대메뉴

상하이방은 상하이 최대의 한인 포털사이트입니다.

[IT 칼럼] 아! 공유 자전거 너마저 해킹을 당하다니!

[2017-04-19, 15:13:54] 상하이저널

이번 호에서는 최근 이슈가 되고 있는 공유자전거 해킹(온라인 관련 해킹)과 2건의 오프라인 해킹에 대해 긴급히 현황을 파악하고 대응방안에 대해 말씀 드리겠습니다. 공유자전거 해킹을 보면서 편리한 수단이 나오면, 늘 해킹이 따라오는 것은 기술발달에 따른 숙명적인 결과라는 생각이 듭니다.


공유자전거 해킹


모바이크(Mobike)를 중심으로 한 공유자전거를 많은 분들이 이용하고 계실 겁니다. 이 공유자전거를 타려면 이러한 과정, 즉 Process를 거치게 됩니다.

1) 관련 앱을 다운로드 받고, 앱을 핸드폰에 설치합니다.

2) 보증금(押金)을 냅니다.

3) 보증금을 낸 후 앱 사용승인이 떨어지면 이용을 시작합니다.

4) 보증금과 별도로 사용금액을 충전합니다.

5) 핸드폰을 이용하여 공유 자전거의 바코드를 스캔합니다.

6) 잠금이 열리면 자전거를 이용하고, 사용 완료하면 장치를 잠금합니다.

7) 사용금액이 충전액에서 차감되고 완료됩니다. 공유자전거를 이용하고 종료하는데 있어서 이 Process가 한 사이클로 일어나게 됩니다.

해커는 공유자전거의 이 Process를 분석하고 허점을 파고들어 덫을 놓습니다. 5번과 6번 사이에서 해킹이 일어나도록 설계합니다. 핸드폰을 이용해서 부착된 바코드를 스캔하는데, 이 바코드를 위조하는 것입니다. <사진 1 참조)

 

 

사진 1

  

 

이 위조된 바코드를 스캔하게 되면 공유자전거 앱과 똑같이 변조된 앱으로 이동하여 결제를 요청받게 됩니다. 이때 승인을 누르게 되면 핸드폰이 해킹이 되어 결제가 되는 것입니다. 참으로 당혹스러운 일이 발행하는 것이지요. 그러면 어떻게 하면 이것을 막을 수 있을까요? 바코드 위조여부를 일일이 파악할 수는 없습니다만, 본인이 충전되어있는 액수는 늘 확인해서 알 수 있습니다. 금액이 충전되어 있는데, 또 충전하라고 하면 그때는 즉시 해킹을 의심하십시오. 돈이 충전되어 있는 상태에서는 사용금액이 차감이 되지, 재충전을 요구하지 않기 때문입니다.


2건의 오프라인 해킹


<사진 2>를 참조해 주시기 바랍니다. ETC를 통과하는 하이패스의 돈을 빼내가는 해킹입니다. 그림 2에서 공안이 시범을 보여주고 있는데, 해커들이 직접 단말기를 들고 다니면서 인적이 드문 시간을 이용하여 결제를 하는 방식입니다. 이런 것은 온라인이 아니라 오프라인에서 벌어지는 해킹입니다. 이 오프라인 해킹을 방지하기 위해서는 물리적인 방법을 이용할 수 밖에 없습니다. 차량 안에 가림막이나 차단막을 이용하여 허가받지 않은 결제시도를 방지해야 합니다.

 

 

사진 2 

 

 


다음은 <그림 3>을 참조해 주시기 바랍니다. 주차를 하고 나니 거짓 주차관리원이 와서 주차비를 청구합니다. 요즘은 카드결제기를 가지고 오는 경우도 있다고 합니다. 주차관리원의 복장을 하고 있어 속수무책으로 당한다고 합니다. 이런 오프라인 해킹이 만연해서 중국 정부에서는 주차관리원의 신분을 확인할 수 있는 앱을 제공하고 있습니다. 위챗에 城市服务 → 停车场停车에서 주차관리원의 신분을 번호로 확인할 수 있으니 의심이 생기면 바로 확인 하십시오.

 

 

그림 3 

 

 


이상의 사례를 잘 참고하셔서 피해를 입는 교민들이 발생되지 않기를 바랍니다.


