Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

"액티브 X"가 한국에서만 사라지지 않는 진짜 이유... ㄷㄷㄷ


i14402946536.jpg




많은 한국인들이 "액티브 X"로 인해 엄청난 고통을 겪으며 깊은 빡침을 느끼지만, 실제로 무엇이 이런 기형적인 환경을 만들었는지는 제대로 알지 못합니다.




외국에서는 찾아볼 수 없는 "액티브 X" 가 한국에서만 아직도 활개치고 있는 가장 큰 이유는 <전자금융거래법 제 9조 2항: 이용자 중대과실 조항> 때문입니다.  


i13464399974.png

( ※ "소비자가 고의성이 전혀 없이 한 행위일지라도 소비자의 중대과실이라고 볼 수 있기 때문에, 금융업체가 고객에게 보상해 주지 않아도 된다.”는 선진국에선 찾아볼 수 없는 독소조항을 슬며시 넣어둔 것입니다. )




★ 한국 - 금융 사고 발생시 소비자 책임 ★

-

한국의 現 금융 보안 시스템(ex. 공인인증서)은 고객에게 보안 책임을 떠넘깁니다. 전문지식이 없는 일반인이 해커로부터 자신의 열쇠(보안카드, 공인인증서 암호)를 지키는 것은 사실상 불가능한 것임을 분명히 알고 있음에도 한국 금융업자들은 고객에게 접근매체(공인인증서, 보안카드)를 던져주고 그 관리 책임을 지우는 것입니다.

즉, 3살짜리 젖먹이(일반 유저)한테 집 열쇠를 쥐어준 뒤, "열쇠 잘 관리해~ 만약에 조직폭력배(전문 해커)한테 잘못걸려서 열쇠 뺏기고 집 털리면, 너의 관리 부실 책임이야~ 알겠G?" 이러는 것과 같은 형태입니다. 

따라서 고객이 해킹(보이스피싱, 스미싱, 파밍)으로 인해 열쇠를 뺏기고 전자금융사기 피해를 당하게 되면, '고의성'이 전혀 없이 한 행동임에도 불구하고 고객의 '중대한 과실'로 책임을 돌린 뒤 손해 배상을 해주지 않습니다. 

 


★ 선진국 - 금융회사(은행, 카드사) 책임 ★

-

반면 "전문지식이 없는 일반인은 해커에게 속아 넘어가 자신의 열쇠를 넘겨줄 수 밖에 없고, 따라서 그것에 대해 책임을 물어서는 안된다"는 것이 외국의 보안 전문가들이 갖고 있는 기본 상식이기 때문에, 선진국에서는 소비자에게 중요 접근매체(공인인증서)를 던져주고 관리책임을 떠넘기는 한국식 보안시스템을 운용하지 않습니다. 대신, 서버(은행, 카드사)측이 빅데이터 분석 및 인공지능(AI)을 기반으로한  '이상거래 탐지 시스템 (FDS)'  솔루션을 운용함으로써 보안을 철통같이 유지하고 있습니다. 

FDS 솔루션 자체가 서버쪽에서 클라이언트들의 거래 패턴을 분석해서 고객의 신원을 정확히 파악(인증, Authentication)해야 하는 개념이기 때문에, 만약 전자금융사고가 발생하면 '고객의 과실' 여부는 조금도 따지지 않고 해당 금융업체가 고객에게 철저히 손해배상을 해주게 됩니다. 전문지식이 없어 해커에게 속수무책으로 속아 넘어갈 수 밖에 없는 일반인을 보호하는 겁니다. 



