본문 바로가기
Dim영역

'모바일판 3·20대란 현실화?'..피싱돕는 은행 앱장터

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
[아시아경제 조유진 기자]금융결제원이 보안 강화를 위해 내놓은 '금융앱스토어'가 피싱 위험을 높일 수 있다는 지적이 일면서 대한민국 취약한 모바일 보안 체계가 도마에 올랐다. 보안 프로그램이 되레 화를 부르는 모바일판 '3.20 사이버 대란'이 재발하지 않으려면 금융앱스토어에 대수술이 필요하다는 지적이다.

5일 관련 업계에 따르면 금융결제원이 보안강화를 위해 내놓은 금융앱스토어 서비스를 둘러싸고 논란이 가열되고 있다. 금융앱스토어는 국민·우리·은행 등 17개 은행의 앱을 한데 모아 내려받게 하는 금융기관 통합 앱스토어다. 모바일 뱅킹용 앱의 보안성을 높이고 위변조 앱을 차단하겠다는 취지에 따라 지난달 23일 개설됐다.
일각에서는 금융앱스토어가 보안상 허점이 높다고 지적한다. 단일화된 금융앱스토어가 오히려 해킹에 좋은 환경을 제공한다는 것이다. 업계 관계자는 "금융 앱을 한 곳에 모아두는 것은 오히려 해커의 손쉬운 공격대상을 마련해 주는 셈"이라며 "단일화된 금융 앱장터가 해킹되면 3. 20 사이버 대란과 같은 대규모 피해가 발생할 수도 있다"고 말했다.

앱을 내려 받기 위해 스마트폰 보안 설정을 해제해야 하는 설치방식도 문제로 지적됐다. 업계 관계자는 "금융앱스토어가 사용자에게 검증도 안된 프로그램을 요구하며 되레 보안위협을 높이고 있다"며 "안드로이드 운영체제에서 앱을 설치할 때 알 수 없는 출처로부터의 설치에 동의해야 하는데 이 경우 악성앱도 함께 설치돼 피싱 위험을 높일 수 있다"고 꼬집었다.

이같은 상황은 금융감독원 등 정부 기관이 은행 카드사들을 상대로 공인인증 사용을 강제하는 액티브X 방식의 보안 솔루션과 다르지 않다는 지적이다. 웹표준 운동 시민단체인 오픈웹 관계자는 "금결원이라는 일개 사업체가 수익사업으로 준비한 금융앱스토어 서비스를 금융위원회와 금융감독원이 선전하며 강제하려는 것은 '묻지마' 엑티브X 방식과 마찬가지 발상"이라고 지적했다.
보안 업계는 검증안된 프로그램을 설치해야 하는 지금의 시스템에서는 사이버 보안을 담보하기 어렵다고 입을 모은다. 보안 업계 관계자는 "3.20 사이버 대란의 후속 대책을 마련해 보안 강국으로 거듭나겠다는 구호가 무색하지 않으려면 금융앱스토어의 허술함을 뜯어고쳐야 한다"고 역설했다.



조유진 기자 tint@
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

이슈 PICK

  • "진짜 선 넘었다" 현충일에 욱일기 내건 아파트 공분 자동차 폭발에 앞유리 '박살'…전국 곳곳 '北 오물 풍선' 폭탄(종합) 하이브, 어도어 이사회 물갈이…민희진은 대표직 유임 (상보)

    #국내이슈

  • '세계 최초' 미인 대회에 1500명 도전…심사 기준은 '손과 눈 주변' "비트코인 8월까지 5배 폭등"…'부자 아빠' 저자의 전망 중국 달 탐사선 창어 6호, 세계 최초 달 뒷면 착륙

    #해외이슈

  • [포토] '전우여 평안하시오...' [포토] 일주일 앞으로 다가온 현충일 [이미지 다이어리] '예스키즈존도 어린이에겐 울타리'

    #포토PICK

  • 베일 벗은 지프 전기차…왜고니어S 첫 공개 3년간 팔린 택시 10대 중 3대 전기차…현대차 "전용 플랫폼 효과" 현대차, 中·인도·인니 배터리 전략 다르게…UAM은 수소전지로

    #CAR라이프

  • [뉴스속 용어]고국 온 백제의 미소, ‘금동관음보살 입상’ [뉴스속 용어]심상찮은 '판의 경계'‥아이슬란드서 또 화산 폭발 [뉴스속 용어]한-UAE 'CEPA' 체결, FTA와 차이점은?

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