Contents

조회 수 605 댓글 0
Atachment
첨부 '1'
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

우리의 지문은 우리가 생각하는 것 보다 안전하지 않을지도 모른다.

 

samsunghero.jpg

 

수요일(2015.08.05) 라스베이거스에서 열린 "Black Hat" 컨퍼런스에서 "FireEye"라는 보안업체 직원 "Tao Wei"와 "Yulong Zhang"는 안드로이드 폰에서 사용자 지문을 추출하는 방법을 소개했다.

 

이 취약점은 삼성, Huawei, HTC와 같은 현재 지문인식 센서를 가진 대부분의 안드로이드 디바이스에서 확인됐다.
추세로 보아 2019년까지 모든 스마트폰의 절반 이상이 지문인식 센서를 탑재할 것으로 보인다.

 

Zhang은 이를 "fingerprint sensor spying attack", "remotely harvest fingerprints in a large scale" 이라고 전했다.

 

이 취약점은 HTC One Max와 삼성 갤럭시 S5에서 확인 됐으며, 공격자는 사용자 몰래 지문 이미지를 얻어낼 수 있다.
이는 제조사가 지문인식 센서를 완벽하게 보호하지 않아 발생되는 것으로 보인다.

 

더 큰 문제는 일부 장치의 센서는 루트 권한 대신 시스템 권한에 의해서만 보호되고 있었고 이는 공격 타겟이 되기 더 쉽다.
(즉, 사용자의 폰을 루팅/탈옥하면 더 큰 위협이 될 수 있다.)
지문인식 센서가 한번 공격 당하면 계속해서 지문 데이터가 수집될 수 있다.

 

Zhang은 다음과 같이 얘기했다.
피해자의 지문데이터는 바로 공격자에게 넘어간다. 피해자는 평생 지문 데이터를 약용 당할 수 있다.

 

그리고 더 큰 문제는 지문이 모바일 결제와 장치의 잠금해제에 일반적으로 사용된다는 것이다.
또한 과거에는 신분확인과 이민 및 범죄 기록에 사용해 왔다.

 

해당 제조업체들은 연구진의 통보를 받고 패치를 제공하고 있다.

 

연구진은 어떤 제조업체가 더 안전하다고 언급하지는 않았다.
그러나 Zhang은 스캐너에서 지문 데이터를 암호화하는 현대 지문인식 센서를 개척 한 애플의 아이폰은 "꽤 안전"하다고 얘기했다.
그는 "만약 공격자가 지문센서를 직접 읽어내도 암호화 키를 구하지 못하면 지문 이미지를 가질 수 없다"고 했다.

 

문제는 모바일 장치에 한정되지 않는다.
연구진은 공격의 대부분이 하이-엔드 노트북에 적용되는 것을 경고했다.

 

연구진은 정기적으로 업데이트 된 장치를 사용하고, 신뢰할 수 있는 응용프로그램을 설치하도록 조언했다.

 

[기사원문] http://www.zdnet.com/article/hackers-can-remotely-steal-fingerprints-from-android-phones/


?

  1. 외국인의 문화 갈등 모음

    외국인의 문화 갈등 모음
    Date2015.01.24 CategoryFreeTalk Byhooni Views607
    Read More
  2. 어느 아버지의 재산 상속 - 실화

    어느 아버지의 상속 재산 (실화) S시에 거주하는 한 아버지가 4남매를 잘키워 모두 대학을 졸업시키고 시집, 장가를 다 보내고.. 한 시름 놓자 그만 중병에 걸린 사실을 알고 하루는 자식과 며느리, 딸과 사위를 모두 불러 모았다. 내가 너희들을 키우고, 대...
    Date2016.10.19 CategoryFreeTalk Byhooni Views607
    Read More
  3. [펌] MC몽 패기 쩔어..

