2010.10.11 18:19 Windows/보안

        

Internet Explorer 9 Beta 금융권 테스트를 진행하고 있습니다. 모든 금융권이 준비 하고 있겠지만 IE9 Beta를 설치 하고 인터넷 뱅킹을 하는 분들이 당연히 있을테고 문제가 있다면 해결 완료시 까지는 오류가 있음을 공유해야 할것 같아서 진행을 합니다. 아직 정식 버전 출시까지는 긴 시간이 남아 있기 때문에 정식 제품 출시 후 문제 없기 바라겠습니다.

이번에 테스트 대상 금융권 사이트는 기업은행, 하나은행, 한국산업은, SC제일은행 입니다.


1.
기업은행 http://www.ibk.co.kr/


  
설치되는 ActiveX
   - XecureWeb Control V7.2 : SoftForum Co. LTD.
   - ClientKeeper KeyPro Keyboard Protecter : SoftForum Co. LTD.
   - nProtect Security Center : INCA Internet Co., Ltd.

   
이상없이 모두 설치 됨 / 특정 모듈 설치시 메인 페이지와 설치 페이지를 왔다갔다 반복 하는 현상 발생. ESC로 중지 시키고 해당 모듈을 설치 하니 정상으로 돌아옴



2. 하나은행 http://www.hanabank.com/

   설치되는 ActiveX
   - VeraPort20 : WIZVERA Corporation
   - INISAFEWeb 7.0 Updater : Initech, Inc
   - SoftCamp Secure KeyStroke 4.0 : SoftCamp Co., Ltd
   - Ahnlab Online Security : AhnLab
   - UsafeOn : Besoft Enc CO,.Ltd.

     첫 접속시 VeraPort20 설치 중에 생뚱맞은 메시지 출력. 어떻게 대응해야 하나 생각 하다가 IE9 종료하고 다시 접속 하니 각각의 모듈을 따로 따로 설치하게 진행됨.






이후에 이상 없이 설치됨. 설치할 때는 설치 되는 ActiveX가 많았던것 같은데 막상 추가 기능에 들어가보면 몇개 안보임.

가끔 이유없이 IE9을 돌아가시게 함. 이유는 파악 안 할 계획. (이유는 내 실력으로는 파악 못함!)


3. 한국산업은행 http://www.kdb.co.kr/

  
설치되는 ActiveX
   - VeraPort20 : WIZVERA Corporation
   - nProtect Netizen : INCA Internet.Co., Ltd
   - nProtect KeyCrypt : INCA Internet.Co., Ltd
   - INISAFEWeb v6 : Initech, Inc
   - InitechKDBDevice : Initech, Inc

     VeraPort20에 의해 몇가지 모듈이 설치 되다가 블루스크린을 보여 줍니다.

실력자분들께서 분석 해주시리라 믿구요. 삭제 하고 재설치 도전~~

이번에는 블루스크린은 아니지만 멋지게 IE7을 얼음땡 시켜 주셨네요.

우여곡절 끝에 ActiveX 설치 완료. VeraPort20를 이용하여 많이도 설치 했군요.



4. SC제일은행 http://www.scfirstbank.com/

   설치되는 ActiveX
   - SC FirstBank TrustSite ActiveX Module : SC 제일은행(Initech OEM)
   - Microsoft Visual C++ 2005 Redistributable Package : Microsoft
   - VeraPort20 : WIZVERA Corporation
   - INISAFEWeb 7.0 : Initech
   - I3Gmanager Security Service : Interzen
   - Ahnlab Online Security : AhnLab

문제점들

강제로 VC++ 2005 로 개발된 Microsoft Visual C++ 2005 Redistributable Package 를 설치 합니다. 지난번에도 한번 지적질을 했지만 Application CRT, ATL, MFC를 사용하여 개발이 되었을 경우, VC++ 2005가 설치되지 않은 PC(우리나라에는 설치 되지 않은 PC가 훠~~씬 많겠죠)에 배포하게 될경우 이 Library(혹은 Runtime)를 해당 PC  설치하도록 합니다. 뭐 굳이 해당 은행 사용 하는데 꼭 설치가 필요하다면 해야겠죠. 하지만, 한글 OS와 같은 DBCS OS환경에서는 가끔씩 해당 Package가 설치되지 않는 경우가 있습니다.

어떠한 경우라도 어떤 사이트라도 개인 사용자에게 해당 사이트 사용을 위해서 "신뢰사이트 등록"을 요구 하는 일은 없어야 합니다. 지구상에 있는 어떠한 사이트라도 100% 안전한 사이트는 없습니다. 만약 해당 싸이트가 해킹 된다면 그 사이트에 접속 하는 모든 사용자는 엄청난 일을 당하게 될지도 모릅니다. 타 금융권과 별다른 보안 제품을 사용하지 않는다면 조속히 해결해야 할겁니다. PC 잘 모르는 사용자 PC에 가서 보면 온갖 사이트들이 신뢰 사이트로 등록 되어 있는 것을 볼 수 있는데 이 기능은 해당 사이트의 편리성을 위해 만들어 놓은 기능이 절대 아닙니다.

"동의하지 않음" 을 선택 할 경우. (당연히 실패...)

계좌도 없고 인터넷 뱅킹도 안하고 해서...로그인이 정상적으로 되는지는 모르겠습니다.

사용하다 보니 가끔 IE9을 사망 시켜 주기도 합니다.


오늘도 이렇게 4개의 시중 은행의 ActiveX 설치에 대해서 테스트 해봤습니다. 예전 부터 문제가 발생 하던 은행은 계속 문제가 발생 하고 있는 모습을 보면서 "다른 사용자들은 뭐라 안하는가 보다. 나만 구석에서 멍멍~ 거리는 모양이네. " 라는 생각이 들었습니다.

보안이던 ActiveX던 사용자를 불편하게 하고 보안에 문제가 생길 사항이면 함께 뭉쳐서 떠들고 이야기 해야 하지 않을까? 라는 생각을 합니다. 특정 연예인의 학력 때문에 20만명이나 모이는 분들이 더 중요한 문제에는 미동도 안하는 대한민국에서 얼음무지개였습니다.

Posted by 얼음무지개

댓글을 달아 주세요

  1. 정영탁 2010.10.11 19:39 신고  댓글주소  수정/삭제  댓글쓰기

    VeraPort20이 세군데나 나오면서 에러를 배터내니...
    문제가 여기 있었군요...

  2. Favicon of http://netaquinas.tistory.com BlogIcon 화들짝 2010.10.12 15:01 신고  댓글주소  수정/삭제  댓글쓰기

    고생하십니다.
    덕분에 에러 없는 IE9를 만날 수 있겠네요. ^^

  3. KSH 2010.10.18 13:05 신고  댓글주소  수정/삭제  댓글쓰기

    고생하셨네요. 그런데 중간에 오타 발견했어요. "이번에는 블루스크린은 아니지만 멋지게 IE7을 얼음땡 시켜 주셨네요."->IE9 아닐까요??


블로그 이미지
얼음무지개
free counters

글 보관함


티스토리 툴바