Contents

조회 수 605 댓글 0
Atachment
첨부 '1'
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

우리의 지문은 우리가 생각하는 것 보다 안전하지 않을지도 모른다.

 

samsunghero.jpg

 

수요일(2015.08.05) 라스베이거스에서 열린 "Black Hat" 컨퍼런스에서 "FireEye"라는 보안업체 직원 "Tao Wei"와 "Yulong Zhang"는 안드로이드 폰에서 사용자 지문을 추출하는 방법을 소개했다.

 

이 취약점은 삼성, Huawei, HTC와 같은 현재 지문인식 센서를 가진 대부분의 안드로이드 디바이스에서 확인됐다.
추세로 보아 2019년까지 모든 스마트폰의 절반 이상이 지문인식 센서를 탑재할 것으로 보인다.

 

Zhang은 이를 "fingerprint sensor spying attack", "remotely harvest fingerprints in a large scale" 이라고 전했다.

 

이 취약점은 HTC One Max와 삼성 갤럭시 S5에서 확인 됐으며, 공격자는 사용자 몰래 지문 이미지를 얻어낼 수 있다.
이는 제조사가 지문인식 센서를 완벽하게 보호하지 않아 발생되는 것으로 보인다.

 

더 큰 문제는 일부 장치의 센서는 루트 권한 대신 시스템 권한에 의해서만 보호되고 있었고 이는 공격 타겟이 되기 더 쉽다.
(즉, 사용자의 폰을 루팅/탈옥하면 더 큰 위협이 될 수 있다.)
지문인식 센서가 한번 공격 당하면 계속해서 지문 데이터가 수집될 수 있다.

 

Zhang은 다음과 같이 얘기했다.
피해자의 지문데이터는 바로 공격자에게 넘어간다. 피해자는 평생 지문 데이터를 약용 당할 수 있다.

 

그리고 더 큰 문제는 지문이 모바일 결제와 장치의 잠금해제에 일반적으로 사용된다는 것이다.
또한 과거에는 신분확인과 이민 및 범죄 기록에 사용해 왔다.

 

해당 제조업체들은 연구진의 통보를 받고 패치를 제공하고 있다.

 

연구진은 어떤 제조업체가 더 안전하다고 언급하지는 않았다.
그러나 Zhang은 스캐너에서 지문 데이터를 암호화하는 현대 지문인식 센서를 개척 한 애플의 아이폰은 "꽤 안전"하다고 얘기했다.
그는 "만약 공격자가 지문센서를 직접 읽어내도 암호화 키를 구하지 못하면 지문 이미지를 가질 수 없다"고 했다.

 

문제는 모바일 장치에 한정되지 않는다.
연구진은 공격의 대부분이 하이-엔드 노트북에 적용되는 것을 경고했다.

 

연구진은 정기적으로 업데이트 된 장치를 사용하고, 신뢰할 수 있는 응용프로그램을 설치하도록 조언했다.

 

[기사원문] http://www.zdnet.com/article/hackers-can-remotely-steal-fingerprints-from-android-phones/


?

  1. 홈조이(Homejoy)가 문을 닫은 진짜 이유

    홈조이(Homejoy)가 문을 닫은 진짜 이유 얼마전, 벤처캐피털들로부터 큰 투자를 받고 고속 성장하던 스타트업 하나가 문을 닫는다고 발표했다. 홈조이(Homejoy)라는 집 청소 연결 서비스이다. 홈조이는 그 이유를 청소하는 사람들이 낸 네 건의 소송 때문이라...
    Date2015.08.06 CategoryFreeTalk Byhooni Views607
    Read More
  2. 기업은 언제 망하는 거임?

    옛날 부터 그랬군.. 1842 - 파업이 법적으로 허용된다면 살아남을 기업은 없어! 1887 - 흑인에게 똑같은 임금을 주라고? 기업 망하라는 소리 같은데? 1912 - 노동자의 죽음은 비극이지만 노동착취 반대법은 기업의 종말을 초래할거야!! 1915 - 노조원이란 이유...
    Date2020.03.24 CategoryFreeTalk Byhooni Views607
    Read More
  3. 야단친 뒤 30분 법칙

    맘&앙팡 - 2015년 03월 야단친 뒤 30분 법칙 24~36 months 아이를 혼내는 것보다 야단치고 나서 엄마의 대처가 중요하다. 30분 이내 스마트하게 대처하는 법. # 왜 30분 이내의 대처가 중요할까? "정서조절 능력과 관련 있는 뇌신경은 적절한 각성상태에 ...
    Date2015.03.13 CategoryFreeTalk Byhooni Views609
    Read More
  4. 핀란드 구제역 발생률 0%의 비밀은?

