2P by GN⁺ | ★ favorite | 댓글 1개
  • 시위 현장의 스마트폰은 조직·기록·긴급 연락에 유용하지만, 분실·압수·통신 추적까지 함께 끌어오는 개인정보 위험이 큼
  • 가장 안전한 선택은 휴대폰을 가져가지 않는 것이며, 필요하다면 별도 기기를 쓰고 현장에 들고 가는 데이터부터 줄여야 함
  • 압수 상황에서는 긴 암구호, 생체 인증 비활성화, 잠금 화면 제한, 외장 저장소 제거, 최신 보안 패치가 기기 데이터 보호의 핵심임
  • 이동통신망·Wi-Fi·위치 서비스·AirDrop·키보드 앱은 감시 표면이 될 수 있어 2G 차단, 비행기 모드, 공용 Wi-Fi와 VPN, 위치 차단, 오프라인 키보드를 검토해야 함
  • Signal, 보조 배터리, 비상 연락처 메모, 잠금 상태 촬영, 대체 통신망, 사진 속 얼굴·메타데이터 제거까지 준비해야 현장 대응과 타인 보호가 가능함

시위 현장에서 스마트폰이 만드는 위험

  • 스마트폰은 동료와의 조율, 정보 접근·배포, 도움 요청, 현장 기록에 쓰이는 핵심 도구
  • 동시에 당국의 표적 감시와 대량 감시에 활용될 수 있는 위험한 장치이기도 함
  • 휴대폰을 집에 두면 데이터 보호와 대량 감시 추적 회피 측면에서 가장 안전함
  • 현장 조율, 소셜 미디어 업데이트 확인, 카메라 기록 때문에 휴대폰이 필요할 수 있음
  • 가능하다면 기본 스마트폰 대신 다음 선택지를 고려하는 편이 나음
    • 별도 burner phone
    • 초기화할 수 있는 오래된 스마트폰
    • 일반 카메라
  • 현장에 가져가지 않은 데이터는 현장에서 빼앗길 수 없음
  • 개인 상황은 다를 수 있으므로 법률 조언이 필요하면 자격 있는 변호사와 상담해야 함

고려해야 할 주요 위협

  • 스마트폰을 들고 갈 때는 다음 위험을 함께 봐야 함
    • 기기 분실
    • 당국의 스마트폰 압수
    • 당국의 의도적 방해나 대규모 인파로 인한 네트워크 과부하 등 서비스 중단
    • 표적 감시
      • 서비스 방해
      • 전화·SMS 전달 차단
      • 암호화되지 않은 트래픽 감시
      • 무전기 같은 지역 무선 통신 감시
    • 대량 감시
      • Twitter나 TikTok 같은 웹 서비스 제한 또는 차단
      • Signal이나 WhatsApp 같은 메신저·음성 서비스 방해
      • 현장 공용 Wi-Fi를 통한 트래픽 감시와 근처 기기 식별
      • 이동통신사가 기지국 주변 기기 기록을 당국에 제공해 시위자를 추적·식별할 가능성

Burner phone을 쓸 때의 조건

  • 휴대전화는 보통 두 식별자로 법집행기관에 추적될 수 있음
    • IMSI: SIM 카드를 고유 식별
    • IMEI: 휴대폰 자체를 고유 식별
  • 개인 기기에 선불 SIM만 꽂는 방식은 완전한 추적 회피책이 아님
    • IMEI가 여러 네트워크에서 연결될 수 있기 때문임
  • 별도 일회용 기기는 개인 기기를 가져가는 것보다 더 강한 보호를 제공할 수 있음
  • 다만 그 정도의 위협을 우려한다면 휴대폰을 아예 가져가지 않는 선택도 강하게 고려해야 함
  • 별도 기기를 산다면 직접 매장에서 현금으로 구매해야 함
  • 집에서 활성화하거나 전원을 켜지 않아야 함
    • 통신사는 휴대폰 위치를 최소 1년 추적하며, 위치 기록은 영구 보관된다고 가정하는 편이 안전함
    • 활성화와 설정은 일상생활과 관련 없는 매우 공적인 장소에서 해야 함
    • 집이나 직장처럼 본인과 연결되는 장소에서는 항상 전원을 꺼둬야 함
  • 구매, 활성화, 사용 시점을 충분히 분산하면 탐지가 덜 쉬워지고 매장 보안 영상이 남아 있을 가능성도 낮아질 수 있음
  • 이동통신 요금제를 구매할 때 자신을 식별하지 않는 것도 중요함
    • 국가별 차이가 있지만 일부 선불 요금제는 활성화에 신분 확인이 필요하지 않음
    • 일부 글로벌 eSIM 제공업체는 신원 확인 없이 결제를 받을 수 있음
  • 보조 기기도 충분히 최신 스마트폰이어야 함
    • 활동가가 마주할 수 있는 기기 데이터 탈취 시도에는 단순 피처폰보다 스마트폰이 더 안전함
    • 보안 패치와 암호화 통신 수단도 중요함
  • 별도 기기를 시위 현장에서만 쓰면 기본 기기를 집에 켜둔 채 둘 수 있어, 이후 행사 시간대 휴대폰 위치 요청에 대해 어느 정도의 부인 가능성을 만들 수 있음

