은행, 정부의 취약한 시스템? (IT기술관점에서 호갱구조대 영상 리뷰)

카테고리 : 소개/IT분석

유튜브 채널 '호갱구조대'에서 한 영상을 보았습니다.

 

영상에서는 잃어버린 신분증이 재발급을 하여도 은행과 통신사가 확인을 못한다는 내용이었는데, 제 상식선에서는 믿을 수가 없었습니다.

통신사, 은행 다 뚫리는데요...?

 

 

신분증 진위여부 확인과정

제가 아는 한 신분증 진위여부는 아래의 표에 해당하는 과정을 거칩니다.

정부 기관에서 확인할 수 있습니다.

신분증 종류 검증 Data
주민등록증 이름, 주민등록번호, 발급일자
운전면허증 운전면허번호, 이름, 생년월일, 일련번호, 발급일자
외국인등록증 이름, 외국인등록번호, 발급일자
(중요) 위의 표에서 발급일자를 검증한다는 것을 알 수 있습니다.

 

 

재발급과 발급일

인증. 인증서. 등을 생각하다 보면 공인 인증서를 떠올려볼 수 있습니다.

공인인증서는 주로 인터넷뱅킹을 이용할 때, 세무/보험 등을 처리할 때 이용하는데요.

 

공인인증서에도 재발급과 발급일 등이 있습니다.

특이한 점이 있다면, 만료일이 있어 분실 시에도 만료일을 넘겼다면 사용 불가합니다.

또한, '만료일'은 재발급 시 즉시 설정되어 기존의 공인인증서를 이용할 수 없게 됩니다.

 

 

상식적인 재발급 과정.

상식적이게 재발급이 처리되었다면, 기존 발급일자의 신분증은 검증에서 실패해야 맞습니다.

그렇다면 영상이 잘못되었거나, 비상식적으로 처리되었다는 것인데.

 

과거에 몇 차례 이와 관련한 뉴스를 접한 적 있어 현재의 신분증 재발급 과정은 비상식적으로 만료 처리 없이 중복 재발급 처리되는 것으로 보입니다.

 

IT기술 관점에서 봤을 때 이러한 처리과정은 취약점으로 규정되어 보안관리 대상이 됩니다.

얼른 보완되어 보다 안전한 세상이 되었으면 좋겠습니다.

 

저작권 보호안내
무단 전재, 재배포 행위는 금지됩니다. (글을 복사하여 게시금지)
본문의 일부(링크용 문장) 인용은 가능하지만, 출처와 링크(a 태그)를 남기셔야 됩니다.
(웹툴을 이용하고, 스크린샷/녹화하는것은 상관없습니다.)

예외적으로. 저에게 허락받은 경우에는 본문을 전재할 수 있습니다.

만약, 본문 공유를 원하신다면 링크 공유를 해주세요

저작권 정책 확인하기
링크 공유하기

 댓글