보안 / 해킹 공인인증서 인터넷 재발급 못받는다
2011.11.30 20:40
공인인증서 인터넷 재발급 못받는다
https://media.daum.net/economic/view.html?cateid=1037&newsid=20111130174113525&p=fnnewsi
(기존발급한것 연장은 가능)
정책이 갈수록 역주행 하는군요.
저는 보안을 위해 매주 인터넷에서 재발급을 받는데, 이렇게 하면 설사 공인인증서가 유출되었다고 하더라도,
'가장 마지막에 발급/재발급된 인증서만 유효'하기 때문에, 이미 유출된 인증서는 못쓰게 됩니다.
그래서 비교적 간편하게 보안위협을 줄일 수 있습니다.
그런데 이제 은행,증권사로 찾아오라는군요. ㅡㅡ;;
여기저기에 가까운지점이 넘쳐나는 은행은 그래도 낫습니다.
문제는 제가 '증권사'인증서는 따로 전용인증서를 쓰고있다는거죠.
제 은행인증서가 범용인증서임에도 그러는 이유는, 은행것이 유출되면 제 돈을 빼가는게 가능한데,
증권사 것은 유출되더라도, 기본적으로 무조건 증권사<->은행지정계좌로만 돈이 이동가능하기 때문에, 매일 쓰는 증권사 인증서는 유출되어도 당장 큰 위험은 없게됩니다. 재발급은 서류에만 표기된 인터넷으로 표시되지 않는 변형계좌 부분이 필요해서 인터넷으로 재발급 받는것도 안전하구요. 그래서 은행에서 받은 인증서는 따로 보안USB에 저장해두고 숨기고, 매일 쓰는 증권사 인증서는 하드에 기본저장하고 씁니다. 자주 바꾸면 안전하죠.
그런데 이번 재발급 금지 조치가 시행되면 문제가 되는 이유는,
발급 받은 증권사가 '지점이 거의 없다'는 것입니다.
발급한곳이 온라인증권사라서, 본사, 지점, PB센터 죄다 서울에만 몰려있습니다.
결국 저는 증권사 인증서를 재발급을 받으려면 부산사는데, 서울가야됩니다.
"차라리 인터넷에서 발급 못받게되면 더 안전한거 아니냐?"하시겠지만,
결코 그렇지 않습니다.
어차피 유출이 될 상황이라면 유출이 되는건 똑같습니다.
그리고 똑같이 인지한다고 치면?
현행대로라는 저는 재빨리 재발급 받아버리고(즉, 유출된것 무효화),
백신으로 유출한 악성코드를 치료하고, 큰 공백없이 하던일 계속 할수 있습니다.
그런데 방문발급으로 바뀌면, 저는 일단 폐기부터 시켜야합니다.
폐기후에는 그날 주식 관련일은 모두 접고 재발급받으러 서울가야됩니다.
만에하나 바로 서울 못가는 사정이 있다면, 며칠은 주식이고 뭐고 아무것도 못하고 그냥 공쳐야될수도 있습니다.
만약에 은행에서 대리발급해준다면 그정도로 최악의 상황까지 가진 않겠지만,
인터넷 발급에 비해 시간을 몇시간이라도 더 까먹는건 매한가집니다.
결국 위험은 전혀 해결되지 않고 불편함만 가중되는 상황이 됩니다.
그냥 그나마 가까운 은행가서라도 발급받도록 은행꺼 범용쓰라고 한다면?
이번엔 위험도가 더 올라갑니다.
그렇게 막 뚫린 컴에서 또 악성코드에 뚫리지 말란법 있겠습니까?
결국 '이체가 자유로운' 은행 계좌가 더 쉽게 노출될 수 있는 상황이 되는겁니다.
미운놈이 하는 짓은 다 밉게만 보이는 걸까요.
왜 이리 하는 짓마다 역주행에 미운 짓 뿐인지 모르겠습니다. ㅡㅡ^
댓글 [12]
-
정소추 2011.11.30 20:54
-
초월신 2011.11.30 21:53 높으신 분들은 보좌관들만 고생하면 되거든요.....
-
친일친북척살 2011.12.01 05:53 USB에 재발급 받아놔야겠군요.
-
리유 2011.12.01 06:34 바보바보같은 -_-
공인인증서를 없애면될것을 저게 뭐하는건지 모르겠네요
-
장스 2011.12.01 10:36
이것들이 장난하나..............................
-
나비popcorn 2011.12.01 12:22
문제를 만드것도 아무나 못하는 거지
그것도 능력이라면 능력이다
찬사를 보낸다
그능력으로 그자리에 있을 생각 두번다시 하지 말길 바라면 빨리 내려오시오 이사람들아
다른나란 수행비서나 보좌관도 없다는데
이사람들은 그런 보좌관을 더욱 편히 일할려고 부려 먹나 보구나
상전이 아랫것들 부려먹는 습관 언제 고칠고
-
일류천사 2011.12.01 15:15
지금 미국에 나와 있는데 인증서 때문에 한국으로 갈 수도 없고.....
-
미사키 2011.12.01 20:03
...........미친 새끼들-_-
-
Star★Bros 2011.12.02 13:15
직장인들이 좀 싸게발급받으려 우체국을 가거나 은행가서 발급받을 시간이 어딨냐구요.
그럴시간 없으니 인터넷뱅킹 하는거구, 걸핏하면 방문하라니.. 은행모든업무도 24시간 운영하던가~
나이드신 부모님들꺼는 자녀들이 대신하는 경우도 많은데 본인이 방문해야된다니.. ミ;つ(
-
벙어리장갑 2011.12.02 23:04 왜 그랬대요???
-
카오스 2011.12.03 05:55
책임 면피용 탁상행정 입니다..
인터넷 재발급을 원천적으로 무조건 막을게 아니라
재발급시 본인 확인 과정을 지금 보다 더 철저히 해서 더 많은 본인 확인 과정을 거쳐서(핸드폰인증 등)
재발급 하면 될것 같은데요
만약 해커가 등록된 핸드폰 번호를 변경하는것을 막기 위해 기존 핸드폰 번호 변경시 1주일 정도 변경 유예기간을 둬서
변경하더래도 1주일 이후에 번호 등록 되게 하거나 방문시는 즉시 변경 해주는 방법도 있고
또한 해커가 컴에 접속해 기존 인증서 폐기하고 신규로 다시 발급 받는걸 대비 그런 경우도 방문 토록하고
-
window 2014.02.05 16:45
아 진짜 공인인증서나 아이핀이 보안을 위해 만들어졌다는게 이해가 안됩니다.
문제군요 ㅠ.ㅠ 전부 머리에 돌만 가득찼나 봅니다....왜 이렇게 사람들 불편하게하는지 모르겠네요....