블소 게임을 하려고 1달짜리 23000원 복귀 이용권을 구입하려고 했습니다.

 

근데 결제비밀번호를 입력해라고 뜨더군요;

 

너무 오래전이라 기억이 안나서 결국 5번 틀렸습니다.

 

 

한숨을 쉬면서 내일 고객센터에 문의해야겠네 싶어서 이것저것 뒤지다가

 

아니 왠걸; 리니지1은 해본적도 없는데 누가 asdfadfqewg << 막 요런식으로 가입을 해놓은겁니다.

 

아 해킹당했구나 싶어서 핸드폰 OTP를 걸어놓으려고 신청했습니다.

 

제가 여러 사정으로 구입과정에서 여자친구의 명의로 핸드폰을 가지고 있는데

 

계정과 다른 명의자의 핸드폰이라도 가입이 되더군요.

 

 

문제는 이게 아닙니다. 혹시나 싶어 다시 N샾에 들어가서 결제를 누르니 이번에는 결제비밀번호가 아닌

 

OTP번호 8자리를 누르라고 뜨더군요. 혹시나 싶어서 입력해보니

 

방금전에 5번 틀렸거나 어쨌거나 결제승인이 되어버렸습니다.

 

 

 

이거 악용 가능성이 충분히 있을것 같습니다.

 

예를 들어 아이디가 해킹되었는데 OTP에 가입 안되어있다면

 

다른 사람이 OTP를 등록해버리고 N코인을 모조리 써버릴 수 있다는 얘기입니다.;;

 

 

 

 

요약 : 다른 사람의 핸드폰으로 OTP를 신청할 수 있다.

 

        OTP를 신청안한 계정에서 결제비밀번호 5번 틀림. (이후로는 결제일시정지)

 

        보안상 OTP 신청했더니 이제는 결제비밀번호 대신 OTP 비밀번호를 입력하라고 뜸.

 

        비밀번호 입력했더니 결제가 됨.