※ 참고: Zero-Liability Protection 정책 


미국의 경우에는 'Zero-Liability Protection'이라는 정책을 두어 소비자들을 보호하고 있다 제도에 따르면 신용카드나 직불카드가 분실되거나 온라인 또는오프라인 상에서 도용된 경우 이것이 고의로  행동만 아니라면 이용자는 피해를 보상받게 된다  자세히 설명하면 카드가 분실됐거나 도용된 사실을 안지 2이내에 신고하면 소비자는 최대 $50까지만 책임을 지며, 2일을 넘겨 신고했다 하더라도 60 이내에만 하면 최대 $500까지만 책임을 지게 된다소비자가보안프로그램을 설치했는지 또는 칠칠맞게 보이스 피싱(Voice Phishing) 또는 파밍(Pharming) 사기에 당해 보안카드 번호를 몽땅 입력하지 않았는지 등은따지지 않는다피해 사실에 대한 과실 증명을 소비자에게 요구하는 경우 또한 없다. >




냉장고, 빌딩 등 온갖 사물들이 인터넷으로 연결되는 사물 인터넷 시대에 해킹 기술 또한 나날이 발전하고 있습니다. 이러한 시대에 일반 개인 스스로가 자신의 열쇠(보안카드,공인인증서 암호)를 고도의 훈련을 받은 해커로부터 지켜내는 것은 어렵다, 아니 사실상 불가능하다는 것이 전세계 보안 전문가들이 모두 인정하고 있는 사실입니다.


아무것도 모르는 것이 당연한 일반 유저들에게 "너가 부주의해서 해커에게 속아 넘어갔으니 [= 네 보안카드, 공인인증서 암호를 바보같이 해커한테 전부 불러줬으니],  너가 잘못한것이다!" 이러는 곳은 한국 밖에 없습니다. 



i15537995938.jpg





✔︎ 결론 


국내 금융업자들은 '부정한 사용자(해커)'인지 '진짜 사용자(고객)'인지 정확히 신원확인하는 것에 크게 신경쓰지 않습니다. 그들이 신경쓰는 것은 오직 "어떻게 하면 최소한의 비용으로 자신들이 책임질 필요가 없는 시스템을 구축할 수 있을까" 입니다.


하지만 한국도 선진국들처럼 전자금융사고 발생시 고객의 '고의성' 만 없다면 '과실 여부' 에 상관 없이 금융업체가 피해를 전적으로 보상하게끔 전자금융거래법을 개정한다면, 국내 금융업자들도 어쩔 수 없이 < 액티브X 및 공인인증서 > 를 포기하고 첨단 보안 기술에 막대한 돈을 투자할 수 밖에 없게 됩니다. 


물론 비용 절감에 혈안이 되어 있는 국내 금융업자들(은행, 카드사)의 엄청난 로비로 인해 그렇게 되기는 쉽지 않을 전망입니다...(ㅜ.ㅜ)



 전자금융거래법 < 이용자 중대과실 독소조항 > 이 존재하는 이상, "액티브 X & 공인인증서" 는 한국 소비자들과 영원히 함께할 것입니다. 





✔︎ 간략히 3줄 요약


  전자금융거래법에 <이용자 중대과실 조항=독소조항>을 슬쩍 끼워놓은 뒤 “공인인증서-액티브 X" 솔루션 사용

 

--> 매년 막대한 금융사기 피해자 발생,  but 독소조항을 활용해 전부 고객의 관리부실 책임으로 떠넘김


--> 허술하지만 저렴한 “공인인증서-액티브 X" 솔루션을 계속 사용함으로써    !






✔︎ (꼭 읽어봐야 할) 참고 자료


• 전자금융거래법 제9조 2항 "전자금융사고가 이용자의 '고의'가 아닌 경우에도, 금융업체는 사고 책임을 이용자에게 전가할 수 있다" - http://biz.newdaily.co.kr/news/article.html?no=10071132


• 생체보안인증? 그래 봤자 고객 책임! - http://www.ytn.co.kr/_ln/0102_201608091601056959 


• 인터넷뱅킹 털려도 보상안해준다고?... 전자금융사기 판례 들여다보니 - http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=101&oid=277&aid=0003386192


• '전자금융 피해' 한국 '고객 책임'... 미국 '은행 과실' 우선 (jtbc 뉴스룸) - http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=101&oid=437&aid=0000059844


• "전자금융거래법, 사실상 금융업자 보호법"... '고객과실' 독소조항으로 인해 피해자들 단 한 건도 보상받지 못해 - http://www.dt.co.kr/contents.html?article_no=2017021602100251800001





