모바일OTP 뛰어넘는 새로운 솔루션 나왔다

모바일 일회용 비밀번호인 ‘MOTP(Mobile One Time Password)’가 보안 위협을 받고 있는 가운데 보안성을 강화한 새로운 솔루션이 등장했다.

지코드이노베이션(대표 임용훈)은 일회용 비밀번호를 숫자가 아닌 비밀열쇠 이미지(SI)에 실어 보내는 방식을 채택한 ‘시큐락’을 출시했다고 15일 밝혔다.

지코드이노베이션이 개발한 시큐락의 비밀열쇠 이미지
지코드이노베이션이 개발한 시큐락의 비밀열쇠 이미지

시큐락은 금고 다이얼을 형상화한 이미지로 마치 금고를 열듯 다이얼을 지시에 맞춰 돌리면 비밀번호를 알 수 있다. 위장 이미지와 번호가 섞여 있는 행렬 형태로 인증정보가 전달되기 때문에 해커가 데이터를 탈취하더라도 비밀번호를 알 수 없다. 이미지 기반 개인인증 화면으로 옆에서 훔쳐보거나 키보드를 해킹해도 마찬가지다. 액티브X 방식이 아니라 별도 설치 프로그램이 없고 단말기에 이미지가 저장되지 않아 안전하다. 비밀열쇠 이미지는 음식·도형·국기·스포츠 등 사용자가 직접 선택해 꾸밀 수도 있다.

임용훈 지코드이노베이션 대표는 “시큐락은 기존 OTP의 단점을 모두 고려해 보완한 제품”이라며 “지난 2일부터 온라인 전자결제 전문업체인 KG이니시스 가맹점에 적용 중”라고 말했다.

에어큐브(대표 김유진)는 MOTP 외에 이미지나 지문 인식 등 다양한 보안인증을 제공하는 브이프론트(V-Front)를 선보였다.

브이프론트는 등록된 사용자와 단말로만 인증이 가능하고 일회용 비밀번호 적용 시간대도 원하는 대로 설정 가능하다. 문자 혼합은 물론이고 자리수도 임의로 정할 수 있다.

국내 무선인증을 첫 도입한 업체인만큼 안정성이나 신뢰성이 높다는 것도 장점이다. 올해 출시한 이후 SK·한화·네이버 등 대기업 10여 곳에서 사용 중이다.

김유진 에어큐브 대표는 “기존 아이디·패스워드에 OTP를 결합한 새로운 인증이 대세”라며 “브이프론트는 무선인증을 기반으로 한 기술력과 소비자 맞춤형 인증 방식이 강점”이라고 말했다.

유창선기자 yuda@etnews.com