Korea’s popular digital wallet Payco hit by signature key hijacking
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
이 기사는 언론사에 의해 수정되어 본문과 댓글 내용이 다를 수 있습니다.
According to multiple sources from the financial industry on Monday, security solution firm Everspin Co. sent out an emergency notice to 30 of its Korean clients, including KB Kookmin Bank, NH Nonghyup Bank, and KakaoBank, to warn that 5,144 malicious apps have been installed across Payco users’ devices with the digital wallet’s stollen certification key between Aug. 1 and Nov. 30
It warned of numerous financial accidents related to signature key management and voice phishing.
The app certified with the Payco signature key does not need a security check as it is recognized as a legit app made by Payco. This means any voice phishing app with the same signature value as with Payco app can be installed easily at any device as a certified app, according to Everspin.
The Everspin found out that 18 apps including Hangame OTP, Fortune Monastery Today, and Ticketlink use the same signature key with Payco, suggesting the certification key leak.
Everspin suspected that the leak could have been caused by either Google Play store account leak, manager PC hacking, or inattentiveness by other managers.
“Google account leakage or management PC hacking could lead to bigger damage such as financial information leak because a hacker can switch Google Play store app,” said an unnamed official from Everspin. “It is a very serious cybersecurity issue.”
Payco will carry out an app update using a new signature key this week, said an unnamed official from Payco.
“We are devising measures to invalidate malicious app operation.”
Copyright © 매일경제 & mk.co.kr. 무단 전재, 재배포 및 AI학습 이용 금지
- “1년에 딱 100대 판다”…‘멋짐폭발’ 제네시스 오픈카, 드디어 왔다 [왜몰랐을카] - 매일경제
- 교사 인기 이렇게 떨어졌나...수능 4등급도 부산교대 합격 - 매일경제
- “美IRA 수혜주 거래재개만 기다렸다”…한화솔루션에 꽂힌 초고수 - 매일경제
- 당정, 전기·가스 요금 인상 잠정 보류 - 매일경제
- 김의겸, 한동훈에 질의하며 ‘손 덜덜’…“속에서 열불이 나서” - 매일경제
- 근무시간에 내연녀와 성관계한 경찰관…법원 “해임 적법” - 매일경제
- 2030 벚꽃 나들이 명소…도산공원, 뚝섬유원지, 그럼 1위는? - 매일경제
- 사과 없이 떠난 전두환과 그의 손자가 가는 길 [핫이슈] - 매일경제
- “전두환 큰 죄를 지은 죄인”…울먹이며 할아버지 대신 사과한 손자 - 매일경제
- “뒷돈이 농담? 장정석 단장은 돈 보내는 방식까지 알려줬다더라” - MK스포츠