본문 바로가기

광고

광고닫기

광고

본문

광고

경제금융·증권

‘앱 내려받으려면 보안 낮춰라’
국민은행 ‘불안한’ 모바일 앱

등록 :2013-05-06 21:13수정 :2013-05-07 08:54

크게 작게

국민은행 모바일 앱
국민은행 모바일 앱
구글스토어 아닌 별도 경로서 다운
출처불분명 설치 허용 보안 위협노출
국민 “새 서비스 개발때 해결 방침”
케이비(KB)국민은행이 모바일 뱅킹을 이용하는 안드로이드폰 사용자에게 스마트폰 보안 설정을 무시하도록 안내해 스마트폰 보안을 취약하게 만드는 것으로 드러났다.

국민은행 고객이 안드로이드 환경에서 스마트폰 뱅킹을 이용하려면 앱 장터인 구글의 플레이스토어에서 ‘케이비스타뱅킹’을 받아 설치해야 하는데, 이 과정에서 국민은행이 이용자로 하여금 스마트폰 보안 설정을 낮추도록 안내하고 출처를 알 수 없는 경로에서 앱을 내려받게 만든다. 실제로 구글 플레이스토어에서 케이비스타뱅킹을 선택하자, ‘보안 설정’을 ‘알 수 없는 소스 설치 허용’으로 바꾸도록 안내했다. 사용자가 동의하자, 구글 플레이스토어는 또 한번 “휴대폰과 개인정보는 출처를 알 수 없는 공격에 매우 취약합니다. 이러한 앱을 사용하여 발생할 수 있는 휴대폰 손상이나 데이터 손실에 대해 사용자에게 책임이 있음에 동의합니다”라는 알림을 띄워 사용자의 확인을 요구했다.

국민은행 모바일앱
국민은행 모바일앱
이는 국민은행이 구글 플레이스토어에 앱을 올려놓지 않고 별도의 경로를 통해 내려받게 안내하기 때문이다. 구글은 플레이스토어를 거치지 않고 제3의 경로로 앱을 설치할 경우 피싱이나 위·변조된 앱일 가능성이 높기 때문에 사용자에게 중대한 보안 위협이 있다고 알려준다. 이 때문에 안드로이드폰 사용자가 케이비스타뱅킹을 내려받을 경우, 사용자는 ‘출처를 알 수 없는 앱’ 설치 허용으로 보안 설정을 바꾸게 되어, 이후 다른 앱을 설치할 때도 유사한 보안 위협에 노출되게 된다. 이 앱을 내려받은 사용자는 10만명을 넘는다. 국민은행 쪽은 “모바일뱅킹 사용자의 80%가 안드로이드폰을 이용하고 있다”고 밝혔다.

이와 달리 신한·하나 등 대부분의 시중은행은 보안을 해제하지 않고, 구글 플레이스토어에 모바일뱅킹 앱을 올려놓고 정상적인 경로로 내려받을 수 있게 했다. 이 때문에 플레이스토어에는 이 앱을 내려받은 이용자들의 비판적 평가가 가득하다. ‘Alan****’은 “보안이 중요한 은행 앱을 설치하면서 보안을 해제시키는 게 문제”라고 지적했다. 국민은행이 플레이스토어에 제공한 개발자의 전자우편 주소는 ‘no_reply@gmail.com’으로 등록돼 있는데, 메일을 보내면 정상적이지 않은 이메일이라는 에러메시지가 되돌아온다.

국민은행 관계자는 “현재 구글 플레이스토어에서 고객이 케이비스타뱅킹 앱을 내려받을 때 ‘알 수 없는 소스 설치’ 허용에 동의해야 해 이용자들이 보안에 대해 불안해하는 것을 인지하고 있다. 현재 보안을 강화한 새로운 앱을 개발하고 있어 하반기에는 구글 플레이스토어에서 정상적 방법을 통해 이용할 수 있도록 할 예정”이라고 밝혔다.

구본권 기자 starry9@hani.co.kr

광고

광고

광고

경제 많이 보는 기사

[Q&A] 가족중 건보 가입자 많은데, 재난지원금 받을 수 있나? 1.

[Q&A] 가족중 건보 가입자 많은데, 재난지원금 받을 수 있나?

외환보유액 금융위기 이후 최대폭 감소 2.

외환보유액 금융위기 이후 최대폭 감소

서울시 청년수당 모집 '시작' 3.

서울시 청년수당 모집 '시작'

대기업집단 소유 구조를 한눈에 보고 싶다면? 4.

대기업집단 소유 구조를 한눈에 보고 싶다면?

“MB가 탕진한 국민 세금 최소 189조원” 5.

“MB가 탕진한 국민 세금 최소 189조원”

NativeLab : PORTFOLIO

1/ 2/ 3


서비스 전체보기

전체
정치
사회
전국
경제 Weconomy
국제
문화
스포츠
미래과학
애니멀피플
오피니언
만화 | ESC | 토요판 | 뉴스그래픽 | 연재 | 이슈 | 함께하는교육 | 헤리리뷰 | 탐사보도 | 서울&
스페셜
포토
한겨레TV
뉴스서비스
매거진
사업

맨위로