안녕하세요. @kangsukin 입니다.
최근 steemit의 보안에 대해 생각해 보았습니다. 처음에 steemit의 비밀번호를 봤을 땐, 굉장히 길고 복잡해 보이는 알파벳과 숫자들의 조합들에 이 정도면 패스워드를 해킹당할 위험은 없을 것 같다는 생각이 들었습니다. 오히려 '저 길다란 비밀번호를 기억하지 못하고 잃어버리면 어떡하지'가 더 큰 고민거리였죠.
하지만, 최근에 steemit 유저들이 비밀번호를 해킹당하고 또 해킹 당한 아이디로 스팸성, 피싱 글이 써져 다운보팅 당하는 글을 보면서 참 심각하다는 생각이 들었습니다. 왜냐하면 제 포스팅 글에도 비슷한 피싱 댓글이 있었기 때문이죠. 비단 남일이 아니었습니다.
피싱을 당하는 사례는 너무나도 허탈해 보였습니다. 피싱 댓글을 클릭하고 거기에서 비번을 입력하면 비번이 상대방에 노출되어버리는 것이죠. 이러한 문제에 대해 해결은 어려워 보였습니다. 아니 대책이 없었습니다. 무작위로 생성된 비밀번호를 사용하고, 혼자만 간직하고, 백업해두는게 정말 최선의 대책일까요?
최근 코인거래소의 해킹 사건에 대해 참 허탈한 생각을 했습니다. 그들이 수수료 수익으로 챙기는 것에 비해 보안은 너무나도 허술했고, 고객의 해킹 문제 발생시에 피해당한 투자 금액에 대해서도 구제할 법률 또는 대책이 없었습니다. 법적으로 아직 화폐가 아니고, 금융기관도 아니기에 은행, 증권사와 다르다고 하지만요. 보안에 취약해서 문제가 발생했더라도 구제 대책과 법률적 근거가 어느정도 갖춰졌다면 거액의 거래 수수료에 원망하지 않았을 것입니다.
코인거래소가 법적으로 금융기관으로 인정받고 또 이를 위한 세금 등 법률적 대책이 갖춰진다면 소비자가 보호받을 수 있을까요? 그러한 시점까지 얼마나 걸릴까요?
반대로 steemit의 경우에는 beta인데, beta의 꼬리표를 떼면 보안과 피해 발생시 구제 절차에 대한 부분도 개선되는 것일까요? 단순히 투박한 화면과 제한된 기능들, 가끔 느려지는 속도 정도만 개선될 것이라면 beta를 떼는게 의미가 있을지 의문이 듭니다.
여러분은 현재 steemit의 아이디를 지키기 위해 어떤 방법을 사용하고 계신가요? 사실 포스팅은 꾸준히 한다지만 이런 아이디를 지키는 것에는 무감각했고, 또 방법에 대해서도 잘 모르는게 사실인 것 같네요.