• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

‘페이코’ 서명키 외부 유출 악성앱 경고령…정상앱 위장 ‘고객정보 유출’ 우려

김경찬 기자

kkch@fntimes.com

기사입력 : 2022-12-06 08:59

서명키 악용시 페이코 인증 앱으로 인식
스마트폰 내 개인정보 접근 정보 유출 우려

사진제공=NHN페이코

사진제공=NHN페이코

[한국금융신문 김경찬 기자] 간편결제 서비스 페이코(PAYCO)의 서명키가 지난 8월 외부로 유출된 것으로 확인됐다. 해당 사안과 관련해 아직 페이코 측에서 파악한 피해 사례는 없으나 악성 앱이 정상 앱으로 위장해 개인정보 유출 등의 피해가 발생할 수 있다는 우려가 제기된다.

6일 금융권에 따르면 최근 보안솔루션 기업 에버스핀은 주요 고객사 30여 곳에 페이코 서명키 유출로 악성 앱이 유통됐다는 공문을 발송했다. 에버스핀에 따르면 유출된 서명키를 통해 제작된 악성 앱은 현재 5144건으로 알려졌다.

에버스핀은 악성 앱 탐지 솔루션 ‘페이크파인더’를 주요 금융사에 제공하고 있다. 에버스핀은 정식 배포된 세상의 모든 앱을 모은 ‘화이트리스트’ 데이터베이스를 기반으로 디바이스 내에 설치된 모든 앱의 진위성을 검증한다. 기존 발견된 위협을 모아 둔 ‘블랙리스트’ 기반으로 탐색하는 것과 달리 발견되지 않은 악성 앱들도 선제적으로 탐지해 악성 앱 발견 가능성을 높이고 있으며 현재까지 발견한 악성 앱은 421만8000여 개를 넘어섰다.

페이코 서명키 외부 유출은 지난 8월 발생한 것으로 파악됐다. 서명키는 특정 개발사의 앱이라는 사실을 증명하는 장치로 페이코 서명키로 인증한 앱의 경우 서명키가 같아 보안앱이 별도 검사를 하지 않는다. 서명키를 악용한 악성앱의 경우 보안 검사를 통과할 수가 있어 스마트폰에 내장된 고객정보를 유출하는 방식 등으로 보이스피싱 피해로 확산될 수 있다는 우려가 제기된다.

페이코 측은 “해당 사안 인지 직후 서비스 장애요인 및 영향도를 고려해 서명키 변경 작업을 진행해 왔다”며 “스토어를 통해 정상적으로 페이코앱을 설친한 고객들의 개인정보 및 결제정보 유출은 전혀 없고 현재까지 해당 사안과 관련된 피해 사례도 확인된 바 없다”라고 밝혔다. 이어 “신규 서명키를 적용한 최신 버전의 페이코 앱을 금주 중 업데이트할 예정이고 보안 업체와 협력해 악성앱의 작동을 무효화할 수 있는 방안을 적극적으로 강구할 계획이다”라고 덧붙였다.

김경찬 기자 kkch@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

금융 다른 기사

1 최우형號 케이뱅크, SOHO대출 2.8조로 ‘퀀텀점프’…CET1 19%대 진입 [금융사 2026 1분기 실적] 최우형 행장이 이끄는 케이뱅크가 올해 1분기 SOHO 여신 확대와 조달비용 절감 효과를 바탕으로 영업이익과 당기순이익을 모두 두 배 이상 끌어올리는 저력을 과시했다.지난해부터 본격화한 개인사업자 대출 성장세가 1분기에도 이어진 가운데, 시장금리 하락과 스프레드 개선으로 순이자이익이 회복된 점이 실적 개선의 핵심 요인으로 작용했다.케이뱅크는 올해 SOHO 상품 커버리지 확대와 대형 플랫폼 기반 BaaS 제휴, 디지털자산·스테이블코인 사업 준비를 통해 IPO 이후 성장성을 입증하는 데 주력할 방침이다.영업익 108%·순익 106.8% 증가…이자비용 감소 효과케이뱅크의 올해 1분기 영업이익은 324억원으로 전년 동기 156억원 대비 108. 2 이환주號 KB국민은행, 완판 이어진 제휴 통장…고객·자금 동시 확대 [은행권 임베디드 금융 전략] KB국민은행이 유통·결제 플랫폼과 결합한 '임베디드 금융' 전략에서 성과를 확인하고 있다. 제휴 통장 완판이 이어지며 고객 유입이 확대되는 가운데, 플랫폼 이용 흐름 속에서 금융 거래로 연결되는 구조도 자리잡는 모습이다.여기에 더해 유입된 고객 자금이 요구불예금 증가로 이어지는 흐름까지 나타나면서 외형 성장과 자금 기반 확대가 동시에 진행되는 양상이다.스타벅스·모니모 등 유통 플랫폼과 결합 확대KB국민은행은 유통·결제 플랫폼 사업자와의 협업을 통해 임베디드 금융 전략을 강화하고 있다.임베디드 금융은 쇼핑·결제 등 비금융 플랫폼 이용 과정에 계좌·결제 기능을 결합해 별도의 금융 앱 이동 없이도 금융 거래가 이뤄 3 한국IR협의회 박종식 부회장 취임 박종식 한국IR협의회 신임 부회장이 취임했다.한국IR협의회는 4일 제8대 박종식 부회장의 취임식을 개최했다고 밝혔다.박종식 부회장은 1969년생으로 한국거래소 출신 인사다.한국거래소 시장감시본부 본부장보 등을 역임했다.다음은 상세 프로필.◇ 출생▲1969년◇ 학력 ▲서강대학교 경영학 학사(1995)◇ 주요경력 ▲한국거래소 시장감시본부 본부장보 ▲한국거래소 시장감시본부 시장감시제도부장 ▲한국거래소 코스닥시장본부 기술기업상장부장 ▲한국거래소 비서실장
ad
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정
[그래픽 뉴스] “AI가 소프트웨어를 무너뜨린다? 사스포칼립스의 진실”

FT도서

더보기
ad
ad