신한카드 일부 카드 번호체계, 정보탈취에 취약..부정사용 우려
![신한카드 [연합뉴스TV 제공]](https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202204/15/yonhap/20220415114727508yzcw.jpg)
(서울=연합뉴스) 하채림 기자 = 신한카드 일부 카드 상품의 번호체계가 정보 탈취와 부정사용 위험에 취약한 것으로 드러나 신한카드가 감시 강화에 나섰다.
15일 신한카드와 금융감독원에 따르면 신한카드의 일부 제휴카드에서 16자리 번호 중 14~15자리가 서로 같고 유효기간이 동일한 사례가 여러 건 확인됐다.
이는 같은 달에 발급된 카드에 번호가 순차적으로 부여됐거나 비슷한 번호가 집중적으로 부여됐다는 뜻이다.
문제가 된 카드의 번호 마지막 네 자리 중 끝자리의 번호만 바꾸고 유효기간을 동일하게 입력한 결과 정상적인 카드번호와 유효기간의 조합으로 인식돼 다음 결제단계로 넘어가는 것으로 확인됐다.
CVC번호 등을 추가로 요구하는 국내 온라인 쇼핑몰과 달리 해외 업체는 카드번호와 유효기간 조합만 맞으면 결제가 가능한 곳이 적지 않다.
일반적으로 카드번호 16자리 중 처음 6자리가 특정 은행·카드사의 상품을 나타내는 고유 번호인 '빈(BIN) 번호라는 사실을 악용, 나머지 번호와 유효기간을 무작위로 생성해 정상적인 번호와 유효기간 정보를 탈취하는 수법을 '빈 공격'으로 부른다. 빈 공격에 성공하려면 수많은 번호와 유효기간을 생성해 조합해야 하므로 프로그램이 필요하다.
그러나 이번에 신한카드에서 발견된 문제점은 카드의 번호 마지막 자리만 바꾸고 같은 유효기간을 입력해도 실제로 존재하는 조합이어서 결제가 정상적으로 진행된다는 것이다.
신한카드 관계자는 "특정 제휴카드의 번호 부여체계에 문제가 있는 것으로 현재까지 파악됐다"며 "나머지 카드의 번호 부여에는 문제가 없다"고 말했다.
현재까지 실제 피해사례는 보고되지 않았다고 신한카드는 밝혔다.
신한카드는 부정사용 우려가 있다며 해당 카드 상품과 잘못된 번호 부여방식이 무엇인지는 공개하지 않았다.
신한카드는 문제의 카드에 대해 부정사용방지시스템(FDS) 감시를 강화하고, 번호 체계 개편을 검토하겠다고 금융감독원에 보고했다. 카드 사용을 중지하지는 않았다.
금감원 관계자는 "카드사의 FDS 감시 강화로 도용을 예방할 수 있을 것"이라며 "만에 하나 도용이 일어난다고 해도 카드사가 보상하므로 고객의 피해는 없다"고 설명했다.
한편 신한카드 정보 수십건이 유출돼 최근 국내 이커머스에서 상품권 결제에 도용된 피해가 발생, 경찰이 수사에 착수했다.
신한카드는 "전산시스템의 문제나 오류가 아니라 카드 정보 유출에 따른 도용으로 판단하고 있다"고 말했다.
tree@yna.co.kr
▶제보는 카톡 okjebo
Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지
- '캐리어 속 장모 시신' 어떻게 밝혀냈나…홈캠이 스모킹건 | 연합뉴스
- 공무원 남친 '성폭행범' 몰아 3천만원 뜯어낸 30대 징역 1년 | 연합뉴스
- 장윤기, SUV 문 열어두고 범행…"여성납치 목적 증거" | 연합뉴스
- '교제 폭력' 50대 남성, 한 달 만에 60대 연인 살해(종합) | 연합뉴스
- '신생아 모텔 사망' 비정한 친부…친모에 의사 소개 빌미 돈뜯어 | 연합뉴스
- '홍명보 선임' 경찰 뒷북 수사…'신속처리 지시'도 뭉갰다 | 연합뉴스
- '지하철 안내방송' '짱구 엄마' 그 목소리… 성우 강희선씨 별세 | 연합뉴스
- 평범한 자취방과 달랐던 장윤기의 원룸…"물건 거의 없어" | 연합뉴스
- 촉법소년은 처벌 안 받는다?…드라마 '참교육' 속 옥에 티 | 연합뉴스
- 술 덜 깬 상태로 출근길 운전대 잡은 회사원 벌금 2천만원 | 연합뉴스