기기 자체를 안전하게 잠그기

  • 강한 화면 잠금

    • 최소한 6자리 PIN을 사용해야 하며, 가능하면 영숫자 암구호가 더 좋음
    • 강한 잠금은 기기 데이터 접근을 어렵게 하고 암호화 보호를 강화함
    • 대형 보안 취약점이 아닌 경우, 다수의 법집행 도구는 PIN을 무차별 대입하는 방식으로 작동함
    • 길고 고유한 암구호가 기기 압수 상황에서 가장 강한 보호가 됨
    • 미국과 여러 국가에서는 휴대폰 잠금 해제나 암호 제공을 거부하는 것이 합법임
    • 시위에 가기 전 현지에서 자신의 권리를 알아야 함
  • 생체 인증 비활성화

    • Face ID나 Touch ID는 평소 어깨너머 엿보기 공격을 막는 데 유용함
    • 시위 상황에서는 생체 인증을 끄는 편이 더 나을 수 있음
    • 당국이 생체 인증을 빠르게 강제로 사용해 기기를 잠금 해제할 수 있기 때문임
    • 생체 인증을 끈다면 잠금 해제 시 화면을 가리거나 덮어 PIN 노출을 막아야 함
    • 휴대폰을 빠르게 끄거나 생체 인증을 즉시 비활성화하는 방법을 미리 연습해야 함
    • 최신 iPhone은 측면 버튼과 볼륨 버튼 중 하나를 길게 누르면 전원 끄기 슬라이더가 나타남
    • 실제로 전원을 끄지 못해도 이 화면까지 가면 생체 인증이 비활성화됨
    • 미국에서는 법집행기관이 생체 인증 사용을 강제할 수 있는지에 법적 회색지대가 남아 있음
    • 여러 판결은 지문 사용 강제를 허용하는 쪽으로 기울었음
    • 암구호 사용과 생체 인증 비활성화는 미국 수정헌법 제5조 권리를 더 강하게 만들 수 있음
  • 잠금 화면 정보 줄이기

    • 기기가 잠겨 있어도 알림을 스크롤하면 활동 내용이 노출될 수 있음
    • 잠금 화면 알림 미리보기는 기기 잠금 해제 후에만 보이도록 제한해야 함
    • iPhone 설정 경로
      • SettingsNotificationsShow Previews
      • Never 또는 When Unlocked 선택
    • Android 설정 경로
      • SettingsNotificationsNotifications on lock screen
      • Don't show any notifications 선택
      • Sensitive notifications를 off로 전환
  • 저장 데이터 최소화

    • 데이터를 보호하는 가장 좋은 방법은 애초에 휴대폰에 두지 않는 것임
    • 보조 기기에는 시위 중 반드시 필요한 보안 메신저 같은 앱만 설치해야 함
    • 기본 기기를 가져간다면 현장에서 필요 없는 클라우드 저장소 앱을 삭제해야 함
    • 삭제 후 나중에 다시 설치하고 로그인해도 데이터 손실이 없다면, 그 앱은 항상 휴대폰에 있을 필요가 낮음
    • 일부 비밀번호 관리자는 특정 vault를 임시로 제거하는 기능을 제공함
    • 1Password는 이를 Travel Mode라고 부름
    • 필수 항목만 담은 별도 비밀번호 관리자나 vault를 두고, 행사 기간 동안 기본 비밀번호 관리자를 제거하는 방식도 가능함
  • 잠금 화면 동작 비활성화

    • 잠금 상태에서 가능한 기능도 공격 표면이 될 수 있음
    • 과거에는 이런 기능이 잠금 화면 우회나 보안 기능 우회에 악용된 사례가 있음
    • iPhone 설정 경로
      • SettingsFace ID & Passcode
      • Allow Access When Locked 섹션에서 필요 없는 기능을 off
    • Android는 제조사별 차이가 큼
    • Samsung은 잠금 화면 설정에서 더 유연한 옵션을 제공함
    • Google은 빠른 설정 패널 같은 기능을 끄는 옵션을 제공하지 않음
  • 외장 저장소 피하기

    • Android의 microSD 카드는 내장 저장소와 같은 암호화 기준을 항상 적용받지 않음
    • microSD 암호화가 가능한지 설정에서 확인해야 함
    • microSD를 암호화하면 이후 컴퓨터 같은 다른 기기에서 읽을 수 없게 됨
    • 암호화되어도 내장 저장소처럼 고급 무차별 대입 방어를 받지는 못함
    • 행사 중에는 외장 저장 장치를 제거하고 사진·영상·파일을 암호화된 내장 저장소에 저장하는 것이 이상적임
  • 보안 패치 상태 확인

