기사 메일전송
보안 뚫린 S8 홍채인식..삼성 "실제 생활서 일어날 수 없는 일"
  • 최문재
  • 등록 2017-05-25 11:04:51

기사수정
  • 동영상서 홍채 인식 뚫는 작업 쉬운 것처럼 표현되고 있지만 현실과 괴리감
  • 홍채인식..지문인식보다 위험


▲ △ 순서대로 아이폰7,갤럭시S8,갤럭시S8+,아이폰7플러스


독일 해커들이 갤럭시S8에 탑재된 홍채인식 보안 기술을 뚫어 논란이 되고 있는 가운데 삼성전자가 "실제 생활에선 재현하기가 힘든, 일어나기 힘든 일"이라고 일축했다.


삼성전자는 25일 "해당 사실을 인지하고 있고, 스마트 기기의 보안 강화에 매우 주의를 기울이고 있다"며 이같이 밝혔다.


독일 베를린을 기반으로 한 해커그룹 카오스컴퓨터클럽(CCC)은 24일 웹사이트에 올린 1분여의 동영상에서 갤S8 단말기의 홍채인식을 통한 보안인증을 가짜 눈으로 해제하는 모습을 보여줬다.

소셜네트워킹서비스에서 갤S8 소유자의 사진을 내려받아 인쇄한 다음 그 위에 콘택트렌즈를 붙여 가짜 눈을 만들어 갤S8 렌즈에 갖다 대면 보안장치가 해제된다는 설명이다.



이들은 적외선 디지털카메라로 홍채를 근접 촬영한 뒤에 레이저프린터로 사진을 출력했다. 이후 사진에 찍힌 홍채 위에 콘택트렌즈를 올려 볼록하게 튀어나온 것처럼 만들었다. 이를 홍채 카메라 앞에 놓으니 인식이 되면서 보안 기능이 풀렸다.


CCC는 지문 인식 기능이 들어간 '아이폰5S'가 출시됐을 당시에도 우르줄라 폰데어라이엔 독일 국방장관의 기자회견 사진에서 지문을 복제해 보안을 뚫기도 했다.


동영상에선 홍채 인식을 뚫는 작업이 굉장히 쉬운 것처럼 표현되고 있지만 이는 현실과 괴리감이 있는 것으로 나타났다.


이를 위해선 사용자의 홍채를 적외선 카메라로 촬영한 고해상도 사진, 콘택트렌즈, 사용자의 스마트폰이 동시에 준비돼야 한다. 영상에서 사용된 제품은 2003년 출시 후 누드 스캔들로 시장에서 퇴출된 IR조명 기반 소니 슈퍼 나이트샷 디지털카메라 제품이다.


홍채 보안 기능을 탑재하기에 앞서 이같은 방식으로 내부 연구를 한 결과 수백번 중 한 번 정도 성공할 수 있을 정도의 희박한 확률로 보안이 뚫렸다는 것이 삼성 측의 설명이다.


현재 상용화되고 있는 생체 인식 보안은 지문, 안면, 홍채 등이다. 이 중 가장 보안율이 높은 기술은 홍채다. 똑같은 지문 확률이 나올 수 있는 확률은 10억분의 1정도지만 센서를 민감하게 설정할수록 오인식률도 높아진다.


미국 뉴욕대 탠돈공대 컴퓨터과학과 나시르 메몬 교수팀은 8200개의 부분 지문들을 분석한 뒤, 공통부분이 많은 지문을 추출해 어떤 문이든 열 수 있는 마스터키와 같은 '마스터프린트'를 만들기도 했다.


연구팀은 "마스터프린트로 다양한 스마트폰의 생체인증 시스템 해제를 5번 시도해 최대 65% 확률로 보안을 뚫을 수 있었다"며 "센서의 해상도가 향상되지 않으면 지문으로 스마트폰의 보안을 지킬 수 없을 것"이라고 언급했다.


