CI 번호란 Connecting Information 의 약자로 휴대폰인증, 아이핀(아직 쓰는 사람 있나..), 신용카드, 인증서등으로 본인인증을 진행하고 나면 본인확인기관에서 개인 식별을 위해 주는 고유 코드 입니다.
즉, 온라인에서 "이 사람이 저 사람과 같은 사람인지 다른 사람인지" 확인하게 해주는 주민등록번호와 다른버전의 식별번호라고 생각하면 됩니다.
"본인 신용카드만 결제 가능합니다"
이런 메세지가 뜨는 것도 CI 넘버를 대조해서 내놓는 결과값이기도 하죠.
(이건 DI NUM 인가.. 암튼..)
그럼 왜 위험한가?
CI는 주민등록번호처럼 고유한 값입니다.
본인 인증을 요하는 온갖 사이트에서 해당 값을 가지고 있기 때문에, 모든 사이트가 동시에 바꾸지 않는 한
어? CI 털렸네 변경하자!
라고 한 번에 변경할 수가 없습니다.
어떻게 활용되나?
CI 번호와 다른 정보가 함께 유출이 되었다면, 여러 서비스에 흩어져 있는 정보를 "한 사람" 으로 특정하기 쉬워집니다.
🟢 주민등록번호 저장을 하지 않는 사이트라도,
🟢 내 휴대폰 번호가 변경되더라도,
🟢 내 이름이 변경되더라도
따라다닐 수 있는 값이죠
(이름 변경되면 바뀌려나... 모르겠네)
A 사이트에서 CI + 이름
B 사이트에서 CI + 전번
C 사이트에서 CI + 이메일 이 털린다면
이름 + 전번 + 이메일의 연결이 가능해지고, 이걸로 온갖사이트의 비번찾기나 결제정보 등등의 플랫폼 해킹 없이 내 정보가 빠져나갈 수 있는거죠.