    • 스마트폰 취약점은 매우 자주 발견되며, Cellebrite 같은 스파이웨어 업체는 법집행기관과 협력해 탈취된 기기 접근에 이런 취약점을 악용함
    • 제조사의 정기 업데이트가 끊긴 휴대폰은 위험한 상태일 수 있음
    • 최신 iPhone과 최신 Google Pixel은 이런 위협에 대해 가장 안전한 축으로 간주됨
    • Google Pixel에서는 강화된 대체 운영체제를 사용해 보안을 더 높일 수 있음
    • 다른 제조사 기기는 견고한 보안 정보가 상대적으로 적음
    • 압수가 특히 걱정되거나 보안 패치를 더 이상 받지 않는 기기라면 집에 두는 선택을 고려해야 함

감시 표면 줄이기

  • AirDrop 끄기

    • AirDrop은 공공장소에서 개인정보 보호를 원하는 사람에게 위험한 기능일 수 있음
    • Apple AirDrop 프로토콜은 쉽게 우회되는 보안 조치를 사용함
    • 중국 정부 같은 당국은 적어도 2022년부터 AirDrop 사용자를 식별하는 크랙을 공개적으로 언급해 왔음
    • AirDrop이 켜진 기기는 “Contacts Only”로 설정해도 이름, 이메일 주소, 전화번호를 주변에 계속 브로드캐스트한다고 가정해야 함
    • Apple은 이 결함을 2019년부터 알고 있었지만 수정하지 않았음
    • iPhone 설정 경로
      • SettingsGeneralAirDrop
      • Receiving Off 선택
  • 네트워크 잠그기

    • 전화나 문자를 하지 않아도 휴대폰 신호로 추적될 수 있음
    • 일부 법집행기관은 기지국을 가장하는 stingray 장비로 특정 지역 방문자를 추적함
    • 더 고급 장비가 암호화되지 않은 문자와 통화를 가로챌 수 있다는 추정도 있음
    • 구형 2G 네트워크의 낮은 보안 기준을 악용하는 stingray에는 반드시 대비해야 함
    • Android 설정 경로
      • SettingsNetwork & internetSIMs
      • 통신사 또는 SIM 카드 선택
      • Allow 2G를 off
    • Privacy Cell 앱은 최신 보안을 쓰는 이동통신망에 연결됐는지 알려줄 수 있음
    • 휴대폰의 “5G” 표시만으로 최신 세대 프로토콜 사용을 보장하지는 않음
    • iPhone에서는 Lockdown Mode를 켤 수 있음
      • SettingsPrivacy & SecurityLockdown Mode
      • Turn On Lockdown Mode 선택
    • Lockdown Mode는 여러 설정을 바꿔 보안을 강화하지만, 일부 앱과 기능은 정상적으로 작동하지 않을 수 있음
  • 비행기 모드 자주 사용

    • 2G 위험을 줄여도 이동통신 활동은 계속 추적될 수 있음
    • 법집행기관이 아니더라도 통신사는 이후 데이터 요청에 응답할 가능성이 있음
    • 가능하면 휴대폰을 끄거나 Airplane Mode로 이동통신 연결을 차단해야 함
    • 네트워크 연결은 그룹과의 긴급 소통 상황에만 쓰는 것이 이상적임
    • 인터넷이 꼭 필요하고 가능하다면 비행기 모드를 유지한 채 공용 Wi-Fi에 연결하는 방식을 고려할 수 있음
  • 공용 Wi-Fi 사용 시 주의

    • 미리 주변 업체의 공용 Wi-Fi 제공 여부를 확인할 수 있음
    • 공용 Wi-Fi는 기지국보다 기기 정보 공유가 적어 이동통신 서비스보다 나을 수 있음
    • 대부분의 최신 휴대폰은 MAC 주소 무작위화를 지원해 서로 다른 Wi-Fi 접근 지점 사이의 연결 상관관계를 어렵게 함
    • 다만 공용 Wi-Fi가 당국이나 다른 주체에 의해 시위자 추적 목적으로 설치됐을 위험도 있음
    • 공용 Wi-Fi에서는 VPN 서비스를 사용해 Wi-Fi 운영자가 수집할 수 있는 트래픽 메타데이터를 줄이는 방식을 고려할 수 있음
  • 위치 서비스 끄기

    • 기기를 켜고 연결해야 한다면 위치 데이터에 접근하는 당사자를 줄여야 함
    • 위치 공유를 허용한 앱을 주의 깊게 확인하고, 행사 중에는 위치 서비스를 완전히 끄는 것을 고려해야 함
    • iPhone 설정 경로
      • SettingsPrivacy & SecurityLocation Services
      • Location Services를 off
    • Android 설정 경로
      • SettingsLocation
      • Use location을 off
    • Android 사용자는 Google 계정 설정에서 위치 기록 비활성화 여부도 확인해야 함
    • Google은 개인정보를 강한 암호화로 보호하지 않기 때문에 법집행기관이 위치 데이터 제공을 자주 요청함
  • 키보드 앱 확인

