← 상품으로
● 기반 사건 · 2026-10-01 신한은행 해킹 · 고객 2.5만 명 개인정보 유출

본인확인 우회 시뮬레이터

신한은행 사고에서 실제로 뚫린 패턴(본인확인 절차 우회 → 타인 고객정보 대량 조회)을 재현하고, 세션기반 검증이 이를 어떻게 막는지 보여주는 데모입니다. 공격자가 차단 후 다른 신원으로 재시도하거나(계정 전환), 자기 계정을 폭주시키는(이상행위) 2가지 에스컬레이션까지 이어집니다. 실제 고객 데이터는 전혀 사용하지 않습니다.

세션 미검증 조회 클라이언트 입력값을 그대로 신뢰

허용된 시도 0

세션기반 조회 + 확장 레이어 ID 불일치·신원전환·이상행위 전부 대응

차단·플래그된 시도 0