    저도 간단하게(.......??) 제 생각 남겨보겠습니다. 최대한 중립적으로 보려고 노력했습니다. 일단 전 개인적으로 MC몽 뿐만 아니라, 일정수준 이상 사고친 모든 연예인들을 방송에서 퇴출시켜야 한다는 입장입니다. 방송이라는 것 자체가 전파성을 가지기 때...
    Date2014.11.10 CategoryFreeTalk Byhooni Views606
    Read More
  4. 안드로이드 폰에서 원격으로 지문 탈취 가능

    우리의 지문은 우리가 생각하는 것 보다 안전하지 않을지도 모른다. 수요일(2015.08.05) 라스베이거스에서 열린 "Black Hat" 컨퍼런스에서 "FireEye"라는 보안업체 직원 "Tao Wei"와 "Yulong Zhang"는 안드로이드 폰에서 사용자 지문을 추출하는 방법을 소개했...
    Date2015.08.07 CategoryFreeTalk Byhooni Views605
    Read More
  5. 한국인이 꼭 가봐야 할 국내여행지 BEST 100

    한국관광공사가 선정한 2015년 한국인이 꼭 가봐야할 100선 여행지 입니다. 연재 형식으로 지역별로 나눠서 포스팅 한것을 총정리 했습니다 ㅎㅎ. 잘 기억하셨다가 여행 가실때 참고하세요~ [ #여행가이드 와 카톡친구 맺기 ↓ ↓ ] http://goto.kakao...
    Date2015.11.12 CategoryFreeTalk Byhooni Views604
    Read More
  6. 부모가 되면 다시 느껴지는 것들..

    딸바보가 그렸어~ 라는 책..
    Date2015.02.06 CategoryFreeTalk Byhooni Views603
    Read More
  7. 애플 “안드로이드 개발자 뽑아요”

    애플이 미국 현지시각으로 8월5일 홈페이지에 새 구인공고를 냈다. 개발자를 뽑겠다는 안내문인데, 채용 부문이 독특하다. 애플은 현재 안드로이드 소프트웨어 엔지니어를 뽑는 중이다. 안드로이드 개발자를 뽑는다는 공고는 흔하지만, 이 공지가 애플로부터 ...
    Date2015.08.07 CategoryFreeTalk Byhooni Views603
    Read More
  8. 질투보다 내가 행복하면 되는거지

    Once you are happy for people.. Instead of envious... you can start the process of getting to a happy place. 나만 좋으면 되지 뭐 ㅋㅋ;
    Date2019.12.06 CategoryFreeTalk Byhooni Views602
    Read More
  9. 말이 안 통해

    2013년 시민공모작 말이 안 통해 - 김미혜 엄마, 토끼가 아픈가 봐요 쪽지 시험은 100점 받았어? 아까부터 재채기를 해요 숙제는 했니? 당근도 안 먹어요 일기부터 써라
    Date2014.11.26 CategoryFreeTalk Byhooni Views600
    Read More
  10. '3.9+5.1=9.0'은 틀렸다? 日 초등 3학년 수학문제에 네티즌 '갑론을박'

    일본의 한 초등학교 수학 시험에서 ‘3.9+5.1=9.0’이라고 답한 것이 옳지 않다는 이유로 1점 감점된 사실이 트위터를 통해 알려지면서 논란이 일고 있다. 이는 지난 19일 한 트위터 사용자가 “초등학교 3학년인 조카의 수학 시험 채점 결과”라며 올린 사진 한 ...
    Date2016.12.01 CategoryFreeTalk Byhooni Views599
    Read More
  11. 나도 모르게 돈이 새는 14가지 습관

    1. 택시 [pixabay] 서울의 복잡한 교통 특성상 택시를 타도 지하철보다 더 빨리 도착할 수 없다. 운이 좋아 차가 막히지 않았다 해도 10분 정도 일찍 도착할 수 있을 뿐이다. 10~20분 일찍 나서는 습관으로 소중한 돈을 절약해보자. 2. 신용카드 [pixabay] 보...
    Date2015.03.10 CategoryFreeTalk Byhooni Views596
    Read More
  12. 다이아반지 대신 맥주병 반지 선물한 남자

    흔한 대륙의 손기술.. ㅋㅋ 중국의 산시 패션 공학 대학에서 디자인을 전공한 남학생은 자신의 여자친구가 비싼 다이아몬드 반지를 사달라는 요구에 당황하였다. 그러다 자신의 재능을 살려 직접 보석같은 반지를 만들어주기로 하였고, 재료로 흔하게 볼 수 있...
    Date2016.10.19 CategoryFreeTalk Byhooni Views596
    Read More
Board Pagination Prev 1 ... 45 46 47 48 49 50 51 52 53 54 ... 73 Next
/ 73