 

ⓒ 상하이방(http://www.shanghaibang.com), 무단전재 및 재배포 금지
안랩 본사 중국팀에 2001년 입사해 2007년 주재원으로 상하이에 나왔다. 2008년부터 2009년까지 온라인 게임사인 JCE China에 입사해 보안과 전혀 다른 분야에서 경험을 쌓았다. 2010년부터 2011년까지 무역회사를 설립해 현장의 어려움을 몸소 체험했다. 2012년 그간의 경험을 바탕으로 안랩 중국법인에 다시 돌아와 지금까지 치열한 전투현장에서 싸워나가고 있다. inho.kim@ahnlab.com
inho.kim@ahnlab.com    [김인호칼럼 더보기]

전체의견 수 0

댓글 등록 폼

비밀로 하기

등록
  • [IT칼럼] 의심하라! 의심하라! 아내만 빼고 다.. hot 2017.03.14
    지난 호에서는 오프라인에서 평판이 좋았던 ‘상해교민사랑’님의 핸드폰이 악성코드에 감염이 되었고, 그 핸드폰의 주소록에 있던 지인들에게 악성코드 메시지가 전달이 됨..
  • [IT칼럼] 모바일 악성코드 공격, 당신의 평판을.. hot 2017.02.23
        이 이야기는 가상의 이야기입니다. 그러나 실제로 이런 상황이 발행할 수 있음을 늘 인지해주시기를 바라고 부탁드리며…닉네..
  • [IT칼럼] 느긋함과 신속함 hot 2017.02.04
    독자 여러분, 2017년 새해 축복 많이 받으세요. 새해 첫 글을 어떤 주제로 독자 여러분들과 만날까 고민하다가 느긋함과 신속함이라는 내용으로 찾아 뵙습니다. 2..
  • [IT 칼럼]가지 말라고, 하지 말라고, 그러나⋯ hot 2016.12.14
    랜섬웨어(Ransome)는 납치범들이 인질을 억류하고 그에 대한 몸값을 요구하듯이 컴퓨터의 모든 파일을 암호화시키고 그것을 풀려면 돈을 지불하라고 하는 악성코드임..
  • [IT칼럼] 당신은 이제 몸값을 지불해야 해! hot 2016.11.17
    랜섬웨어(Ransomware) 모르는 번호로 한 통의 전화가 걸려옵니다. 전화 속의 남자가 이렇게 말합니다. “당신의 자녀를 납치했어. 00계좌로 00시..

가장 많이 본 뉴스

종합

  1. 上海 중국 최초 전자비자 발급
  2. "2030년 中 전기차 업체 80%가..
  3. 中 144시간 환승 무비자 37곳으로..
  4. 中 상반기 부동산 업체 주택 인도 규..
  5. 中 최대 생수업체 농부산천, 잠재발암..
  6. 中 6월 집값 하락세 ‘주춤’…상하이..
  7. 2024년 상반기 中 GDP 5% 성..
  8. 中 해외직구 플랫폼 급성장에 화남지역..
  9. 국내 시장 포화에 中 모빌리티 플랫폼..
  10. 얼리버드 티켓 20만 장 매진! 上海..

경제

  1. "2030년 中 전기차 업체 80%가..
  2. 中 144시간 환승 무비자 37곳으로..
  3. 中 상반기 부동산 업체 주택 인도 규..
  4. 中 최대 생수업체 농부산천, 잠재발암..
  5. 中 6월 집값 하락세 ‘주춤’…상하이..
  6. 2024년 상반기 中 GDP 5% 성..
  7. 中 해외직구 플랫폼 급성장에 화남지역..
  8. 국내 시장 포화에 中 모빌리티 플랫폼..
  9. 삼성, 中 갤럭시Z 시리즈에 바이트댄..
  10. 상하이 오피스 시장 수요 회복…하반기..

사회

  1. 上海 중국 최초 전자비자 발급
  2. 얼리버드 티켓 20만 장 매진! 上海..
  3. [인터뷰] 서울과 상하이, ‘영혼’의..
  4. ‘삼복더위’ 시작…밤더위 가장 견디기..
  5. 항공권 가격 천차만별…출발 전날 티켓..
  6. 끊임없는 아동 학대, 그 처벌과 기준..
  7. 上海 프랑스 올림픽, 영화관에서 ‘생..
  8. 上海 고온 오렌지 경보…37도까지 올..

문화

  1. 상하이한국문화원, 상하이 거주 '이준..
  2. [책읽는 상하이 246] 방금 떠나온..
  3. 무더운 여름, 시원한 미술관에서 ‘미..
  4. [인터뷰] 서울과 상하이, ‘영혼’의..
  5. 상하이, 여름방학 관광카드 출시…19..

오피니언

  1. [안나의 상하이 이야기 13] 나이키..
  2. [[Dr.SP 칼럼] 장마 후 여름이..
  3. [허스토리 in 상하이] 싱글, 언제..
  4. [허스토리 in 상하이]내가 오르는..
  5. [무역협회] 신에너지 산업의 발전,..
  6. [독자투고]미국 유학을 위한 3가지..
  7. [허스토리 in 상하이] 재외국민 의..
  8. [상하이의 사랑법 15]부족한 건 사..
  9. [무역협회] AI 글로벌 거버넌스,..

프리미엄광고

ad

플러스업체