Contents

조회 수 617 댓글 0
Atachment
첨부 '1'
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

우리의 지문은 우리가 생각하는 것 보다 안전하지 않을지도 모른다.

 

samsunghero.jpg

 

수요일(2015.08.05) 라스베이거스에서 열린 "Black Hat" 컨퍼런스에서 "FireEye"라는 보안업체 직원 "Tao Wei"와 "Yulong Zhang"는 안드로이드 폰에서 사용자 지문을 추출하는 방법을 소개했다.

 

이 취약점은 삼성, Huawei, HTC와 같은 현재 지문인식 센서를 가진 대부분의 안드로이드 디바이스에서 확인됐다.
추세로 보아 2019년까지 모든 스마트폰의 절반 이상이 지문인식 센서를 탑재할 것으로 보인다.

 

Zhang은 이를 "fingerprint sensor spying attack", "remotely harvest fingerprints in a large scale" 이라고 전했다.

 

이 취약점은 HTC One Max와 삼성 갤럭시 S5에서 확인 됐으며, 공격자는 사용자 몰래 지문 이미지를 얻어낼 수 있다.
이는 제조사가 지문인식 센서를 완벽하게 보호하지 않아 발생되는 것으로 보인다.

 

더 큰 문제는 일부 장치의 센서는 루트 권한 대신 시스템 권한에 의해서만 보호되고 있었고 이는 공격 타겟이 되기 더 쉽다.
(즉, 사용자의 폰을 루팅/탈옥하면 더 큰 위협이 될 수 있다.)
지문인식 센서가 한번 공격 당하면 계속해서 지문 데이터가 수집될 수 있다.

 

Zhang은 다음과 같이 얘기했다.
피해자의 지문데이터는 바로 공격자에게 넘어간다. 피해자는 평생 지문 데이터를 약용 당할 수 있다.

 

그리고 더 큰 문제는 지문이 모바일 결제와 장치의 잠금해제에 일반적으로 사용된다는 것이다.
또한 과거에는 신분확인과 이민 및 범죄 기록에 사용해 왔다.

 

해당 제조업체들은 연구진의 통보를 받고 패치를 제공하고 있다.

 

연구진은 어떤 제조업체가 더 안전하다고 언급하지는 않았다.
그러나 Zhang은 스캐너에서 지문 데이터를 암호화하는 현대 지문인식 센서를 개척 한 애플의 아이폰은 "꽤 안전"하다고 얘기했다.
그는 "만약 공격자가 지문센서를 직접 읽어내도 암호화 키를 구하지 못하면 지문 이미지를 가질 수 없다"고 했다.

 

문제는 모바일 장치에 한정되지 않는다.
연구진은 공격의 대부분이 하이-엔드 노트북에 적용되는 것을 경고했다.

 

연구진은 정기적으로 업데이트 된 장치를 사용하고, 신뢰할 수 있는 응용프로그램을 설치하도록 조언했다.

 

[기사원문] http://www.zdnet.com/article/hackers-can-remotely-steal-fingerprints-from-android-phones/


?

  1. 프레임의 법칙

    # 프레임, 나를 바꾸는 심리학의 지혜 "질문이 달라져야 답이 달라진다!" 어느 날 세실과 모리스가 예배를 드리러 가는 중이었다. 세실이 물었다. “모리스, 자네는 기도 중에 담배를 피워도 된다고 생각하나?” 모리스가 대답했다. “글쎄 잘 모르겠는데. 랍비...
    Date2015.10.08 CategoryFreeTalk Byhooni Views653
    Read More
  2. 한국판 "블랙 프라이데이" ?

    미국 블랙프라이데이의 유래와 한국 블랙프라이데이의 할인 상황 신세계백화점이 지난해 11월 미국의 대규모 세일 기간인 ‘블랙 프라이데이‘를 앞두고 연 ‘한국판 프라이데이’ 행사. 10월1일부터 2주일 동안 ‘한국판 블랙 프라...
    Date2015.09.30 CategoryFreeTalk Byhooni Views417
    Read More
  3. 그게 결혼이야..