해당 글은 자유롭게 퍼가실 수 있으니 최대한 널리널리 알려주세요! 감사합니다 :-)

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

suhyou

2018.01.19 08:58
가입일:
총 게시물수: 1
총 댓글수: 784
유익한 정보 잘 읽었습니다
profile

김재하

2018.01.20 21:21
가입일: 2019:02.04
총 게시물수: 0
총 댓글수: 64
유익한 정보 잘 읽었습니다
profile

도현

2018.01.21 00:12
가입일:
총 게시물수: 10
총 댓글수: 812
감사합니다.
profile

단지

2018.01.21 14:28
가입일:
총 게시물수: 1
총 댓글수: 2
잘읽었습니다.
빨리 개선 되었으면 좋겠네요
profile

소코리

2018.01.21 16:42
가입일: 2017:11.30
총 게시물수: 1
총 댓글수: 203
잘 읽고 갑니다.
profile

고감맨

2018.01.21 22:40
가입일: 2016:05.12
총 게시물수: 239
총 댓글수: 3144
정말 불편하게하는 엑티브x
있어도 여전히 정보유출은 계속되는데
왜 사용하는 건지.
profile

데저트이글

2018.01.22 22:05
가입일: 2018:01.22
총 게시물수: 1
총 댓글수: 42
정신 차려야 겠네요 정부든 금융관련 사람이 이든너무 하네요
profile

취람

2018.01.26 12:23
가입일: 2017:11.02
총 게시물수: 23
총 댓글수: 652
좋은 자료 감사합니다. 이런 글 정말 좋아요~~ 의미있는 이유 있는 비판. 최고~~
profile

풀린신발끈

2018.01.28 02:48
가입일:
총 게시물수: 24
총 댓글수: 760
결국 액팁엑스 사라지긴하겠지만 책임이나 손실의 또 다른 방법으로의 사회화를 강구하겠죠.
profile

아우우웅

2018.01.29 01:55
가입일:
총 게시물수: 2
총 댓글수: 17
마피아처럼 이것도 컷넥션이 있다 하더라구요~
profile

묵향

2018.01.31 10:57
가입일: 2016:05.13
총 게시물수: 28
총 댓글수: 1106

진짜 가진 놈들이 법을 만드니 ....

자기들 책임 떠넘기기

profile

암닭=運營者㖈

2018.02.01 15:01
가입일: 2016:02.14
총 게시물수: 88
총 댓글수: 315

한마디로 금융사고 발생 시 책임회피가 목적이고
더불어 은행이 해야할 일을 고객들한테 떠맡기므로서 인건비, 운영비 절감이 크죠. 

이 독소조항은 첨부터 재기가 되었지만 망할 국개의원+언론들이 제역할을 못하고 

은행 광고등 한수원 마피아들처럼 로비질에 뒷돈이나 챙긴거죠. 

profile

차르

2018.02.02 11:05
가입일:
총 게시물수: 0
총 댓글수: 14
허허 이건 뭐 은행보안문제여도 책임을 소비자에게 전가 하겠다는 거네요... 마인드가 참....
profile

소죠

2018.02.02 11:30
가입일:
총 게시물수: 0
총 댓글수: 49
책임 회피 이유가 가장 크죠
profile

mantoman

2018.02.02 23:14
가입일:
총 게시물수: 0
총 댓글수: 185
좋은 정보 고맙습니다
profile

발자국

2018.02.03 08:05
가입일: 2018:10.16
총 게시물수: 40
총 댓글수: 1086
이러고도 OECD 가입국이라고 정부에선 떠들텐가...
profile

