Contents

조회 수 617 댓글 0
Atachment
첨부 '1'
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

우리의 지문은 우리가 생각하는 것 보다 안전하지 않을지도 모른다.

 

samsunghero.jpg

 

수요일(2015.08.05) 라스베이거스에서 열린 "Black Hat" 컨퍼런스에서 "FireEye"라는 보안업체 직원 "Tao Wei"와 "Yulong Zhang"는 안드로이드 폰에서 사용자 지문을 추출하는 방법을 소개했다.

 

이 취약점은 삼성, Huawei, HTC와 같은 현재 지문인식 센서를 가진 대부분의 안드로이드 디바이스에서 확인됐다.
추세로 보아 2019년까지 모든 스마트폰의 절반 이상이 지문인식 센서를 탑재할 것으로 보인다.

 

Zhang은 이를 "fingerprint sensor spying attack", "remotely harvest fingerprints in a large scale" 이라고 전했다.

 

이 취약점은 HTC One Max와 삼성 갤럭시 S5에서 확인 됐으며, 공격자는 사용자 몰래 지문 이미지를 얻어낼 수 있다.
이는 제조사가 지문인식 센서를 완벽하게 보호하지 않아 발생되는 것으로 보인다.

 

더 큰 문제는 일부 장치의 센서는 루트 권한 대신 시스템 권한에 의해서만 보호되고 있었고 이는 공격 타겟이 되기 더 쉽다.
(즉, 사용자의 폰을 루팅/탈옥하면 더 큰 위협이 될 수 있다.)
지문인식 센서가 한번 공격 당하면 계속해서 지문 데이터가 수집될 수 있다.

 

Zhang은 다음과 같이 얘기했다.
피해자의 지문데이터는 바로 공격자에게 넘어간다. 피해자는 평생 지문 데이터를 약용 당할 수 있다.

 

그리고 더 큰 문제는 지문이 모바일 결제와 장치의 잠금해제에 일반적으로 사용된다는 것이다.
또한 과거에는 신분확인과 이민 및 범죄 기록에 사용해 왔다.

 

해당 제조업체들은 연구진의 통보를 받고 패치를 제공하고 있다.

 

연구진은 어떤 제조업체가 더 안전하다고 언급하지는 않았다.
그러나 Zhang은 스캐너에서 지문 데이터를 암호화하는 현대 지문인식 센서를 개척 한 애플의 아이폰은 "꽤 안전"하다고 얘기했다.
그는 "만약 공격자가 지문센서를 직접 읽어내도 암호화 키를 구하지 못하면 지문 이미지를 가질 수 없다"고 했다.

 

문제는 모바일 장치에 한정되지 않는다.
연구진은 공격의 대부분이 하이-엔드 노트북에 적용되는 것을 경고했다.

 

연구진은 정기적으로 업데이트 된 장치를 사용하고, 신뢰할 수 있는 응용프로그램을 설치하도록 조언했다.

 

[기사원문] http://www.zdnet.com/article/hackers-can-remotely-steal-fingerprints-from-android-phones/


?

  1. 지구의 신기한 광경들

    스압 주의 ㅋㄷ
    Date2014.10.20 CategoryFreeTalk Byhooni Views535
    Read More
  2. 스웨덴 연구소 "IQ 낮을수록 술 과하게 마신다"

    자료사진. © AFP=News1(서울=뉴스1) 박소영 기자 = 지능지수(IQ)가 낮을수록 술을 과하게 마신다는 연구 결과가 나왔다고 영국 일간 인디펜던트는 23일(현지시간) 보도했다. 매체에 따르면 스웨덴의 수도 스톡홀름에 위치한 카롤린스카 연구소는 지난주 IQ가 ...
    Date2015.02.25 CategoryFreeTalk Byhooni Views536
    Read More
  3. 지식의 정석 ㅋㄷ;

    상식 대공황.. 흔히 잘못 알고 있는 단어나 어원들 ㅋㅋ #01 호텔의 '스위트 룸' 'sweet room' 이 아니라 'suite room' #02 야구의 '콜드게임' 'cold game'이 아니라 'called game' #03 농구골대의 '링' 'ring'이 아니라 'rim' #04 밭에 물을 뿌리는 장치 '스...
    Date2016.06.07 CategoryFreeTalk Byhooni Views539
    Read More
  4. 서양화의 동양화

    외국 동화의 삽화를 동양적인 느낌으로 그린 모습?
    Date2016.11.04 CategoryFreeTalk Byhooni Views539
    Read More
  5. 우리가 잘 못 알고있는 명언

    에디슨의 명언, "천재는 1%의 영감과 99%의 노력으로 만들어진다" 누구나 노력하면 될 것 처럼 노력이 중요하게 들리지만, 사실 1% 없으면 그냥 천재가 아닌 99% 인거..
    Date2017.06.18 CategoryFreeTalk Byhooni Views539
    Read More
  6. 글자 왕 한석봉 ㅋㄷ

    정말 명필군.. 마치 프린터 같음..
    Date2014.10.20 CategoryFreeTalk Byhooni Views539
    Read More
  7. [인간관계] 공자가 절대 하지 않은 4가지

    “자절사(子絶四): 무의(毋意), 무필(毋必), 무고(毋固), 무아(毋我).” – 공자 공자께서는 네 가지 일을 전혀 하지 않으셨는데, 그 네 가지가 ‘무의, 무필, 무고, 무아’이다. 즉 자기 마음대로 결정하지 않고, 함부로 단언하지 않았으며, 자기 고집만 부리지 ...
    Date2016.09.02 CategoryFreeTalk Byhooni Views540
    Read More
  8. 이런게 열정

    친구야. 내 팟 캐스트 청취자는 1명 밖에 없는데 그냥 그만 할까? 너 그거 좋아해? 응 그럼 그냥 해
    Date2021.04.23 CategoryFreeTalk Byhooni Views541
    Read More
  9. 요새 초딩들 사이에서 유행하는 휴거

    1990년대에 우리가 알던 휴거가 아니다. "휴거 = 휴먼시아 + 거지" 란다.
    Date2016.06.16 CategoryFreeTalk Byhooni Views541
    Read More
  10. 박근혜 대통령의 숨겨진 업적

    http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=100&oid=001&aid=0000933028 [한 `국무위원 전원 인사청문회' 입법추진] http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=115&oid=052&aid=000006956...
    Date2015.02.21 CategoryFreeTalk Byhooni Views542
    Read More
  11. 먹음직스러운 음식 광고 속 진실..

    맛있게 보일려고 이렇게.. ㅡㅡ;; 그래서 작은 글씨로 제품은 이미지와 다를 수 있습니다! 라고 써있구나..
    Date2014.11.25 CategoryFreeTalk Byhooni Views542
    Read More
  12. 종북좌익척결단? ㅋㅋ

    실제로 스파르타한테 져서 멸망했는데 그거말했다고 악담 ㅋㅋ
    Date2014.10.20 CategoryFreeTalk Byhooni Views542
    Read More
Board Pagination Prev 1 ... 13 14 15 16 17 18 19 20 21 22 ... 73 Next
/ 73