    • 소프트웨어 키보드는 자주 간과되는 보안 위험임
    • 입력하는 모든 내용이 제3자에게 읽힌다면 가장 강한 암호화 메신저도 보호가 약해짐
    • GrapheneOS의 기본 AOSP 키보드는 인터넷 연결을 하지 않음
    • 대부분의 Android 사용자가 쓰는 Google Gboard는 인터넷 연결을 하므로, 신뢰하지 않는다면 오프라인 대안을 고려할 수 있음
    • iOS 사용자는 타사 키보드의 네트워크 접근을 시스템 설정에서 제어할 수 있음
    • 중국어처럼 라틴 문자를 대상 언어 문자로 변환하는 IME를 쓰는 경우 특히 중요함
    • 이런 IME는 전체 인터넷 접근 권한을 가진 타사 앱인 경우가 많음

안전한 통신과 정보 접근

  • Signal 사용

    • Signal은 문자 메시지와 음성 통화에 쓸 수 있는 가장 안전한 앱으로 평가됨
    • Signal은 암호화 보안이나 기타 보안 기준을 낮추도록 설정할 수 없으므로, 그룹 전체가 안전한 기본 설정을 쓰게 됨
    • 민감한 대화에는 합리적으로 짧은 간격의 사라지는 메시지를 켜야 함
    • Signal 앱 설정의 Privacy 섹션에서 기본값으로 설정할 수 있고, 각 대화 설정에서도 개별 적용 가능함
    • Signal은 2016년 이후 6건의 정부 요청에 응답했으며, 제공할 수 있었던 정보는 최대 다음 항목뿐이었음
      • 사용자가 Signal에 등록되어 있는지
      • 해당 사용자가 언제 등록했는지
      • 해당 사용자가 언제 마지막으로 Signal에 연결했는지
    • Signal 사용 자체도 네트워크 요청 때문에 휴대폰 위치를 노출할 수 있음
    • 행사 중에는 비행기 모드를 유지하고 Signal을 포함한 네트워크 앱 사용을 최소화해야 함
    • 다른 암호화 메신저도 있지만 각각 보안 저하로 이어질 수 있는 절충점이 있음
    • WhatsApp과 Facebook Messenger는 종단간 암호화되지만, 메시지 상대·시간·위치 같은 메타데이터를 많이 수집함
    • iMessage는 강한 암호화를 제공하지만 비슷한 메타데이터 우려가 있고, 그룹 전체가 iPhone을 써야 함
  • 정보 접근 유지

    • 휴대폰은 분실, 압수, 파손, 배터리 방전에 취약함
    • 예비 모바일 배터리나 충전된 보조 배터리를 가져가야 함
    • 전력 보존을 위해 휴대폰 사용을 최소화해야 함
    • 행사 전 이동통신 요금과 모바일 데이터가 충분한지도 확인해야 함
    • 비상 연락처나 변호사 번호를 종이에 적거나 팔에 Sharpie로 적어두면, 체포되거나 휴대폰을 잃어도 접근할 수 있음
  • 카메라 설정 조정

    • 플래시나 셔터음처럼 원치 않는 주의를 끌 수 있는 설정을 확인해야 함
    • 행사 전에 카메라 설정을 훑고 가장 안전한 방식으로 구성해야 함
  • 데이터 백업

    • 시위 중 휴대폰을 압수당하거나 잃어버릴 수 있다고 준비해야 함
    • 최신 암호화 백업이 있으면 비용과 불편을 줄일 수 있음
    • iPhone은 macOS 컴퓨터나 iTunes가 설치된 Windows 컴퓨터에 로컬 백업할 수 있음
    • iCloud 백업은 iCloud 계정에서 Advanced Data Protection을 켠 경우에만 안전함
    • 모든 iCloud 사용자는 Advanced Data Protection을 켜는 것이 강하게 권장됨
    • 기기 백업뿐 아니라 대부분의 iCloud 계정 데이터도 보호함
    • Android 백업은 iPhone만큼 견고하지 않음
    • 온라인 백업 서비스를 쓴다면 서비스 제공자가 데이터에 접근할 수 없도록 강한 클라이언트 측 암호화를 쓰는 서비스를 선택하는 것이 좋음

시위 현장에서의 사용법

  • 잠금 상태 유지

    • 촬영 중 기기를 빼앗길 수 있으므로, 사진과 영상은 항상 잠금 상태에서 찍어야 함
    • 생체 인증을 꺼두면 Face ID 같은 기능이 원치 않게 자동 잠금 해제하는 일을 줄일 수 있음
    • iPhone은 잠금 화면의 카메라 아이콘을 길게 눌러 잠금 해제 없이 카메라를 열 수 있음
    • iPhone의 Action Button이나 최신 iPhone의 전용 카메라 버튼도 카메라 실행에 사용할 수 있음
    • Google Pixel과 대부분의 Android 기기는 전원 버튼을 두 번 눌러 잠금 해제 없이 카메라를 열 수 있음
    • 행사 전에 바로가기 사용법을 익히고, 가능하면 기기를 잠근 상태에서 빠르게 작업하도록 설정해야 함
  • 대체 통신망 준비

