본문 바로가기

Apple Products/Software

[국민은행/HTML5] 엑티브X와 exe없이도 하는 국민은행 인터넷뱅킹과 아쉬운 점



액티브 X와 exe로부터 해방한 국민은행 인터넷뱅킹과 아쉬운 점





언론보도에 따르면 KB국민은행이 국내최초로 보안에 취약하고 사용자 편의성에 반하는 액티브X (Active X)와 윈도우 설치파일인 .exe없이도 인터넷뱅킹이 가능한 서비스를 내놓았다. KB국민은행은 9월 1일 오후 7시부터 OTP(One Time Password: 일회용 비밀번호)를 가지고 있는 인터넷뱅킹 고객에 한해서 액티브X가 없는 웹 표준방식(HTML5)의 인터넷뱅킹을 사용할 수 있다고 밝혔다. OTP 사용자가 아닌 보안카드 사용자는 아직까진 웹 표준방식 인터넷뱅킹에서 단순조회 서비스만 가능하다.


웹 표준방식 인터넷뱅킹을 사용할 수 있는 환경은 맥 OS X, 윈도우, 리눅스 등이나 브라우저를 반드시 마이크로소프트사의 에지(Edge)나 구글 크롬(Chrome)을 사용해야 한다는 제약 조건이 있다. 대다수의 맥 OS X 사용자들이 사파리(Safari) 브라우저를 사용한다는 점을 고려한다면 이번 발표는 반쪽짜리 인터넷뱅킹이긴 하지만, 국내 최초로 액티브X를 걷어내려고 했다는 점에선 높이살만 하다. KB국민은행은 현재 올해 말까지 보안프로그램이 완성되면 보안카드 사용자도 웹 표준방식 인터넷뱅킹에서 모든 서비스가 가능하게 될 것이라고 밝혔다.



맥 OS X 요세미티 환경에서 구글 크롬으로 KB국민은행 인터넷뱅킹을 접속한 화면이다. 액티브X를 설치하라는 문구가 뜨지 않는다. 사파리로 접속할 경우 보안 프로그램 설치를 하라는 경고문구를 계속해서 띄우는 점과 비교하면 매우 편리한 편이다.




브라우저 인증서 로그인을 누르면 다음과 같이 바로 인증서 선택화면이 나온다. 공인인증서 저장을 구글 크롬이나 마이크로소프트 에지에 설치하면 인증서가 뜬다. KB국민은행이 제공하는 새로운 방식의 인터넷뱅킹은 웹표준(HTML5) 기술을 적용해 웹브라우저에 기본 탑재된 로컬저장소에 공인인증서를 저장해 전자서명하는 방식으로 '브라우저 인증서'라고 불린다.



현재는 스마트 OTP를 가진 고객만 웹 표준방식 인터넷뱅킹에서 모든 서비스를 이용할 수 있기 때문에 스마트OTP를 발급하는 것이 좋다. 하지만 아직까진 스마트 OTP가 구글 안드로이드 스마트폰만 지원하기 때문에 애플 아이폰과 맥 OS X을 같이 사용하는 고객들에겐 반쪽짜리 기술이다.