해킹과 U-OTP, 그리고 데브캣

에린일기 2009/08/11 10:51 Posted by DeHol


- 마비노기 타임즈에 올렸던 글을 그대로 옮깁니다. -

제목이 약간 거창하긴 하지만... 방금 해킹 당하셨다는 글이 올라왔길래 한마디 끄적거립니다.
2월에 U-OTP 도입되고 말들이 많았는데... 지금은 잠잠해진듯 해서 데브캣이 잊어먹은듯 합니다.
이런건 지속적으로 건의해야 개선 되고 할텐데.. 어쨌든 그렇다구요.

일단 마비노기의 해킹관련 약관을 봅시다.

5-5 계정 도용/해킹

...

4) 게임 이용자는 계정도용/해킹 피해 당시 U-OTP를 사용중이었고, 사건 발생 후 회원최초 게임접속 시점까지 최대 15일 이내(공휴일 포함) 관련 조사를 요청할 수 있습니다. 사건 발생일을 모를 경우, 분실된 컨텐츠 보유를 마지막으로 확인한 날이 해당일로 간주됩니다.

5) 계정도용/해킹 피해 당시 U-OTP 이용중이 아니었거나, 계정도용/해킹 피해 발생 후, 회원최초 게임접속 시점까지 최대 15일 이내(공휴일 포함) 접수되지 않은 경우의 계정도용/해킹 피해 신고는 기각됩니다. (단, 한번 기각된 접수건에 대한 재조사는 불가능합니다.)

...아무리 생각해도 이건 불공정 약관입니다. 소보원에 제출하면 벌금 좀 먹을걸요?
U-OTP를 사용 하지 않는 유저를 아예 배제시키다니요. 말도 안되는 이야기입니다.

이 약관에서 중요한 부분은 U-OTP의 사용 여부입니다.
U-OTP를 사용하지 않는 유저가 해킹을 당했을때는 뭐라 할말이 없는거죠.
U-OTP가 강력한 해킹 방지 도구이긴 합니다만, 문제는 U-OTP를 불가피하게 사용하지 못하는 유저는 어떻게 해야하는가 하는거죠.

명의 자체는 달라도 된다지만, 핸드폰이 없는 분들은 참 난감할수밖에 없습니다.

적어도 이런 약관을 내세우려면 U-OTP를 대체할만한 인증도구가 필요한데,
이미 던전앤파이터에서는 PC용 OTP 프로그램을 만들어서 이용하고 있습니다.
그게 아니더라도, 은행의 보안카드와 유사한 형식의 키값 발급을 해주는것도 한 방법이 될 수 있을것 같습니다.

이미 이런 논의가 U-OTP 도입 초기부터 유저들에게서 나오긴 했지만,
데브캣측에서는 U-OTP로 일관하고 있는 상황입니다.

참 안타까운 상황이긴 하지만,
유저분들이 데브캣을 더 괴롭히지 않으시면 계속 이렇게 일관할겁니다.


- 참고자료 -
마비노기 서비스정책 전문보기
게임조선 : [던파 시즌2] 해킹범 저리가~! 강력해지는 보안!
LovelySeoks n Hoon : OTP란?

'에린일기' 카테고리의 다른 글

악연 3랭 달성  (3) 2009/08/30
얘 자이언트 맞죠?  (3) 2009/08/26
역시 허경영 파워... ㅋㅋ  (2) 2009/08/15
해킹과 U-OTP, 그리고 데브캣  (2) 2009/08/11
길드 MT 다녀왔어요  (0) 2009/08/06
Erinerlog에 어서오세요.  (0) 2009/08/01