본문 바로가기

벌새::Security

트위터(Twitter) : https 보안 연결 제공

반응형
해외 SNS 서비스로 유명한 트위터(Twitter)에서 공식적으로 https 보안 연결(SSL : Secure Socket Layer)을 환경 설정에서 제공하여 모든 트위터 활동에 대해 보안을 강화할 수 있도록 하였다는 소식입니다.

트위터를 사용하시는 분들은 자신의 계정에 로그인을 한 후, 설정(Settings)에 접속하여 계정(Account) 항목에서 제공하는 [HTTPS Only - Always use HTTPS] 값을 체크하시고 저장을 하시면 설정이 완료됩니다.

트위터 기본값으로 접속을 할 경우, 그림과 같이 http 접속으로 이루어지는 것을 확인할 수 있으며, 이런 경우 사용자가 트위터 로그인 및 활동을 하는 과정에서 암호화되지 않은 통신으로 정보가 유출될 가능성이 존재합니다.

하지만 https 보안 연결을 체크한 경우에는 그림과 같이 로그인 및 트위터 활동 중에 모든 통신이 암호화되어 정보 유출이 되어도 안전성을 보장 받을 수 있습니다.

특히 스마트폰을 비롯한 무선으로 트위터에 접속하시는 분들은 반드시 https 보안 연결을 설정하여 이용하시기 바랍니다.

참고로 보안 인증서를 확인해보면 AES 256 비트 암호화 방식으로 연결이 이루어지는 것을 확인할 수 있습니다.

트위터를 이용하시는 분들 중에 제3자가 제공하는 트위터 확장 프로그램(예, Chromed Bird)을 이용하시는 경우에도 해당 프로그램이 보안 연결을 제공하는 기능이 있는 경우에는 반드시 설정을 하시고 이용하시는 것이 보안상 안전합니다.

728x90
반응형