홍채인식은 사람마다 고유한 특성을 가진 눈의 홍채패턴이나 망막의 모세혈관 분포를 인식한다. 정확도에 있어선 하나의 손가락만을 확인하는 지문인식에 비해 훨씬 높다. 반면 적외선 광선을 이용해 스캔하는 방식이라 대낮 야외에선 인식률이 떨어진다는 단점이 있다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 배우 조진웅, 소년범 출신 의혹에 “사실관계 확인 중” 배우 조진웅이 고교 시절 소년범 출신이라는 의혹이 제기됐다. 5일 보도에 따르면, 고등학교 재학 당시 정차된 차량 절도 및 성폭행 혐의로 소년보호처분을 받고 소년원에 송치된 이력이 있다고 전해졌다. 이에 대해 그의 소속사 사람엔터테인먼트 측은 “현재 기사 내용을 확인 중이며, 사실관계가 정리되는 대로 공식 입장을 밝히겠다”..
  2. 해남군, ‘서울–제주 고속철도’ 논의 주도…보성~목포 철도 개통 이어 교통 허브 전략 전남 해남군이 보성∼목포 철도가 올해 9월 개통된 데 이어, 서울과 제주를 잇는 고속철도 유치에 본격적으로 나섰다. 해남군은 5일, 국회도서관 대강당에서 해남과 완도를 거쳐 제주까지 연결되는 ‘서울–제주 고속철도 구축 가능성 및 발전 전략’ 토론회를 오는 17일 개최한다고 밝혔다. 공동주최로는 해남 출신 및 완도 출신 지역구 의.
  3. 쿠팡, 3370만 명 개인정보 유출…박대준 대표 “피해자 보상 적극 검토” 쿠팡은 3370만 명에 달하는 고객 개인정보 유출 사태와 관련해 공식적으로 ‘피해자 보상을 적극 검토하겠다’는 입장을 밝혔다. 박대준 쿠팡 대표는 3일 국회 정무위원회 현안질의에서 “피해자에 대해서는 보상 방안을 검토하겠다”고 밝혔지만, 보상 대상·방식·시기 등 구체적인 내용은 “피해 규모와 경위를 조사 중”이라며 즉답을 ...
  4. 경찰, 캄보디아·태국 기반 스캠 조직원 28명 검거…‘글로벌 공조’ 첫 성과 서울경찰청은 4일 캄보디아와 태국에서 2개 스캠 범죄조직의 총책 포함 조직원 28명을 검거했다고 5일 밝혔다. 이번 단속은 우리 경찰이 주도하는 글로벌 공조 작전 Breaking Chains의 첫 가시적 성과다. 인터폴, UNODC 등 국제기구와 태국·캄보디아 등을 포함한 16개국이 참여하는 이 플랫폼을 통해, 동남아 거점을 둔 초국가 범죄 조직을 겨냥한 ..
  5. 포천시, 2025년 하반기 포천사랑상품권 부정유통 단속 실시 포천시는 오는 12월 8일부터 12일까지 포천사랑상품권 가맹점을 대상으로 ‘2025년 하반기 부정유통 단속’을 실시한다.      이번 점검은 지역화폐의 건전한 유통 환경을 조성하고 소비자 신뢰를 높이기 위해 추진한다.    주요 점검 사항은 △실제 판매나 서비스 제공 없이 상품권 결제가 이뤄진 것으로 처리한 경우 △실제...
  6. 이스라엘, 가자지구 재건 비용 부담 검토… 미국 요구에 원칙적 동의 이스라엘 정부가 미국의 지속적인 압박에 따라 가자지구 재건 비용을 부담하기로 가닥을 잡았다고 현지 시각 12일 이스라엘 매체 와이넷이 보도했다. 보도에 따르면 미국은 2년 가까이 이어진 군사작전으로 가자지구 전역에서 발생한 광범위한 파괴에 대해 이스라엘이 책임을 져야 한다고 요구해 왔다. 특히 공습과 지상 장비로 인한 건물 ..
  7. 민주콩고 동부 무력충돌 격화… 민간인 400명 이상 사망 콩고민주공화국(민주콩고)에서 정부군과 투치족 반군 M23 간의 충돌이 심화하면서 민간인 피해가 급증하고 있다. 현지시간 11일 AP통신 등에 따르면, 남키부주 정부 대변인은 전날 발표한 성명에서 “주도 부카부와 우비라 인근 지역에서 413명 이상의 민간인이 숨졌다”고 밝혔다. 그는 사망자 가운데 여성과 어린이, 청년층이 다수 포함돼 ...
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기