Views 600 Votes 0 Comment 0
Atachment
Attachment '1'
?

Shortcut

PrevPrev Article

NextNext Article

Larger Font Smaller Font Up Down Go comment Print
?

Shortcut

PrevPrev Article

NextNext Article

Larger Font Smaller Font Up Down Go comment Print

우리의 지문은 우리가 생각하는 것 보다 안전하지 않을지도 모른다.

 

samsunghero.jpg

 

수요일(2015.08.05) 라스베이거스에서 열린 "Black Hat" 컨퍼런스에서 "FireEye"라는 보안업체 직원 "Tao Wei"와 "Yulong Zhang"는 안드로이드 폰에서 사용자 지문을 추출하는 방법을 소개했다.

 

이 취약점은 삼성, Huawei, HTC와 같은 현재 지문인식 센서를 가진 대부분의 안드로이드 디바이스에서 확인됐다.
추세로 보아 2019년까지 모든 스마트폰의 절반 이상이 지문인식 센서를 탑재할 것으로 보인다.

 

Zhang은 이를 "fingerprint sensor spying attack", "remotely harvest fingerprints in a large scale" 이라고 전했다.

 

이 취약점은 HTC One Max와 삼성 갤럭시 S5에서 확인 됐으며, 공격자는 사용자 몰래 지문 이미지를 얻어낼 수 있다.
이는 제조사가 지문인식 센서를 완벽하게 보호하지 않아 발생되는 것으로 보인다.

 

더 큰 문제는 일부 장치의 센서는 루트 권한 대신 시스템 권한에 의해서만 보호되고 있었고 이는 공격 타겟이 되기 더 쉽다.
(즉, 사용자의 폰을 루팅/탈옥하면 더 큰 위협이 될 수 있다.)
지문인식 센서가 한번 공격 당하면 계속해서 지문 데이터가 수집될 수 있다.

 

Zhang은 다음과 같이 얘기했다.
피해자의 지문데이터는 바로 공격자에게 넘어간다. 피해자는 평생 지문 데이터를 약용 당할 수 있다.

 

그리고 더 큰 문제는 지문이 모바일 결제와 장치의 잠금해제에 일반적으로 사용된다는 것이다.
또한 과거에는 신분확인과 이민 및 범죄 기록에 사용해 왔다.

 

해당 제조업체들은 연구진의 통보를 받고 패치를 제공하고 있다.

 

연구진은 어떤 제조업체가 더 안전하다고 언급하지는 않았다.
그러나 Zhang은 스캐너에서 지문 데이터를 암호화하는 현대 지문인식 센서를 개척 한 애플의 아이폰은 "꽤 안전"하다고 얘기했다.
그는 "만약 공격자가 지문센서를 직접 읽어내도 암호화 키를 구하지 못하면 지문 이미지를 가질 수 없다"고 했다.

 

문제는 모바일 장치에 한정되지 않는다.
연구진은 공격의 대부분이 하이-엔드 노트북에 적용되는 것을 경고했다.

 

연구진은 정기적으로 업데이트 된 장치를 사용하고, 신뢰할 수 있는 응용프로그램을 설치하도록 조언했다.

 

[기사원문] http://www.zdnet.com/article/hackers-can-remotely-steal-fingerprints-from-android-phones/

?

List of Articles
No. Category Subject Author Date Views
255 FreeTalk 왜 프로그래머는 계속 공부하는데도 모자른걸까? file hooni 2014.04.15 2020
254 FreeTalk 다이빙벨도 다른 나라에서 빛을 보고 역수입 돼 봐야 정신 차리지.. file hooni 2014.05.02 2070
253 FreeTalk 아끼던 Mavic Air 태평양 바다에 빠진 날 ㅠㅠ 4 file hooni 2018.05.31 2079
252 FreeTalk 위기상황에서의 리더의 중요성 file hooni 2014.04.25 2084
251 FreeTalk 기회의 신 카이로스(Kairos) file hooni 2018.02.17 2095
250 FreeTalk 엑셀도 모르는 KBS의 선거 그래프를 바로잡아 보자 file hooni 2014.05.31 2102
249 FreeTalk 법륜 스님의 명언 모음 file hooni 2019.06.28 2111
248 FreeTalk 노무현 대통령에게 배우는 글쓰기의 정수 file hooni 2014.04.28 2145
247 FreeTalk [펌글] 대기업 인사팀 18年차의 조언 file hooni 2014.03.05 2151
246 FreeTalk 코이의 법칙, 당신은 어떤 꿈을 꾸고 있습니까? file hooni 2017.04.19 2171
245 Hogoo 플랩버디! 재미난 게임 한 번 해보세요~ file hooni 2014.05.08 2190
244 FreeTalk 세월호와 하인리히 법칙 file hooni 2014.05.02 2203
243 FreeTalk 엔지니어(개발자)와 일하는 방법 file hooni 2014.04.15 2235
242 Hogoo MS-XML BHO 설치 파일 file hooni 2017.06.08 2253
241 FreeTalk '일'처럼 느껴지지 않는다는 것. file hooni 2014.06.30 2257
240 FreeTalk 대학가라고 차마 말하지 못하는 이유 file hooni 2014.03.04 2295
Board Pagination Prev 1 ... 43 44 45 46 47 ... 60 Next
/ 60