[보안사고 분석] 카드번호 BIN (Bank Identification Number) 분석법
신용카드 정보 유출/노출 사고가 났을 때,
유출된 정보의 출처와 어느 카드사, 어떤 상품인지를 찾는 방법이다.
카드사 내 카드 계정 정보는 훨씬 더 많지만
고객들이 가지고 있는 플라스틱 카드에서 볼 수 있는 것은
16자리 카드번호(숫자)와 유효기간(YYMM), 3자리 비밀번호(CVC, CVV 등) 이다.
- 실제 MS 카드나 IC 카드에는 더 많은 정보가 기록되어 있다.
(MS 카드는 쉽게 읽고, 복제도 가능하지만 활용은 많이 제한되었다. 못 사용한다는 뜻은 아니다.)
카드번호 16 자리의 앞 6자리를 BIN 이라고 하고,
이것은 카드 발급사와 카드유형(신용, 체크, Gift 등), 상품 정보를 의미한다.
BIN (Bank Identification Number) 은 글로벌 공통이며,
카드사나 카드상품은 계속 새로 만들어지므로
분석하려면 항상 최신 DB가 필요하다.
국내 모든 카드사 최신 정보를 구하는 가장 쉬운 방법은 카드 VAN 사로부터 받는 것이다.
예를 들면, KSNET 사이트에서 "카드 BIN 공지" 확인,
* MS Track 정보 확인법 : en.wikipedia.org/wiki/ISO/IEC_7813
modified at
Aug. 27, 2022, 1:35 p.m.
admin
Aug. 22, 2022, 12:46 a.m.