• 제목/요약/키워드: 결제 우회

검색결과 5건 처리시간 0.026초

모바일 컨텐츠 인앱 결제 우회 애플리케이션에 대한 대처 방안 (Management Plan for Mobile Contents Bypassing In App Billing Application)

  • 이상호;신미예
    • 중소기업융합학회논문지
    • /
    • 제5권3호
    • /
    • pp.21-26
    • /
    • 2015
  • 모바일 컨텐츠가 성장함에 따라 모바일 컨텐츠가 있는 애플리케이션에서 인앱 결제가 활발하다. 하지만 이용자들 중 정당하게 돈을 지불하고 이용하지 않고 결제 모듈을 속이거나 해킹하는 애플리케이션을 통해 유료 컨텐츠를 무료로 이용하고 있다. 이를 결제 우회라고 부른다. 결제 우회를 돕는 애플리케이션에는 프리덤(Freedom), 아이앱 크래커(IAP Cracker), 그리고 보로딘이라는 해커가 제시한 DNS 서버가 있다. 모바일 게임의 경우 결제 우회를 사용한 이용자들 때문에 유료 컨텐츠를 팔았음에도 매출 로그에 나온 결제 금액과 실제 수익으로 돌아오는 금액이 다르다. 결제 우회에 대응 방안으로 구매 번호 형태 확인, 공개 키 암호화, 영수증 검증 세 가지를 제안한다.

  • PDF

간편 결제 우회공격 기법 및 대응방안에 관한 연구 (A Study of Easy Payment Evasion Techniques and Countermeasures)

  • 고준영;강보선;이근호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.468-470
    • /
    • 2015
  • ActiveX가 법규제로 인해 없어지고 새로운 간편 절제 시스템이 출시되고 있다. 새롭게 도입되는 간편 결제 시스템의 경우 사용자가 한 번 내려 받으면 인터넷 익스플로러뿐만 아니라 사파리나 크롬 등 다른 브라우저를 사용 시 따로 보안프로그램을 내려 받지 않아도 된다고 한다. ActiveX대신 새로운 결제 시스템의 'exe'방식의 프로그램은 한 번 내려 받아 영구 사용할 수 있으며, 이러한 'exe' 프로그램은 인증우회가 가능하여 해커가 제3자의 금융정보를 가지게 된다면 간단한 우회를 통한 공격이 가능할 것으로 예측된다. 본 논문에서는 이러한 인증우회 공격에 관한 시나리오 및 'exe'프로그램 내부의 보안프로그램에서의 이상 징후 조기 탐지를 이용한 사전 예방기법을 제안한다.

안드로이드 간편결제 애플리케이션 보안 솔루션 결과값 변조를 통한 검증기능 우회 방법에 대한 연구 (A Study on Method for Bypassing Verification Function by Manipulating Return Value of Android Payment Application's Security Solution)

  • 유재욱;한미정;김규헌;장준영;진호용;지한별;신정훈;김경곤
    • 정보보호학회논문지
    • /
    • 제28권4호
    • /
    • pp.827-838
    • /
    • 2018
  • 2014년도부터 금융권의 규제가 완화됨으로써 간단한 인증만으로 대금을 결제 할 수 있는 모바일 간편결제 시장이 확대되어 다양한 간편결제 서비스가 등장하고 있다. 모바일 간편결제 애플리케이션의 보안 위협을 막기 위해 여러 검증 기능을 가진 보안 솔루션들이 애플리케이션에 적용되었지만, 보안 솔루션의 적용 구조상 취약점은 여전히 발생할 수 있다. 본 논문에서는 간편결제 애플리케이션과 보안 솔루션을 프로세스 관점에서 분석하여, 검증 결과 값을 변조하는 것만으로도 각 보안 기능의 상세 분석 없이도 보안 솔루션의 검증 기능을 쉽게 우회 할 수 있음을 실제 간편결제 애플리케이션들을 대상으로 한 실험을 통해 증명한다. 그리고 본 논문에서 제시한 우회 방법의 대응방안을 세 가지 시점으로 나누어 제시함으로써 국내 간편결제 서비스의 보안성을 향상시킬 수 있도록 기여한다.

미니페이지 기반 클릭재킹 방지 브라우저의 설계 (Design of the Safe Web Browser Mitigating Clickjacking Attacks Based on Mini-Page)

  • 민재원;정성민;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.1072-1075
    • /
    • 2012
  • 인터넷 사용이 증가하고 기존의 오프라인 서비스들이 온라인으로 플랫폼을 이동하면서 개인정보나 결제정보 등을 탈취하기 위한 악성 사이트들이 등장하기 시작했다. 공격자들은 피싱 사이트를 만들어 사용자들의 정보 입력을 유도하고 이를 이용해 경제적 이익을 취득한다. 클릭재킹은 마우스 클릭을 하이재킹하여 사용자의 권한으로 특정 행동을 유도하는 공격 방법으로서, 온라인 계정을 삭제하거나 보인 기능 설정을 해제하는 등 여러 가지 문제점을 발생시킬 수 있다. 여러 가지 클릭재킹 방어 메커니즘이 제안되었으나 우회가 가능하여 잠재적인 문제점을 안고 있다. 따라서 본 논문에서는 현재 제안된 클릭재킹 방어기술들과 우회 기술들을 살펴보고 안전한 웹 브라우징 환경을 제공하는 브라우저를 제안한다.

모바일 게임에서 지능형 공격 차단에 관한 연구 (A Study on Intelligence Threat Firewall in Mobile Games)

  • 김효남
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2018년도 제58차 하계학술대회논문집 26권2호
    • /
    • pp.110-111
    • /
    • 2018
  • 모바일 게임 시장의 성장과 함께 보안 위협도 함께 증가하고 있는 것이 현재 상황이다. 게임 앱을 해킹하여 결제를 우회한 뒤 금전적 이익을 가로채거나, 원작 게임의 복제 앱을 만들어 부당이득을 취하는 일이 빈번하게 발생하고 있다. 본 논문에서는 모바일 게임 보안을 위하여 위협 인텔리전스와 같은 기술을 기반으로 모바일 게임에서 악용되고 있는 단순한 공격 유형들을 대상으로 사전에 수집 분석하여 지능형 공격을 차단할 수 있는 방안을 제시한다.

  • PDF