    "구제역? 우린 몰라요." 핀란드 농업장관이 밝힌 발생률 0%의 비밀 돼지 꼬리는 원래 20~50㎝. 길다. 가만히 두면 돌돌 말린다. 우리나라 돼지는 대부분 꼬리가 사람 손가락만큼 짧다. 태어나자마자 잘랐다. 좁은 우리에 가둬 두면 스트레스 때문에 다른 돼지...
    Date2017.06.18 CategoryFreeTalk Byhooni Views609
    Read More
  5. 평범해 보이지만 그러기 힘든 인생

    결혼하고 토끼 같은 자식 한마리 보고 내 명의로 된 집 사고, 차 사고 가족 중에 아픈 사람 아무도 없이 정년까지 무사히 일하고 퇴직해서 손주들 대학까지 가는거 보고 자다가 사망
    Date2018.03.27 CategoryFreeTalk Byhooni Views610
    Read More
  6. 상대방의 입장에서 바라보기

    그대가 옳다고 상대방이 틀린 건 아니다. 상대방의 입장에서 바라보지 않았을 뿐이다.
    Date2022.06.01 CategoryFreeTalk Byhooni Views610
    Read More
  7. 여자 연예인들 현장에서 받는 취급

    역시 광고주들 쓰레기, 여자 연예인은 제품 ㅋㄷ
    Date2014.11.05 CategoryFreeTalk Byhooni Views614
    Read More
  8. 이세돌의 78수는 0.007%의 판단

    이세돌 9단이 작년 3월 구글의 인공지능 '알파고'에서 값진 승리를 거두게 한 '백78수'가 0.007%의 확률을 뚫고 나온 것. 구글 딥마인드 개발진은 판세를 결정한 백78수가 실제 나올 확률을 확인하고 혀를 내둘렀다고.. 관련링크 https://hooni.net/69658 이세...
    Date2017.12.06 CategoryFreeTalk Byhooni Views614
    Read More
  9. 강금원과 최시중을 비교한 표

    누구나 봐도 아는 얘기를.. 대충 봐도 아는 걸..
    Date2019.02.27 CategoryFreeTalk Byhooni Views614
    Read More
  10. 뇌는 부정의 개념을 이해 못한다

    사람의 뇌는 부정의 개념을 이해 못해요. 코끼리를 생각하지 마세요! 그러면 코끼리를 생각하지 않는게 아니라 더 생각함
    Date2022.02.03 CategoryFreeTalk Byhooni Views614
    Read More
  11. 오이를 싫어하는 사람은 미각이 발달된 사람?

    유타대학 연구팀이 오이 맛을 싫어하는 이유는 인간의 7번 염색체에 존재하는 'TAS2R38' 유전자와 관련 있다고.. 'TAS2R38' 유전자는 쓴 맛에 민감한 정도에 따라 (민감 PAV, 둔감 AVI) 쓴 맛을 100배 ~ 1000배나 더 느끼는 PAV 타입일 가능성이 높다는 것. 그...
    Date2016.06.15 CategoryFreeTalk Byhooni Views615
    Read More
  12. 어제 웹서버 엄청 느려짐 ㅠㅠ;

    어제 새벽에 웹 서비스가 갑자기 느려진 것을 확인.. 전에도 이런 경우가 있었고 한국 시간은 늦은 오후라 예전 처럼 특정 컨텐츠에 접속이 많아서 그럴 것이라 생각 했다. 예전에도 이런 경우가 있어서 트래픽과 접속 기록 확인하는 웹페이지를 만들었는데.. ...
    Date2021.12.17 CategoryFreeTalk Byhooni Views619
    Read More
Board Pagination Prev 1 ... 24 25 26 27 28 29 30 31 32 33 ... 80 Next
/ 80