카카오톡 암호화 여부 테스트에 이어서 아이폰용 Windows Live Messener의 경우도 테스트 해 봅니다.

카카오톡은 Wi-Fi에서는 암호화하지만 Live Messenger는 이 경우에도 암호화되지 않습니다. 더욱 주의하세요.

실험 환경

  • 날짜 : 2011년 3월 7일
  • 스마트폰 : 아이폰4
  • Windows Live Messenger 버전 : 3월 7일 현재 최신 버전
  • 인터넷 연결 : Wi-Fi(인터넷 공유기)

테스트 절차

  • 패킷 경로 변경 : Linux 서버를 경유하도록 라우팅 설정
  • 패킷 켭쳐 : 세션별로 캡쳐해서 저장해 주는 tcpflow 유틸리티 활용
  • 메시지 전송

테스트 결과

아래와 같이 송신 메시지가 암호화되지 않은 상태로 전달

POST /gateway/gateway.dll?SessionID=199891110.106093857 HTTP/1.1
Host: <생략>
Proxy-Connection: Keep-Alive
Pragma: no-cache
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 1.1.4322; InfoPath.2; .NET CLR 3.5.21022; .NET CLR 3.5.30729; .NET CLR 3.0.30618; MSNPSTACK 1.0.0; 6 1.1.1)
Accept: */*
Accept-Language: ko-kr
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 331
Connection: keep-alive

Routing: 1.0
To: 1:<생략>
From: 1:<생략>

Reliability: 1.0

Messaging: 2.0
Message-Type: Text
Content-Type: Text/plain; charset=UTF-8
Content-Transfer-Encoding: 7bit
Content-Length: 51

하이 이건 테스트 메시지니 무시하렴.

Posted by 블로장생
,