raftwood.net
“이것만 지키면 더 이상 내 책임이 아니야” 규정보안의 위험성 | 뗏목지기 블로그
슬로우뉴스에 김기창 오픈넷 이사의 "보안카드가 뚫린 이유: 공격을 도와주는 전자금융감독규정"라는 글이 실렸다. 악성코드와 전자금융감독규정의 빈틈을 이용해서 보안카드를 뚫고 은행 계좌의 돈을 탈취해간 사고에 관한 내용이다. 전자금융감독규정 제34조 제2항 제6호에 아래와 같은 내용이 있다. 6. 비밀번호 개수가 한정된 일회용 비밀번호 사용 시에 비밀번호 입력 오류가 발생하거나 일회용 비밀번호를 입력하지 않고 비정상적으로 거래를 종료하면, 다음 거래 시