인터넷 뱅킹과 공인인증서 시스템에 대한 궁금증

저기 아래에 올려진 글처럼,

많은 사람들이 우리나라 인터넷 뱅킹과 모바일 뱅킹에 사용되는 공인인증서, 엔프로텍트 그밖에 많은 액티브 엑스에 대해 불만을 가지고 있는 것 같아요.

저도 그런 것들이 귀찮아서 불만이기는 한데, 보안기술은 전혀 몰라서 공인인증서가 정말 나쁜 것인지, 아니면 필요악인지 판단이 안되요.

제가 지금까지 본 글에 따르면 공인인증서 등의 한국식 보안수단에 대한 평가는 다음의 두 가지인 것 같습니다.

1. 공인인증서 등은 금융거래의 다른 수단에 비하여 높은 보안성을 제공하지만, 액티브엑스가 설치된다는 부작용이 있다.

2. 공인인증서는 금융거래의 보안성을 향상시키는데 전혀 도움을 주지 못하며, 오히려 다른 수단이 더 보안성이 높다.

이 중에서 뭐가 사실인지 모르겠어요.

만약 1번이 사실이라면 울며 겨자먹기로 현재 체제를 유지하거나, 공인인증서 수준의 보안성을 제공하면서 액티브엑스 설치와 같은 비용을 수반하지 않는 보안수단을 개발하여야 할 것입니다.

만약 2번이라면 당장 공인인증서 등을 집어치우고, 보안성이 높은 다른 수단으로 갈아타야겠지요.

어떤 분들은 해외 사이트의 보안수단이 오히려 공인인증서보다 더 낫다고 하시고, 다르 분들은 그래도 공인인증서가 꽤 괜찮은 수단이라고 하시고,

비전문가인 저는 무엇이 사실인지 궁금하네요.

    • 공인인증서가 개인컴에 저장된다는 점을 생각해보면 이는 마치 문을 잠근후에 열쇠구멍에 그대로 열쇠를 꽂아놓고 나가는거랑 비슷합니다.
      공인인증서가 꽤 괜찮다는 사람은 업체 관련자외엔 없을걸요.
    • 아이핀인지 먼지도 해킹 쉽게 되는 거 같던데.. 도대체 점점 복잡하고 불편해지기만 하고 보안성이 높은 다른 수단은 뭐가 있는걸까요.
      (그래서 그냥 관리 잘 해가면서. 외장 USB에 담아 쓰면서.. 그냥 공인인증서 써요.... -_-)
      • 저도 USB에 공인인증서 넣었는데 그것도 쉽게 뺄 수 있다하여 멘붕중입니다
        • USB가 PC에 꽂혀있는 순간은 PC에 저장한 것과 진배 없다는 거죠.
          공인인증서가 안전하지 않은데 그게 USB에 저장하든 PC에 저장하든 무슨 의미가 있을까요.
    • 일단 제가 아는 문제점은..
      1. 웹표준이 아니므로 브라우저(IE, 크롬 등등)에서 돌아가는게 아니라 별도의 구동프로그램이 필요합니다.
      2. 인증서를 개인 PC 에서 관리하는데, 그 PC의 보안이 뚫릴 경우 인증서도 그대로 빼돌릴 수 있습니다.
      3. 그럼 마지막으로, 인증서 암호밖에 남지 않는데, 각종 개인정보 유출이나 포털사이트 해킹 사건등을 보면 '누구의 인증서'인지 알고 나면 그 암호마저 유추하기가 쉽습니다.

      일단, 1번으로 생각하시기 쉬운데.. (브라우저외 별도의 보안프로그램이 돌아가므로..) 그게 아니라 우리가 흔히 쓰는 브라우저에서 돌아가는 표준을 쓰는게 아니라 인증서라는 별도의 암호화 프로그램을 돌리는 겁니다. 2중으로 보안화 되는게 아니기 때문에 더 안전할거 없어요.
    • 최근에 개인정보동의 받는 곳이 많은데 이것도 사실 면피용이라 생각됩니다.

      '동의했으니 우린 니 정보 맘대로 굴려도 다 우린 책임 없뜸 데헷~'
    • 일단 지금처럼 이거저거 깔아야 하는 환경에선 별롭니다.

      그런데 공인인증서를 쓰기 위해 덕지덕지 깔리는 보인프로그램 만드는 업체와 공인인증서를 서비스하는 업체는 다른 회사입니다.

      그냥 보안 프로그램 걷어내서 운영체제나 브라우저에 의존하지 않게 만들고 PC나 USB에 저장하지 않고 보안토큰 쓰면 아이디/비밀번호 체계 보다 활용하기 좋죠.

      그걸 안하니 문제고.
    • 제가 추천하는 기사입니다. 전문적인 내용을 되도록 쉽게 설명해 놨더군요.

      노액티브엑스 셀프 인터뷰 1: 국민의 정보접근권 무시하는 정부 http://slownews.kr/9441

      노액티브엑스 셀프 인터뷰 2: 최소한의 안전을 위해 SSL을 확인할 것 http://slownews.kr/9560

      노액티브엑스 셀프 인터뷰 3: 보안을 무력화시키는 한국식 보안 http://slownews.kr/9805
    • 보안카드보다는 OTP. 집밖에서는 인터넷 뱅킹을 해서는 안되구요. 그래도 해야한다면 집밖 전용으로 증권사 계좌를 만드세요. 그리고 금융거래는 가상 os 위에서 굴리는 것이 깔끔하고 좋습니다. 더 안심하려면 금융거래 전용 pc를 만드세요.
      • 가상 OS 라 하심은.... 맥에서 패러렐즈로 돌리는 윈도우 XP 같은것도 포함되나요?

게시판 2012

번호 제목 글쓴이 조회 날짜
[공지] 게시판 규칙, FAQ, 기타등등 462,409 01-31
[공지] 게시판 관리 원칙. 147,940 12-31
제 트위터 부계입니다. 3 122,151 04-01
130354 새해복 많이 받으세요 10 187 12-31
130353 아바타 3를 보고 유스포 2 192 12-31
130352 [핵바낭] 올해 잉여질 결산 잡담 14 334 12-31
130351 아바타: 불 과 재 보고 왔어요 짤막 소감 6 231 12-31
130350 [영화강추] '척의 일생' 8 249 12-31
130349 흑백요리사 2 8~10회, 싱어게인 4 탑 4 결정 6 285 12-31
130348 Lacombe Lucien(1974) 7 131 12-31
130347 [관리] 25년도 보고 및 신고 관련 정보. 15 324 12-31
130346 Isiah Whitlock Jr. 1954 - 2025 R.I.P. 2 139 12-31
130345 [왓챠바낭] 우편배달부 말고 '포스트맨은 벨을 두번 울린다' 잡담입니다 12 268 12-31
130344 [넷플] 말 많고 탈 많은 '대홍수' 드디어 봤습니다 14 454 12-30
130343 [반말주의] 다들 올해 고생 많았어!! 새해 모두 건강하고 복 터지길 바래!! 12 186 12-30