NHN페이코, “6일자로 신규 서명키 적용 페이코 앱 업데이트 완료”

2022-12-07 13:21
  • 카카오톡
  • 네이버 블로그
  • url
구글 서명키, 앱 개발사가 플레이스토어에 앱 등록 시 회사 증명 도구...개인정보와는 무관
8월 서명키 유출 인지 직후부터 조치...이달 6일 저녁 신규 서명키 적용된 앱 업데이트


[보안뉴스 김영명 기자] 간편결제 서비스를 제공하고 있는 NHN페이코는 7일 신규 서명키가 적용된 페이코 애플리케이션의 업데이트가 완료됐다고 밝혔다. 앞서 지난 5일부터 페이코 앱의 구글 서명키가 유출돼 이를 활용한 악성앱이 제작 및 유포됐다는 사실이 알려진 바 있다.


▲NHN페이코가 신규 서명키를 적용한 페이코 앱의 업데이트를 완료했다고 밝혔다[이미지=NHN페이코]

NHN페이코는 “많은 페이코 이용자분들께 심려를 끼쳐 드린 점 진심으로 죄송하다”며 “현재 해당 건과 관련한 직접적인 피해사례는 없는 것으로 확인되고 있다”고 설명했다. 이어 “회사는 사안의 심각성을 깊이 인식하고 있으며, 신속하게 대응해 그동안 보내주신 고객 여러분의 신뢰에 보답하고자 노력 중에 있다”며 “논란이 되고 있는 구글 서명키는 앱 개발사들이 플레이스토어에 앱을 등록하고 배포할 때 특정 개발사 앱임을 증명하는 도구로, 앱 이용자의 개인정보와는 관련이 없다”고 밝혔다.

이번 서명키 유출에 따른 악성앱 관련 피해는 문자나 메신저 등으로 앱 설치를 유도하는 비정상적 경로를 통해 설치된 경우 발생할 수 있는 문제이며, 구글 플레이스토어 등 애플리케이션 마켓을 통해 정상적인 경로로 페이코 앱을 다운받는 경우에는 문제가 없다는 게 NHN페이코 측의 설명이다.

NHN페이코 측은 “올해 8월 구글 서명키 유출을 인지한 직후부터 페이코의 협력 보안업체는 유출된 서명키로 생성되는 앱의 악성행위 여부를 탐지할 수 있게 조치하고 있었다”며 “서비스 장애요인과 영향도를 파악하는 과정을 거치며 서명키 변경 작업을 진행해 왔다”고 말했다. 이어 “6일 저녁 신규 서명키가 적용된 페이코 앱의 업데이트를 완료했다”고 덧붙였다.

회사는 기존에 플레이스토어를 통해 정상적인 경로로 내려받아 설치한 앱은 이번 서명키 유출과 관계없이 안전하다고 밝혔다. 이어 악성 앱의 보안위협에 대한 고객의 불안감을 해소하기 위해 서비스 공지사항과 앱 내 배너 등을 통해 기존 앱을 삭제하고 재설치할 것을 적극 권장하고 있다. 또한, 보안 전문업체와 협력해 스토어에 등록된 정식 앱 외에 기존 서명키로 제작된 모든 앱을 악성 앱으로 탐지하고 차단하는 방안까지 추가로 검토하고 있다.

NHN페이코 관계자는 “NHN은 금융당국에 관련 사항을 상세히 소명하고 긴밀히 소통하며 현재 상황을 빠르게 해결해 나가는 한편, 향후 재발 방지를 위해서도 만전을 기하겠다”며 재차 사과의 뜻을 밝혔다.
[김영명 기자(boan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다후아테크놀로지코리아

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비전정보통신

    • 원우이엔지

    • 지인테크

    • 아이원코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 아이리스아이디

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 트루엔

    • 인터엠

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 프로브디지털

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 세연테크

    • 디비시스

    • 주식회사 에스카

    • 구네보코리아주식회사

    • 위트콘

    • 넥스트림

    • 포엠아이텍

    • 동양유니텍

    • 엔피코어

    • 휴네시온

    • 한싹

    • 앤앤에스피

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 창성에이스산업

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 에이티앤넷

    • 유투에스알

    • 에이앤티코리아

    • 네티마시스템

    • 태정이엔지

    • (주)일산정밀

    • 넥스텝

    • 모스타

    • 두레옵트로닉스

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 에이앤티글로벌

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 엔에스티정보통신

    • 레이어스

    • 보문테크닉스

    • 포커스에이치앤에스

    • 엔시드

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기