금융보안원은 금융 인증 체계 취약점을 분석한 ‘레드 아이리스 인사이트 리포트: 폴터가이스트 캠페인’ 보고서를 5일 공개했다. 이 보고서는 금융보안원의 화이트해킹 조직 레드 아이리스가 해커 관점에서 금유 서비스 본인인증 우회 취약점을 분석한 것으로, 인증 수단과 절차별로 분석했으며, 조치사항을 안내했다.보고서에서는 전통적인 비밀번호 인증을 포함, 간편인증, SMS, 공동인증서 등 다양한 비대면 인증 수단에서 인증정보 획득·요청·검증 등 절차별로 취약점을 발견했다고