trek99

2018.02.06 09:54
가입일: 2017:07.05
총 게시물수: 8
총 댓글수: 564
유익한 정보 감사합니다
profile

dndkqja

2018.02.19 18:28
가입일:
총 게시물수: 1
총 댓글수: 50
좋은 정보 감사합니다.
profile

앤디훅

2018.03.15 12:03
가입일: 2018:10.03
총 게시물수: 52
총 댓글수: 1297
좋은 정보 감사합니다
profile

mantoman

2018.03.19 10:37
가입일:
총 게시물수: 0
총 댓글수: 185
좋은 정보 고맙습니다
profile

시지포

2018.03.26 20:18
가입일: 2017:12.17
총 게시물수: 1
총 댓글수: 30
이것도 적폐인가
profile

카네스트

2018.05.02 01:13
가입일:
총 게시물수: 0
총 댓글수: 39
예전부터 말이 많았던 사항이였죠. ㅡ.,ㅡ;;
profile

무심

2018.10.19 19:06
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

국민이 봉~

List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 565
470 보안 소식 윈도우 취약점 악용한 랜섬웨어 ‘Sodin’ 한국도 노렸다 file anonymous 09-24 354
469 보안 소식 윈도에 'PC 제어권' 통째로 빼앗길 취약점 있다 + 1 파란하늘 06-15 507
468 보안 소식 WPA3에서 발견된 드래곤블러드 취약점 때문에 비밀번호 위험 senny 06-12 422
467 보안 소식 [긴급] 성유리의 이력서 사칭 랜섬웨어 이메일 주의 + 2 senny 06-12 590
466 보안 소식 아라드네트웍스, SH공사 스마트홈에 ‘세대 간 사이버 경계벽’ 납품 senny 06-12 329
465 보안 소식 CVE-2019-9510 취약점 통해 윈도우 잠금 화면 RDP 세션 우회 가능해 file kargans 06-10 361
464 보안 소식 '비정상적인 로그인 알림' 위장 메일 주의…악성코드 감염 위험 kargans 06-10 320
463 보안 소식 이진규 네이버 CISO "국내 데이터 규제, GDPR 보다 심각" + 3 돌까루 06-05 370
462 보안 소식 2019년 1분기, 모바일 뱅킹 악성코드 증가해 kargans 05-31 296
461 보안 소식 마크애니, 경기도의료원에 CCTV영상반출시스템 구축...“무분별한 영상 유출 방지” kargans 05-30 324
460 보안 소식 엔피코어 ‘좀비제로인스팩터V4.0’, 국제 CC인증 획득 kargans 05-30 301
459 보안 소식 국내 기업 표적으로 한 Clop 랜섬웨어의 지속적인 공격 주의 kargans 05-30 285
458 보안 소식 공공기관 서버에 몰래 '암호화폐 채굴' 프로그램 설치 돌까루 05-30 293
457 보안 소식 2019년 1분기, 모바일 뱅킹 악성코드 증가해 kargans 05-29 285
456 보안 소식 스패로우, 일본 시장에서 성과 올리고 있어 kargans 05-29 305
455 보안 소식 악성코드 가득한 노트북, 14억에 팔렸다 + 2 돌까루 05-29 339
454 보안 소식 악성코드 가득한 노트북, 14억에 팔렸다 + 4 돌까루 05-29 311
453 보안 소식 블록체인 서비스들 속속 ‘지갑 독립 선언’ 돌까루 05-29 274
452 보안 소식 4개월만에 입연 정부, 암호화폐 규제공백 기조 '유지' 돌까루 05-29 276
451 보안 소식 5G보안 기술자문협 내달 초 종료…화웨이 논란 변수될까 + 1 돌까루 05-29 310
450 보안 소식 비트코인 가격 상승하자, "北 추정 해커, 암호화폐 거래소 공격" 돌까루 05-29 81
449 보안 소식 대우조선해양, 블랙베리 QNX 도입...“혁신적인 제조과정 및 용접 로봇 컨트롤러 보안 강화” kargans 05-28 88
448 보안 소식 美 법무부, 미국 회사 4곳 해킹해 7천800만 명 정보 유출한 中 해커 기소 kargans 05-28 86
447 보안 소식 애플의 새로운 iOS, 심각한 보안 문제 발견 kargans 05-28 84
446 보안 소식 구글, 자체 비디오 게임 스트리밍 플랫폼 '스타디아' 공개 kargans 05-28 70