    • 인터넷 차단이 발생할 수 있으므로 다른 참가자와 백업 통신망을 준비하는 것이 좋을 수 있음
    • Briar는 중앙 인터넷 서비스 대신 Bluetooth나 로컬 Wi-Fi로 주변 기기와 연결되는 로컬 메시 모드로 동작할 수 있음
    • Meshtastic은 P2P·메시 무선을 사용하며 Wi-Fi나 Bluetooth보다 더 신뢰할 수 있지만, 휴대폰에 연결할 전용 하드웨어 구매가 필요함
    • 무전기 같은 지역 무선 장비도 고려할 수 있음
    • 다만 이런 장비는 거의 항상 암호화되지 않고 쉽게 감청될 수 있으므로 민감한 정보 전송에는 쓰면 안 됨

행사 후 조치

  • 휴대폰을 잃었거나 압수된 경우

    • 휴대폰을 잃으면 모델에 따라 원격 위치 확인이나 원격 삭제가 가능할 수 있음
    • 휴대폰에서 로그인했던 온라인 서비스는 로그아웃을 시도해야 함
    • 많은 소셜 미디어 서비스는 계정 설정에서 로그인된 기기를 확인하고 원격으로 접근 권한을 취소할 수 있음
    • 원격 삭제나 계정 접근 취소에는 법적 결과가 있을 수 있음
    • 일부 관할권에서는 사법 방해나 증거 인멸 혐의로 이어질 수 있음
    • 진행 방법을 결정하기 전에 자격 있는 변호사와 상담해야 함
    • 법집행기관이 휴대폰을 가져갔다면 되찾기 위한 법적 수단이 있을 수 있음
  • 사진을 공유할 때 타인 보호

    • 사진을 온라인에 올릴 때 다른 시위자나 행인의 얼굴·식별 가능한 특징에 주의해야 함
    • 법집행기관이나 자경단은 이런 사진으로 참가자를 추적해 체포하거나 괴롭힐 수 있음
    • 이미지 속 얼굴은 가려야 함
    • 대부분의 휴대폰에는 이미지에 그림을 그릴 수 있는 기본 사진 편집 도구가 있음
    • 블러 처리는 되돌릴 수 있는 경우가 있으므로 완전히 덮는 방식이 일반적으로 더 나음
    • 하이라이터나 반투명 편집 도구는 피해야 함
    • 검은 하이라이터로 여러 번 칠해 검게 보이더라도 대비 조정으로 되돌릴 수 있는 경우가 많음
    • 가릴 영역에는 도형·사각형 도구로 검은 박스를 그리는 편이 수동으로 낙서하는 것보다 더 좋음
    • Signal에는 사진 편집과 블러 도구가 내장되어 있음
    • “Notes to Self” 채팅으로 사진을 보내고, 편집된 이미지를 저장해 공유할 수 있음
    • Signal은 사진 메타데이터도 자동 제거함
  • 사진 메타데이터 제거

    • 사진에는 사용한 휴대폰·카메라 종류, 촬영 위치, 기타 민감한 데이터 같은 메타데이터가 포함될 수 있음
    • 이미지를 공유하기 전에 메타데이터 제거 도구로 이 정보를 지워야 함
    • Signal로 사진을 보내면 앱이 메타데이터를 자동으로 제거함

댓글과 토론

Hacker News 의견들
  • 대규모 시위에 간다면 기지국이나 stingray가 접속자를 모두 감당하지 못할 가능성이 크니, 친구들과 함께 P2P WiFi나 Bluetooth로 채팅할 수 있는 앱을 미리 준비하는 편이 좋음
    이렇게 하면 내내 비행기 모드를 켜 둔 상태에서도 근처 사람들과는 소통할 수 있음
    암호화되는 무전기에 투자하는 것도 방법이지만, 국가별로 합법성이 다를 수 있어 제한이 있는 곳에서는 다른 나라에 갔을 때 구해야 할 수도 있음
    글 본문에도 있지만 놓치기 쉬운 핵심은 개인 휴대폰은 집에 두는 것임. 아무 쓸모 있는 정보도 없고 실명도 없는 보조폰을 쓰거나, 아예 휴대폰을 들고 가지 않는 편이 낫고, 보조폰을 쓴다면 탈착식 배터리 모델을 골라 현장 도착 전까지 배터리를 빼 두고 이동할 때도 다시 빼는 게 좋음

