 등의 기능을 지원하지만 실시간 감시 기능은 제공하지 않는다. -
자유 보안 소프트웨어 -
OpenSSL
OpenSSL은 1998년에 설립된 암호화 도구 프로젝트로, 다양한 암호화 알고리즘과 프로토콜을 지원하며, 아파치 라이선스를 채택했고, 보안 문제와 API 호환성 문제 등의 비판을 받았다. -
인터넷 프라이버시 소프트웨어 -
I2P
I2P는 2003년 Freenet에서 분기된 익명 P2P 분산 통신 계층으로, IP 주소 노출을 방지하며 다양한 소프트웨어와 익명성 응용 프로그램을 지원하고, 기부금으로 운영되며 6~8주마다 릴리스를 진행한다. -
인터넷 프라이버시 소프트웨어 -
토르 (네트워크)
토르(Tor)는 사용자의 익명성을 보장하고 온라인 활동을 보호하기 위해 개발된 네트워크로, 암호화된 통신을 여러 노드를 거쳐 전송하며 검열 우회, 언론의 자유를 위한 도구로 활용되지만 범죄에도 악용될 수 있다. -
크로스 플랫폼 소프트웨어 -
MSN
MSN은 1995년 마이크로소프트가 윈도우 95와 함께 출시한 웹 포털이자 관련 서비스 모음으로, 뉴스, 엔터테인먼트, 스포츠, 금융 등 다양한 콘텐츠를 제공하며 주요 온라인 서비스를 통합하는 허브 역할을 수행한다. -
크로스 플랫폼 소프트웨어 -
구글 포토
구글 포토는 사진 및 동영상 저장, 공유, 관리 기능을 제공하는 구글의 클라우드 기반 서비스로, 자동 분류, 얼굴 인식, 검색 기능을 제공하지만 2021년부터 무료 무제한 저장 용량 제공 정책이 변경되었고, 2024년에는 기술의 군사적 이용에 대한 윤리적 논란이 있었다.
2. 역사
2014년 시그널 서비스가 시작되었고, 2015년 12월에는 시그널 데스크톱(Signal Desktop) 버전이 출시되었다. 2018년 2월, 왓츠앱 공동 창업자 브라이언 액턴은 시그널 개발 지원에 50를 출자했다. 같은 해 11월에는 개인 정보 보호 기능인 "발신자 익명화(Sealed sender)" 기능이 추가되었다.
2020년 6월에는 얼굴 흐림 기능, 10월에는 그룹 관리, 멘션, 그룹 링크 기능이, 12월에는 그룹 통화 기능(최대 5명)이 추가되었다.
2021년 1월, 여러 국가 및 지역에서 시그널이 App Store 1위를 기록했는데, 이는 Facebook 산하 메신저 앱 WhatsApp의 대폭적인 이용 약관 변경이 공지된 직후였다. 같은 달 그룹 통화 기능은 최대 8명까지 확장되었다.
2.3. 브라이언 액턴의 지원 (2018년)
2018년 2월, 왓츠앱 공동 창업자 브라이언 액턴은 시그널 개발 지원에 5,000만 달러를 출자했다.
2.4. 발신자 익명화 기능 (2018년)
2018년 11월, 개인 정보 보호 기능인 "발신자 익명화(Sealed sender)" 기능이 추가되었다. 이 기능은 송신자 정보도 암호화하여, 경유하는 서버가 접근 가능한 정보를 줄인다.
2.5. 얼굴 흐림 기능 (2020년)
2020년 6월, 시그널은 얼굴 흐림 기능을 추가했다.
2.8. 앱 스토어 1위 기록 (2021년)
2021년 1월, 여러 국가 및 지역에서 시그널이 App Store 1위를 기록했다. 이는 Facebook 산하 메신저 앱 WhatsApp의 대폭적인 이용 약관 변경이 공지된 직후의 일이다.
2.9. 그룹 통화 기능 확장 (2021년)
2021년 1월, 시그널은 그룹 통화 기능을 확장하여 최대 8명까지 통화할 수 있게 되었다.
3. 보안
시그널은 전자 프론티어 재단이 정한 "가장 안전한 메신저 목록"에서 7가지 조사 항목을 모두 통과했고, 미국 상원 의원의 공식 연락 도구로도 인정받고 있다. 내부 고발자 에드워드 스노든은 PRISM 감시 프로그램을 폭로하며 시그널의 보안성을 높게 평가했다.
시그널의 종단 간 암호화는 운영자, 관리자, 중간 서버 소유자 등 누구도 대화 내용을 엿들을 수 없게 한다. A가 B에게 메시지를 보내면, A의 기기에서 암호화되어 시그널 서버를 거쳐 B에게 전달된 후 B의 기기에서 복호화된다. 메시지를 읽을 수 있는 것은 A와 B뿐이며, 암호화된 메시지가 유출되어도 복호화는 불가능하다.
