VMware 혹은 다른 가상머신에서 인터넷뱅킹 하시는분들 계신가요?
2013.10.02 20:39
저는 쓸데없은 보안프로그램이 메인호스트에 깔리는 것을 막고,
인터넷뱅킹은 인터넷 뱅킹대로 안전하게 사용하기 위해서,
VMware 가상머신에 인터넷뱅킹 전용머신을 만들었습니다.
원래 각종 바이러스와 악성코드는 대부분,
'웹서핑이나 인터넷 사용 중에' 여기저기서 묻어서 들어옵니다.
아무 껀덕지도 없이 무차별로 얻어걸린 아이피마다 공격하는 사례는 흔치 않죠.(해봐야 DDOS고, '당하는 쪽'에서는 바이러스와 악성코드와는 관계없죠.)
요새 시끄러운 hosts바꿔 치기든 뭐든, 아예 처음부터 다른 사이트에 접속도 하지 않고, 은행사이트만 접속한다면,
전혀 걱정할 필요가 없습니다. 백신조차 필요하지 않습니다. 단지 XP의 보안패치만 잘해놓으면 되죠.
(다만, 은행이 멍청하게도 홈페이지 털리는 경우엔 예외. 그건 정말 뭘로도 답이 없죠.)
그러므로 아예 '인터넷뱅킹사이트 외에 전혀 다른 접속도 안하는 컴퓨터'가 가장 안전한 뱅킹컴퓨터라 할수 있겠고,
진짜로 그렇게 컴퓨터를 따로 준비해서 하기는 좀 그러니까,
현실적으로는 가상머신이 가장 좋은 대안이라고 봅니다.
이제 본론인데요,
아시는 분은 아시겠지만,
지난 9월 26일부터, 금융사기 예방서비스 전면시행이 있었습니다.
CPU ID나 MAC어드레스, HDD/SSD일련번호등을 등록해, 해당 PC에서만 인터넷뱅킹을 가능케 하는 서비스가 주를 이루죠.
아주 강력한 보안방법이라 안심은 되는데요,
문제는 바로 이 '가상머신'에서 터졌네요.
다른 곳은 다되는데, 국민은행만 PC지정등록이 불가능하더군요. ㅡㅡ;;
(제가 쓰는 곳 중에 되는곳 : 기업, SC제일, 외환, 씨티, 농협, 산업, 우체국)
국민은행에 문의해봐도 VMware를 고려할 예정 없답니다.(아마 아예 일부러 막지 않았나 싶지만요.)
하다못해 이체시 전화인증을 하는 방식을 써볼까도 생각했는데,
이건 또 ARS요금이 따로 나간다고 하는거 같네요.
일단 답이 없으니 호스트에 국민은행꺼 뱅킹등록을 하긴 했는데,
정말 갑갑하고 못 마땅합니다.
혹시 가상머신으로 뱅킹하시는 분중에 9월 26일 이후 가상머신으로 인터넷뱅킹 안되는 곳 또 아시는분 계신가요?
거긴 꼭 필요한거 아니면 절대 통장 새로 안터야겠네요. ㅡ.ㅡ
댓글 [9]
-
필로 2013.10.02 20:43 -
메리아 2013.10.02 20:51
저는 기업하고 우체국이요. ㅋ
급여통장 문제라면 역시 어쩔수는 없긴 하네요. ㅠㅠ
-
gausin 2013.10.02 21:18 스마트 폰이나 스마트 패드 쓰면 편한데요,,,,
-
메리아 2013.10.03 07:57
전 일단 맛폰 맛패드 보안성을 믿지 않구요,
그리고 '어디서나' 출금이 가능해지면, 쓸데없이 돈 나갈일이 꼭 생기겠더라구요.
게다가 지정서비스를 이용해도, 분실하면 아무 소용도 없는 거구요.
그래서 일부러 맛폰과 맛패드로 인터넷 뱅킹은 안합니다.
사실 가만 생각해보면 아무곳에나 다니면서 돈을 보내야할 일이 있겠나 싶어요. 있으면 좋은 일은 아니지 않을까요?
그리고 맛폰을 믿을거면, 애초에 컴에서도 VMware로 설칠 이유는 없겠죠. ㅋ
-
박군 2013.10.02 21:27
이 글 보고 시도해봤는데,
아무문제 없이 잘 됩니다.
저 같은 경우는 vmware 사용중인데,
예전부터 vmware면 막히는 곳이 꽤나 많아서
설정을 바꿔 놨거든요.
이용pc 지정하는데 막히는거 없이 바로 등록됩니다.
구글등에 "vmware 민원24" 등으로 검색하면 나오는 vmx파일 변경으로 해결됩니다.
-
메리아 2013.10.03 08:20
아... 안타깝군요.
해결법을 찾았나 싶었는데, 여전히 안됩니다.
알려주신 검색어로 검색해보니 vmx에 설정 추가하는게 나와서 아래를 추가했습니다.
isolation.tools.getPtrLocation.disable = "TRUE"
isolation.tools.setPtrLocation.disable = "TRUE"
isolation.tools.setVersion.disable = "TRUE"
isolation.tools.getVersion.disable = "TRUE"
monitor_control.disable_directexec = "TRUE"
monitor_control.disable_chksimd = "TRUE"
monitor_control.disable_ntreloc = "TRUE"
monitor_control.disable_selfmod = "TRUE"
monitor_control.disable_reloc = "TRUE"
monitor_control.disable_btinout = "TRUE"
monitor_control.disable_btmemspace = "TRUE"
monitor_control.disable_btpriv = "TRUE"
monitor_control.disable_btseg = "TRUE"
첨에 안돼서 아예 호스트 재부팅까지 하고 시도했습니다만,
여전히 아래 메시지를 뿜는군요. ㅠㅠ
제 VMware빌드는 7.1.5 build-491717 인데,
구버전인게 문제일까요? ㅠㅠ
가상머신 쓰는게 많고 다른 컴과 호환해서 옮겨서 써야하는 일도 있어 업글이 난감해서 못하고 있는데... ㅠㅠ
-
큰돌 2013.10.03 15:34
저는 제일 안전한 아이폰 뱅킹만 사용합니다.
-
파시피카 2013.10.03 17:00
말씀하신 증상은 국민은행 전산관련 부서에서 가상PC 로 접속하는 IP 자체를 차단 한것입니다.
가상 PC 에서 접속하면 해킹 시도시에 나타나는 신호와 똑같아서 차단 시킨다고 하더군요.
차단을 풀려면 고객센터 상담원 아가씨한테 가상PC 사용자로서 차단 되었다는것을 알리고
본인 확인을 거치시면 중간에서 상담원 아가씨가 전산관련 부서에 연락하여 풀어줄수 있습니다.
저도 9월에 차단되어서 그렇게 해서 풀었습니다.
개인은 직접 차단을 하는 전산관련부서와 통화 자체가 안된다고 하더군요.
-
메리아 2013.10.04 22:02
오~ 이런 새로운 정보가...
답변 감사드립니다.
지금은 금요일저녁이라 아무래도 그곳과 통화는 어려울듯하니,
다음주에 통화해봐야겠습니다.
정말 감사드려요.^^
무슨 문제가 있든지간에 필요하면 거래를 틀 수밖에 없는 게 금융권
저는 농협, 부산은행, 국민은행 거래중인데 농협 빼고는 다 직장 때문에 거래를 시작하게 된 곳이죠.
급여통장 문제로..