    • 암호화 무전기는 미국의 많은 주파수 대역에서 일반적으로 허용되지 않음
      Motorola가 AES 무전기를 팔긴 하는데, 아는 한 거의 유일한 선택지이고 가격도 매우 비쌈
    • 가장 좋은 방법은 암호화된 PDA를 만들고, 모든 것을 기록하면서 과학수사관 놀이를 하는 것임
      Google Pixel 9, 9 Pro, 9 Pro XL 중 하나를 구하고, 이미지와 GrapheneOS를 검증하고, 생체인증과 무선 연결을 끄고, Anki나 머리로 NIST 기준에 맞는 8단어 이상의 새 암구호를 외우는 식임
      휴대폰 케이스를 사고 EMI 테이프와 전기 절연 방수 테이프를 산 뒤, 케이스 안쪽과 내벽을 틈 없이 EMI 테이프로 여러 겹 붙이고 인접한 층은 가능하면 1cm 이상 겹치게 한 다음, 그 위에 절연 테이프 한 겹을 더 붙임
      쓰지 않을 때는 전원을 끈 채 속옷 안에 24시간 보관함. 내 구성은 휴대폰을 안 가져가거나 Qubes 노트북, 2G 보조폰, 무휴대폰보다 더 안전하다고 봄
    • 버너폰도 안전하지 않음. 1990년대 이동통신망에서는 은닉에 의한 보안이 통했을지 몰라도, 오늘날의 대규모 로그와 위치 태깅 환경에서는 그렇지 않음
    • P2P 메시징 앱으로는 무엇을 추천하는지 궁금함
    • 휴대폰을 끄고 은박지 5겹으로 감싸면 됨. 아니면 말한 것처럼 그냥 그 멍청한 물건을 집에 두는 게 낫다
  • Meshtastic.org는 저렴한 오픈소스 LoRa 기반 하드웨어 브리지 또는 독립 장치이며, 여러 제품이 50달러 미만이고 Bluetooth 앱이나 WiFi 웹 인터페이스로 사용할 수 있음
    강한 암호화 계층을 지원하고 대부분의 상황에서 홉당 1km 또는 1마일 이상 도달함
    원래는 오프그리드용으로 설계됐지만 매우 유연하고 완성도도 꽤 높음. 휴대폰을 단순한 사용자 인터페이스처럼 쓰게 해 주고 생태계도 갖춰져 있음
    몇 년 동안 축제와 차량 추적에 써 왔는데, 인프라가 없을 때 매우 유용하고 시위에도 잘 맞을 것 같음

    • 무선 주파수 분야에서 오래 보냈는데, Meshtastic는 즉석 임시 보안 디지털 통신용으로는 지금 나온 것 중 가장 성숙한 시스템임
      다만 비상통신의 첫 번째 원칙은 나중에 필요할 것 같다면 지금부터 연습해야 한다는 것임. 검열되지 않는 정상 인터넷이 있을 때 Meshtastic 앱을 설치하게 하거나 이상한 설정을 맞추는 일이 훨씬 쉽다
    • 이건 휴대폰 무선 기능을 영구적으로 끌 수 있다는 신뢰에 달린 것 아닌가 싶음
      휴대폰을 그 정도로 믿기 어렵고, 비행기 모드에서도 작은 비컨 확인 같은 걸 할까 봐 걱정됨
    • Meshtastic의 프라이버시가 어느 정도 가능한지 정보가 있는지 궁금함
      대충 보니 항상 암호화되지 않는 패킷 헤더에 Bluetooth MAC 주소에서 파생된 정적 NodeID를 쓰는 것 같음
      그러면 휴대전화 통신보다 훨씬 단순하게 멀리서도 메시지를 스니핑할 수 있을 뿐 아니라, 들고 다니는 하드웨어와 연결할 수도 있음
      메시 네트워크가 쓸모 있는 건 맞지만, 시위 현장에서 마주칠 수 있는 적대자가 있을 때 제공되는 프라이버시는 조심해야 한다고 봄
    • LoRa는 비트 전송률이 너무 낮아서 기껏해야 텍스트 정도가 한계임
      절대 최상의 경우 20~50kbps 정도이고, 실제로는 초당 약 1000비트에 가까움
    • 축제에서 어떻게 제대로 썼는지 궁금함
      한 번 시도했는데 기본 설정이 엉망이었는지 통신이 전혀 안 됐음. 좁은 공간에서 다른 노드를 수십 개 찾았고, 전체 네트워크가 핑과 메시지로 포화돼서 내 장비가 동작하지 않았던 것 같음
      네트워크 포화 문제를 피하려면 바꿔야 하는 설정이 있는지 궁금함
  • 안타깝게도 이런 주제는 LARP 성향을 끌어들임. 상황이 격해지면 설정을 만지는 덕질로 경찰과의 나쁜 상호작용에서 빠져나올 수 없다는 걸 기억해야 함
    합법 시위와 불법 시위에 대한 기술 조언은 거의 정반대이고, 미국 같은 나라와 이집트 같은 곳에 대한 조언도 크게 다름. 복잡한 문제임

