IT

카드의 "스키밍 방지" 앱, 안드로이드 한정 공개중

오델리아 2017. 9. 23. 08:18

범죄자들은 모든 수단을 강구하여 사용자의 신용 카드 정보를 훔치려고 하고있다. 최근 발생한 신용 정보 회사 Equifax에서 약 1.4억 명의 개인 정보가 유출 된 사건에서는, 범죄자들이 서버의 취약점을 찔러 데이터를 빼냈다.



또한, 길거리의 ATM이나 주유소 급유 시스템 등 카드 정보를 훔치는 도구를 설치하고, 카드 번호나 회원 정보를 훔치는 범죄자들도 있다. 그러한 장면에서 사용되는 것이 스키머(skimmer)라는 도구이다.


스키머는 소형의 전자 도구로 지불 시스템속에 비밀리에 포함되어 스키밍 활동을 벌이고 있다. 이런 장치는 주위에 들키지 않도록 30초도 걸리지 않고 설치가 완료되는 경우가 많다.




ATM 기계에 설치되는 스키머는, 카드의 읽기 부분에 삽입되는 경우도 있고, 주의 깊게 관찰하면 피해를 미연에 방지하는 것이 가능하다. 그러나 주유소의 주유기의 카드 삽입구 등에 설치된 스키머의 경우는 외부에서는 전혀 보이지 않는 경우도 있다.



범죄자들은 부정하게 입수 한 마스터 키를 이용하여 급유 시스템의 유지 보수 도어를 열고, 내부에 스키머를 설치하고 있다. 이 경우, 스키밍 피해를 미연에 방지한다는 것은 거의 불가능하다고 생각하고 있었지만, 데이터를 외부로 전송되는 블루투스 통신을 차단하고 피해를 방비하는 앱이 등장했다.




"Skimmer Scanner"라는 이 응용 프로그램은, 고급 보안 지식을 선한 목적에 활용하는 "화이트 해커"들이 설립 한 기업 Sparkfun 팀이 개발했다. Skimmer Scanner는 블루투스 신호에서 수상한 행동을 하는 장치를 찾아 스키머 피해를 막아준다.



개발 팀은 지금까지, 경찰의 수사에 협력하고 발견의 정확도가 매우 높다는 것을 자부하고 있다. "Skimmer Scanner"는 현재, 구글 플레이 스토어에서 공개 중이다. 불행하게도 iOS 버전은 현재 공개되어 있지 않다.