가상키보드 비밀번호 유출 분석

Vol. 32, No. 5, pp. 827-835, 10월. 2022
10.13089/JKIISC.2022.32.5.827, Full Text:
Keywords: virtual keyboard, Internet banking, Simple Payment Service, Password Leak
Abstract

온라인상에서 안전하게 금융서비스를 이용하기 위해서는 사용자를 인증하는 기술이 요구된다. 키보드를 사용한 비밀번호 입력 방식이 가장 일반적이나, 키보드 입력이 쉽게 유출될 수 있음이 알려짐에 따라 많은 인터넷 뱅킹 서비스 및 간편 결제 서비스에서는 가상키보드를 사용하고 있다. 하지만 안전할 것이라는 기대와 달리, 가상키보드 역시 키보드 입력이 유출될 위험성이 존재했다. 본 논문에서는 가상키보드의 비밀번호 유출 가능성을 분석하고, PC 환경에서 마우스 이벤트 후킹과 화면캡처를 활용한 비밀번호 유출 방안을 제시했다. 또한, 국내 유명 인터넷 뱅킹 웹사이트 및 간편결제 서비스에서 비밀번호 유출 공격 가능성을 직접 검사하였으며, 그 결과 PC 운영체제에서 수행되는 가상키보드를 통한 비밀번호 입력방식이 안전하지 않음을 검증하였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
양희동 and 이만희, "가상키보드 비밀번호 유출 분석," Journal of The Korea Institute of Information Security and Cryptology, vol. 32, no. 5, pp. 827-835, 2022. DOI: 10.13089/JKIISC.2022.32.5.827.

[ACM Style]
양희동 and 이만희. 2022. 가상키보드 비밀번호 유출 분석. Journal of The Korea Institute of Information Security and Cryptology, 32, 5, (2022), 827-835. DOI: 10.13089/JKIISC.2022.32.5.827.