    영화 제목이 생각 안남.. 얼른 찾아서 업데이트 해야지 ㅋㄷ
    Date2015.08.29 CategoryFreeTalk Byhooni Views366
    Read More
  4. 낮말은 컴퓨터가 듣고 밤말은 엑스박스가 듣는 디지털 세상

    낮말은 새가 듣고, 밤말은 쥐가 듣는다. 아니… 낮말은 컴퓨터가 듣고 밤말은 엑스박스가 듣는 디지털 세상이다. 하긴 스마트폰은 하루 종일 엿들으니 기기를 특정할 이유도 없다. 개인 정보를 취합하는 기기나 소프트웨가 등장하면 거품 물고 사생활 보...
    Date2015.08.26 CategoryFreeTalk Byhooni Views588
    Read More
  5. 동업하거나 사귀지 말아야 할 사람들의 유형

    아시아 최고의 갑부 李嘉诚(이가성)의 어록중 교우관계에 관한 유명한 말이 있는데 "六不合七不交(육불합, 칠불교)"가 그것입니다. ​ 여섯 종류의 사람과 동업하지 말고, 일곱 종류의 사람과 사귀지 말라는 내용입니다. ​ #육불합(六不合) 육불합은 아래의 여...
    Date2015.08.24 CategoryFreeTalk Byhooni Views1080
    Read More
  6. No Image

    어떻게 해야 할까?

    어떻게 할까? 어느 의과대학에서 교수가 학생들에게 질문했다. "한 부부가 있습니다. 남편은 매독에 걸려 있고, 아내는 중증 폐결핵에 걸려 있습니다. 이미 가정에는 아이들이 넷이나 있었죠. 한 명은 얼마 전 병으로 죽었고, 남은 아이들도 결핵으로 누워있어...
    Date2015.08.22 CategoryFreeTalk Byhooni Views342
    Read More
  7. 우연히 예전에 페이스북에 썼던 글을 보면서..

    2012년 6월 26일 -- 그 날.. 자전거로 60km 가까이 달리면서 힘이 들었고.. 문득 엄마 생각이 났다. 삐삐에서 휴대전화로 넘어가던 1990년대 어느 시점.. 그 당시 공중전화는 중요한 시설(?)이었고, 전화카드는 누구에게나 필수품이었다. 엄마는 몇년 째 자전...
    Date2015.08.22 CategoryFreeTalk Byhooni Views478
    Read More
  8. 자살하면 죽여버리겠어!

    순간 앗! 자살하면 안되겠군.. 이라고 생각할 뻔? ㅋㅋ
    Date2015.08.22 CategoryFreeTalk Byhooni Views889
    Read More
  9. Noboy Knows (미래는 아무도 모른다)

    Nobody Knows the Future. 미래는 아무도 모른다. 아무도 모르는 일이다.
    Date2015.08.22 CategoryFreeTalk Byhooni Views442
    Read More
  10. IT Companies In China Are Hiring Cheerleaders To "Boost" Job Productivity

    헉.. 이럴 수가.. 중국의 IT 회사들이 업무 효율 향상을 위해 치어리더를 고용한다니.. [출처] http://9gag.com/gag/aq2e6Rp
    Date2015.08.22 CategoryFreeTalk Byhooni Views465
    Read More
  11. 대한민국에서 가장 저평가된 인물, 김대중

    김대중 전 대통령을 찬양하자는 게 아닙니다. 국민의 정부, 대통령으로서의 김대중, 당연히 완벽하진 않습니다. 못한 부분들 분명 존재합니다. 그러나 친일, 남로당, 독재의 역사를 가진 박정희 조차도 찬양하고 그의 업적은 인정해주자면서 김대중과 같은 인...
    Date2015.08.19 CategoryFreeTalk Byhooni Views625
    Read More
  12. 새로운 형태 ‘타일’이 나왔다...수학사에 남을 ‘15번째 오각형’ 발견

    바닥면에 겹치거나 빈 틈이 없도록 타일을 붙일 수 있는 새로운 오각형이 3명의 수학자들에 의해 발견되었다. 30년 만에 이루어진 이 새로운 오각형의 발견은 수학사의 한 쪽을 장식할 ‘사건’으로 평가받고 있다. 욕실 등에 타일을 시공하는 타일...
    Date2015.08.18 CategoryFreeTalk Byhooni Views561
    Read More
Board Pagination Prev 1 ... 27 28 29 30 31 32 33 34 35 36 ... 73 Next
/ 73