    • 고무호스 암호해독이 존재한다고 해서 암호화가 쓸모없는 건 아님
      당국과 직접 맞닥뜨렸을 때 설정 덕질의 효용은 제한적일 수 있지만, 상황이 나빠진 시위 현장에 있던 모든 이동통신 가입자를 훑는 식의 대량 수색에 걸리는 것은 막아줄 수 있음
      보편적 암호화가 NSA의 전담 감시를 막아주지는 못해도 영장 없는 대량 낚시 수사로부터는 보호할 수 있는 것과 비슷함
      합법 시위와 불법 시위의 경계는 매우 흐리고 빠르게 바뀔 수 있음. 결국 절대 불법으로 분류되지 않을 시위에 간다고 확신하는 유일한 방법은 의도가 아무리 순수해도 시위에 아예 가지 않는 것뿐임
    • 많은 시위가 참가자가 다치거나 체포되거나 죽는지 신경 쓰지 않는 사람들에 의해 조직된다는 걸 잘 모르는 경우가 많음
      미국에서는 폭력적으로 변하는 시위 상당수를 러시아 공작원이 조직하고, 맞불 시위도 조직함
      다른 나라에서도 시위가 외국 세력에 의해 조직되는 경우가 흔함. 조직자들은 작전보안을 잘 챙기겠지만, 그 외 사람들은 조직자 입장에서는 비유적으로 총알받이에 가까움
      이런 일은 수십 년 전부터 있었고, 소련은 존재 기간 내내 다른 나라에서 시위를 조직했음. 미국도 폴란드의 반권위주의 Solidarity 운동과 여러 운동을 도왔음
    • 시위자 LARP인지, 경찰 과학수사 LARP인지가 문제임
  • 원격으로 휴대폰을 찾거나 지우는 기능에는 사법방해나 증거인멸 혐의가 따라올 수 있어 정말 심각할 수 있음
    애초에 데이터를 갖고 있거나 수집하거나 얻지 않는 편이 훨씬 낫다

    • 궁금한데, 시위에 갔다가 휴대폰을 잃어버려서 원격으로 지웠다고 해 보자
      잃어버린 이상 누가 가져갔는지 정확히 알 수 없으니, 경찰 구금 중에 원격 삭제를 했다고 해서 정말 사법방해 같은 혐의를 적용할 수 있을까? 그런 혐의에는 고의가 필요하지 않나?
  • Face ID에는 휴대폰을 열 때 직접 눈맞춤을 요구하는 설정이 있음
    누군가 강제로 휴대폰을 열게 할까 불안하다면 이 설정을 켜는 걸 강하게 추천함. 기본값이 아니라면 특히 그렇고, 눈을 감기만 해도 Face ID 강제 해제를 쉽게 막을 수 있음
    BLM 시위 때 여러 번 시험해 봤는데, 눈을 뜨고 정면을 보지 않으면 나도 다른 사람도 휴대폰 잠금을 풀 수 없었음. 그래서 Face ID는 이 설정을 쓰면 생체인증을 켜 두는 편이 오히려 훨씬 안전하다고 봄. 지문인증은 피하는 게 좋을 수도 있음
    다만 술이나 약물로 취한 상태라면 얼굴로 휴대폰을 여는 게 거의 불가능해짐. 시위가 끝나면 꺼 두는 편이 좋음

    • 좋은 정보이긴 하지만, 미국에서는 판사, 어쩌면 경찰관도 생체인증으로 휴대폰을 열라고 법적으로 명령할 수 있다는 점도 알아야 함
      반면 비밀번호나 암구호로 여는 것은 법적으로 명령할 수 없음. 여기서 법적 명령은 법의 강제력을 갖고 따르지 않으면 처벌할 수 있는 명령을 뜻함
    • iPhone에서는 전원 버튼을 5번 누르면 다음에 PIN을 입력할 때까지 Face ID가 비활성화
      설정에 따라 911에 자동으로 전화가 걸릴 수도 있지만, 취소할 수 있음
    • 이 방법이 실패한 적이 있음. 만취해 필름이 끊긴 상태에서 강도를 당했는데, 눈맞춤 기능을 켜 뒀는데도 휴대폰과 은행 앱까지 성공적으로 열렸음
  • Briar 메신저는 시위 같은 상황을 위해 설계된 앱이라 Signal보다 선호할 것 같음
    글에서는 Signal이 2016년 이후 정부 요청 6건에 응답했고 제공할 수 있었던 정보가 많아야 일부뿐이었다고 하지만, 그건 Signal이 갖고 있다고 주장한 정보일 뿐 실제로 무엇을 수집하는지는 알 방법이 없음
    Briar는 Tor 위에서 P2P로 동작하므로, 원한다고 해도 데이터를 수집할 수 없음
    무엇을 쓰든 이런 글은 잠재적 시위 참가자에게 적절히 짧은 간격의 사라지는 메시지를 켜라고 상기시켜야 함. 권력기관은 Cellebrite 같은 장비로 휴대폰 보안을 깨고 오래된 메시지를 모두 가져가려 할 수 있음

