티스토리 뷰

반응형

Facebook 암호화된 알림 이메일

 

Facebook 암호화된 알림 이메일(PGP Publick key 암호화)

 

Facebook 로그인 페이지를 그대로 복제하여 사용자의 아이디와 비밀번호를 탈취하기 위한 스미싱 링크가 포함된 Facebook 사칭 이메일을 받게 되는 경우가 있습니다.

Facebook [설정 및 개인정보] - [보안 및 로그인] - [고급] - [암호화된 알림 이메일] 기능을 사용하게 되면, Facebook에서 오게 되는 모든 이메일은 사용자의 PGP Public key를 통해 암호화된 상태로 발송되게 됩니다.

이렇게 암호화된 페이스북 메일이 아닌 경우, Spam Mail 이라는 것이 바로 확인될 수 있기 때문에 평소에 gpg, pgp 암호화 방식을 사용해 본 사용자라면 자신의 pgp public key를 facebook에 등록해서 모든 이메일 메시지를 암호화시키는 것도 괜찮을 것 같습니다.

gpg key pair 생성 방법 등 자세한 내용을 알고 싶다면, 제 블로그에서 gpg로 검색해 보세요.

 

암호화된 알림 이메일

 

암호화된 알림 이메일

 

[고급] - [암호화된 알림 이메일] 메뉴에는 gpg 또는 pgp public key를 등록할 수 있습니다.

리눅스에서는 GnuPg, 윈도우에서는 gpg4win 프로그램을 통해서 pgp key pairs를 생성할 수 있으며 key chains 관리, 파일 및 메시지 암호화/복호화를 할 수 있습니다.

public key는 암호화를 할 때 사용하는 key로 타인이 나에게 메시지를 보낼 때 암호화에 사용하는 key라고 생각하시면 됩니다. Facebook에 pgp public key를 등록시켜서 페이스북 알림 이메일을 이 public key를 통해 암호화를 시키는 것입니다.

생성한 pgp key pairs(secret key와 public key)는 꼭 Export 해서 OneDrive 개인 중요 보관소에 백업해두세요. secret key를 잃어버리면, public key로 암호화된 이메일의 내용을 확인할 수 없습니다. 따라서 Facebook 계정 찾기 시 복구 알림 이메일 역시 확인할 수 없는 경우가 생길 수 있습니다. 꼭 백업해두세요.[주의]

 

내 OpenPGP 공개 키 입력

 

내 OpenPGP 공개 키

 

[OpenPGP 공개 키를 수정하세요:]라는 부분에 자신의 PGP public key를 복사해서 붙여넣기 해주시면 됩니다.

또한 "이 공개 키를 Facebook이 보내는 알림 이메일을 암호화 하는 데 사용하시겠어요?"에 체크를 해주시고 "변경 내용 저장"을 눌러주세요.

 

Facebook의 암호화된 알림 메일 확인하기

 

Facebook 암호화된 알림 메일

 

사용자가 암호화된 이메일을 확인할 수 있는지, "Facebook의 암호화된 알림" 메일에 포함된 encrypted.asc 파일을 다운받아 복호화를 진행해야 합니다.

encrypted.asc 파일을 텍스트 에디터로 열어보시면 아래와 같은 PGP MESSAGE가 있는데요, PGP Secret key를 사용하여 복호화를 하게 되면 Facebook에서 발송한 이메일의 메시지를 확인할 수 있습니다.

 

encrypted.asc 에 암호화된 내용

 

Facebook 암호화된 알림 메일 복호화 하기

 

gpg -d(복호화)

 

저는 Windows10, WSL2, Kali Linux에서 주로 gpg를 사용하기 때문에 Kali Linux Terminal을 실행하고 cd /mnt/c/Users/사용자명/Downloads/ 폴더로 이동하여 gpg -d encrypted.asc 와 같이 명령을 하여 복호화를 했습니다.

 

gpg secret key 암호 입력

 

복호화를 진행하면 PGP Secret key의 암호를 물어봅니다. 위와 같은 화면이 나오면 Secret key의 암호를 입력합니다.

 

복호화된 Facebook 알림 메일

 

복호화가 완료되어 Facebook에서 발송한 메일 내용이 확인되었습니다.

메일의 아래쪽에 "암호화된 알림 이메일을 활성화하려면 이 링크를 클릭해주세요"라는 부분이 있습니다.
Ctrl 키를 누른 상태에서 해당 링크를 클릭하면 브라우저가 실행되며 암호화 설정을 완료할 수 있습니다.

 

Facebook PGP 공개 키 - 공개 범위 설정

 

모든 과정이 완료되면 Facebook 프로필 쪽에 PGP 공개 키 메뉴가 추가됩니다.
PGP Key의 공개 범위를 설정할 수 있습니다. 

 

반응형
댓글