3.1. 높은 보안성
전자 프론티어 재단이 정한 "가장 안전한 메신저 목록"에서 7가지 조사 항목을 모두 통과했으며, 미국 상원 의원의 공식 연락 도구로도 인정받고 있다. 인터넷 감시 프로그램 "PRISM"을 내부 고발한 에드워드 스노든도 시그널의 보안성을 높게 평가했다.
시그널에서 채용된 종단 간 암호화는 운영자, 관리자, 도중에 경유하는 모든 서버 소유자 중 누구도 대화 내용을 도청할 수 없는 구조로 되어 있다. 예를 들어 A가 B에게 "안녕하세요"라는 메시지를 보낼 경우, 메시지는 A의 단말기에서 암호화되어 Signal의 서버를 경유하여 B에게 전달되고, B의 단말기에서 복호화된다. 메시지를 열람할 수 있는 것은 메시지를 보낸 본인인 A와 메시지를 수신한 B뿐이다. 인터넷을 통해 배송된 암호화된 메시지가 어떤 방식으로든 공격자에게 취득되었다 하더라도, 이 메시지를 복호화할 수 없다.
3.2. 종단 간 암호화
전자 프론티어 재단이 정한 "가장 안전한 메신저 목록"에서 7가지 조사 항목을 모두 통과했으며, 미국 상원 의원의 공식 연락 도구로도 인정받고 있다. 인터넷 감시 프로그램 "PRISM"을 내부 고발한 에드워드 스노든도 보안성을 높이 평가했다.
시그널은 운영자, 관리자, 서버 소유자 등 누구도 대화 내용을 도청할 수 없는 종단 간 암호화를 제공한다. 예를 들어, A가 B에게 "안녕하세요"라는 메시지를 보낼 경우, 메시지는 A의 단말기에서 암호화되어 시그널의 서버를 경유하여 B에게 전달되고, B의 단말기에서 복호화된다. 메시지를 열람할 수 있는 것은 메시지를 보낸 본인(A)과 메시지를 수신한 B뿐이다. 인터넷을 통해 배송된 암호화된 메시지가 어떤 방식으로든 공격자에게 취득되었다 하더라도, 이 메시지를 복호화할 수 없다.
3.3. Signal 프로토콜
Signal 프로토콜은 Signal에서 사용되는 프로토콜 그룹을 지칭하는 총칭이다. Signal 프로토콜의 사양은 공개되어 있으며, 다양한 기업의 서비스가 자사 서비스의 안전성 향상을 위해 Signal 프로토콜을 도입하고 있다.
Signal 프로토콜을 도입하고 있는 서비스는 다음과 같다.
* 왓츠앱(WhatsApp) - 기본적으로 모든 통신에 Signal 프로토콜을 적용
* Google Allo영어 - 일부 기능에만 Signal 프로토콜을 적용
* 페이스북 메신저(Facebook Messenger) - 일부 기능에만 Signal 프로토콜을 적용
* 스카이프(Skype) - 일부 기능에만 Signal 프로토콜을 적용
4. 기능
시그널은 1:1 및 그룹 텍스트 메시지, 사진, 동영상, 음성 메시지, 파일 송수신, 이모티콘 반응 기능을 제공하며, 최대 1,000명이 참여 가능한 그룹 채팅을 지원한다. 자신에게 메시지를 보내 다른 단말기로 텍스트나 파일을 전송할 수 있고, 일정 시간(1초~4주) 후 메시지를 자동 삭제하는 기능도 있다. LINE 스티커처럼 이미지를 보내는 기능이 있으며, 데스크톱 버전에서 스티커를 직접 만들어 업로드할 수 있다.
또한, 일대일 및 최대 40명까지 가능한 그룹 음성/화상 통화를 지원한다. 2018년에는 송신자 정보를 암호화하는 "송신자 익명화" 기능을 도입했고, MobileCoin이라는 가상 화폐를 이용해 사용자 간 송금도 가능하다.
4.1. 메시지
다른 메신저와 마찬가지로 1:1 및 그룹 텍스트 메시지를 주고받을 수 있다. 사진, 동영상, 음성 메시지, 기타 파일 송수신도 가능하다. 메시지 등에 이모티콘으로 반응하는 기능도 있다. 한 그룹에는 최대 1,000명까지 참여할 수 있다.
4.4. 스티커
LINE의 스티커와 같은 기능으로, 메시지에서 이모티콘처럼 이미지를 보낼 수 있다. 직접 제작한 스티커는 데스크톱 버전의 시그널에서 업로드할 수 있다.
4.6. 송신자 익명화
시그널은 2018년, "송신자 익명화"라는 실험적 기능을 도입했다. 이는 송신자에 관한 정보도 암호화하여, 경유하는 서버가 접근 가능한 정보를 줄이는 기능이다.
5. 사회적 문제
최근 암흑 아르바이트나 특수 사기, 강도 등의 범죄 행위에서 텔레그램과 같은 익명화 앱이 연락 수단으로 사용되는 사례가 종종 발견되어, 정당한 이용자에게 불이익을 초래할 수 있다는 우려가 있다.