• Home
  • 보안뉴스
[레벨:6]에스프레소 2010-07-27 10:35 조회 수 804 댓글 수 0

시티은행이 자사 아이폰용 앱 초기 버전에 보안 결함을 발견, 고객한테 새 버전 업그레이드를 요청했다고 26일(현지시간) 월스트리저널이 보도했다.


시티은행은 이번 보안 결함과 관련 초기 앱의 경우 사용자의 아이폰에 뜻하지 않게 개인 계좌 정보를 저장하는 결함을 갖고 있었다고 밝혔다.


저장된 정보는 계좌번호, 청구서 결제, 비밀번호 등을 포함하고 있다.


또 아이폰을 PC와 동기화할 경우 이 정보는 PC에도 저장될 수 있다.


문제는 이렇게 저장된 정보에 나쁜 의도를 가진 해커가 접근할 가능성을 완전하게 배제할 수 없다는 데 있다. 그렇게 될 경우 개인정보로 유출로 인한 2차 금융피해가 발생해 문제가 상당히 심각해지는 것이다.


그러나 이번 시티은행 보안 결함의 경우 개인 정보가 해커가 접근할 수 있는 영역에 저장된 것인지 여부는 아직 불투명한 상황이다.


시티측은 이에 대해 이들 정보가 해커 등에 의해 이용됐다고 믿지 않으며 새로운 버전이 그 문제를 수정했다고 이날 성명에서 밝혔다.


시티측은 "고객의 개인정보가 다른 사람에 의해 부당하게 사용되거나 접근됐다고 생각할 만한 이유가 없다"고 분명하게 설명했다.


이 은행은 특히 지난 19일부터 배포하고 있는 새 버전이 고객의 아이폰이나 컴퓨터에 저장됐을 지도 모를 정보를 지워준다고 밝혔다.


시티은행은 이번 결함은 정기적인 보안 점검에서 밝혀졌고, 지난 20일 편지를 통해 그 문제를 고객들에게 고지했다고 설명했다.


시티은행은 이 아이폰 앱을 2009년 3월에 론칭했으며, 주요 기능은 잔액 조회, 자금 이체, 청구서 결제 등이다. 이 앱은 애플 앱 스토어 금융 카테고리에서 11번째로 인기가 많은 애플리케이션이다.


한편 이번 사건으로 스마트폰 보안에 대한 경각심이 더 높아질 전망이다.


모바일 보안 업계 '룩아웃'의 존 헤링 CEO는 "대부분의 소비자와 앱 개발자는 앱이 너무 빠르기 때문에 거기서 무슨 일이 벌어지는 지 모른다"며 "모바일 앱이 확산될수록 이런 일은 더 많아질 것"이라고 말했다.


그는 특히 시티은행이 이 문제를 (숨기지 않고) 고객들에게 바로 고지한 것에 대해 칭찬할 만한 일이라는 평가를 내렸다.

  • 배경, 글자, 이미지, 인용문등에서 더블클릭을 하시면 상세한 컴포넌트 설정이 가능합니다.
  • 단축키 안내
    • Un Do : Ctrl+Z
    • Re Do : Ctrl+Y
    • Bold : Ctrl+B
    • Underline : Ctrl+U
    • Italic : Ctrl+I
    • Style Remover : Ctrl+D
    • URL : Ctrl+L
문서 첨부 제한 : 0Byte/ 2.00MB
파일 제한 크기 : 2.00MB (허용 확장자 : *.*)
List of Articles
번호 제목 글쓴이 날짜 조회 수

시티은행 아이폰용 앱 보안 결함 발견

시티은행이 자사 아이폰용 앱 초기 버전에 보안 결함을 발견, 고객한테 새 버전 업그레이드를 요청했다고 26일(현지시간) 월스트리저널이 보도했다. 시티은행은 이번 보안 결함과 관련 초기 앱의 경우 사용자의 아이폰에 뜻하지 않게 개인 계좌 정보를 저장하는 결함을 갖고 있었다고 밝혔다. 저장된 정보는 계좌번호, 청구서 결제, 비밀번호 등을 포함하고 있다. 또 아이폰을 PC와 동기화할 경우 이 정보는 PC에도 저장될 수 있다. 문제는 이렇게 저장된 정보에 ...

스팸 메일 보안 공격 점점 지능화된다

HTML 파일이 첨부된 전자 메일직장인 A씨는 평소처럼 메일을 체크하다가 즐겨 찾는 G마켓에서 온 ‘배송확인’ 메일을 열었다. 하지만 A씨는 최근 G마켓에서 상품을 주문한 기억이 없었다. 누가 선물한 것인가 주문하고서 깜빡 잊은 것인가 확인하기 위해 상품이 배송중이니 배송추적을 확인하라는 문구를 클릭했다가 악성코드에 감염돼 낭패를 봤다. G마켓에서 보낸 메일이 아니라 악성코드를 배포하기 위한 스팸메일이었기 때문이다. 최근 전자메일을 이용한 스팸, 피싱...

스마트폰 사용자가 직접 만든 '보안 가이드라인' 탄생

스마트폰 사용자들이 ‘스마트폰 보안 가이드라인’을 자발적으로 만들었다. 정보보안전문커뮤니티 ‘시큐리티플러스’는 커뮤니티 회원들의 의견을 모아 ‘스마트폰 보안 가이드라인 v0.9 퍼블릭 베타(Public Beta)’ 버전을 25일 발표했다. ‘시큐리티플러스’가 제시한 스마트폰 보안 가이드라인 9가지 기본 지침은 △USIM PIN번호, 장치 비밀번호 등 사용가능한 비밀번호를 설정하고 관리에 유의하라 △중요 데이터는 스마트폰에 저장하고 말고 불가피한 경우엔 반드시 암호...

“인터넷주소자원 고갈, 1년도 안 남았다”

미국에서 인터넷 주소 자원 고갈을 경고하는 목소리가 높아지고 있다. 최근 뉴욕타임스 등 주요 외신에 따르면 존 쿠란 미국 인터넷번호등록협회(ARIN) 회장은 “앞으로 1년 내 인터넷 주소가 바닥날 것”이라며 “IPv6로의 전환을 서둘러야 한다”고 강조했다. 그동안 인터넷 업계는 IPv4의 주소 체계를 활용해왔다. IPv4는 32비트로 40억개 정도의 인터넷 주소를 생성할 수 있다. 하지만 최근 센서데이터·스마트그리드·RFID 등 인터넷 데이터가 폭증하면서 주소 자원...

SM엔터, 연예인 개인정보 유출 대응체제 구축

SM엔터테인먼트(대표 김영민)는 한국IBM(대표 이휘성), 안철수연구소(대표 김홍선)와 악성 해킹 및 공격을 사전에 감지하고 대응하는 '침입탐지시스템(Intrusion Detection System; IDS)'을 구축했다고 21일 발표했다. SM엔터테인먼트는 자사 웹서버를 해킹해 연예인 관련 정보에 접근하거나 웹페이지를 조작해 악의적으로 음해하려는 시도 등 네트워크 내외부에서 발생하는 공격을 사전에 탐지하기 위해 최신 침입탐지시스템을 구축했다. 이번 보안 시스템을 통해 SM엔터테인먼...



XE Login