    • Briar가 Tor 위에서 P2P로 돌아가므로 데이터를 수집할 수 없다는 말은 구현이 안전하다는 흔하고 위험한 순진한 가정을 깔고 있음
      올바르고 완전하며 안전한 구현은 매우 어렵다
      설계가 안전하다는 가정도 들어가는데, 제한된 정보만으로는 알 수 없음. P2P가 인터넷 경유보다 더 안전한 것도 아니며, 오히려 식별이 더 쉬움. Briar P2P 신호는 몇 개 안 되고 인터넷 신호는 사실상 무한하므로 스스로 드러내는 셈임
      로컬 메시 P2P 네트워킹을 뜻한다면, 당국도 현장에 있는 시위에서는 별 도움이 되지 않음
      더 공개적인 앱 세계에서는 전문가들이 신뢰할 만큼 잘 해낸 것은 Signal뿐이고, 보안 전문가 커뮤니티의 무료 도움도 많이 받고 있음
    • Signal은 오픈소스이고 검증된 빌드를 제공하므로, 실제로 무엇을 수집하는지 알 방법이 있음
  • 가짜 기지국이 트래픽을 감시하는지 탐지하는 앱들이 있음
    가속도계와 자이로 센서로 휴대폰을 낚아채였는지 감지해 특정 동작을 실행하는 앱도 있음
    앱 잠금을 써서 휴대폰이 열리더라도 앱은 계속 잠긴 상태가 되게 하는 게 좋음. 갤러리, 파일 탐색기, 설정, Play Store, 설치된 모든 브라우저, 클라우드나 원격 드라이브, 동기화 앱, 연락처, 이메일과 메시징 앱 등을 잠그는 식임. 극단적으로는 모든 앱을 잠글 수도 있음
    새 파일이 생길 때마다 특정 폴더나 갤러리를 원격 동기화하는 앱을 쓰면, 사진이나 영상을 찍다가 휴대폰을 빼앗기고 데이터가 삭제되거나 휴대폰이 부서지거나 원치 않게 초기화돼도 파일은 이미 원격 위치에 동기화되어 있음
    Snoopsnitch
    https://f-droid.org/en/packages/de.srlabs.snoopsnitch/
    Stayput
    https://f-droid.org/en/packages/org.y20k.stayput/
    plucklockex
    https://f-droid.org/en/packages/xyz.iridiumion.plucklockex/

  • 그렇게 걱정된다면 그냥 휴대폰을 가져가지 않는 것이 낫다
    사진이 필요하면, 사람들의 식별 가능한 사진을 동의 없이 찍지 말고 카메라를 가져가면 됨
    반면 시위의 주된 기능은 언론의 관심을 얻는 것이므로, 직접행동으로 발전하지 않는 한 공개되지 않으면 사실상 의미가 없다고 볼 수도 있음
    이 두 번째 지점에 관심이 있다면 https://www.amazon.com/If-We-Burn-Protest-Revolution/dp/1541...를 읽어볼 만함

    • 경찰 폭력을 촬영해도 경찰이 카메라를 부수고 부인하면 아무 소용이 없음
      실시간 스트리밍이나 사진·영상의 실시간 백업이 유용할 수 있음
      최근 많은 운동은 소셜미디어로 대형 언론의 관심을 유도했음. Arab Spring은 소셜미디어로 정부의 통신 탄압을 우회하고 국제적 관심을 끌었고, #BringBackOurGirls 해시태그도 Boko Haram 납치와 무능한 정부 대응 이후 현지에서 시작돼 전 세계의 압박과 자원을 끌어냈음
    • 동의 없이 사람을 식별할 수 있는 사진을 찍지 말라는 데에는 강하게 반대함
      공개 행사는 공개 행사임. 거리 시위 경험, 역사적 흐름, 현재 정치 상황을 보면 지난 10년 이상, 특히 2020년 Portland에서 선동꾼의 활동이 상당했다고 결론내리게 됨
      이런 사람들의 사진을 찍고 게시하는 것은 중요한 행동임. 인터넷 시대가 이 전술을 불가능하게 만든다면 큰 승리임
      어차피 이득은 존재하지 않음. 국가는 이런 행사에서 모두를 촬영하고 있으므로, 내가 사진을 하나 더 찍는다고 국가 보복 측면에서 누구의 위험 표면이 달라지지는 않음
    • “시위의 의미가 사실상 없다”는 쪽을 더 읽어보고 싶다면 The End of Protest, The End of the End of History, Capitalist Realism도 좋음
  • stingray가 오래된 2G 네트워크의 낮은 보안 기준을 악용한다는 팁은 좋음
    휴대폰에서 2G 지원 비활성화가 가능한지 몰랐음

    • Samsung S21을 확인해 봤는데 2G를 끄는 옵션이 없음
      3G 전용은 고를 수 있지만, 4G/5G를 쓰려면 2G도 함께 켜야 함
  • 그냥 휴대폰을 집에 두면 됨
    친구를 만나야 한다면 만날 장소를 정하면 되고, 사진을 찍어야 한다면 정말 필요한지부터 생각해야 함. 다른 사람 얼굴을 찍을 무슨 권리가 있나? 그냥 그 휴대폰은 집에 두는 게 낫다

    • 영상을 찍으면 경찰 폭력이나 경찰의 허위 주장으로부터 보호할 수 있음
      물론 위험하다는 데에도 동의함
    • 사진을 찍고 싶다면 광학식 손떨림 보정이 있는 좋은 품질의 비디오 카메라를 가져가는 게 좋음
      길게 끊기지 않은 영상은 허위정보 유포자들이 부정하거나 재구성하기 훨씬 어렵다