삼성전자 갤럭시 S8의 홍채인식을 통한 보안 인증장치가 독일 해커에 단숨에 뚫렸다고 가디언이 24일 보도했다.
독일 베를린을 기반으로 한 해커그룹 카오 스컴퓨터클럽(CCC)은 24일 웹사이트에 올린 1분여의 동영상에서 갤S8 단말기의 홍채인식을 통한 보안인증을 가짜 눈으로 해제하는 모습을 보여줬다. 디지 털카메라에서 야간 촬영모드로 갤S8 소유자의 사진을 찍어 인쇄한 다음 그 위에 콘택트렌즈를 붙여 가짜 눈을 만들어 갤S8 렌즈에 갖다 대면 보안장치가 해제된다는 설명이다.
홍채 인식센서가 적외선으로 작동하기 때문에 야간 촬영모드를 사용해야 한다.
디르크 엥링 CCC 대변인은 “홍채인식을 통한 보안인증이 해제될 위험은 지문인식을 통한 보안인증이 해제될 위험보다 훨씬 크다”면서 “우리가 홍채를 평상시 훨씬 더 많이 노출하기 때문”이라고 말했다.
그는 “만약 당신이 휴대전화에 저장된 자료를 가치 있게 여기고, 심지어 결제까지 할 것이라면 전통적인 PIN 번호를 활용한 보안인증이 생체인식보다 훨씬 안전하다”고 덧붙였다.
삼성전자 측은 “갤S8 기기와 적외선 카메라로 촬영한 해당 기기 소유자의 고해상도 홍채사진, 콘택트렌즈를 한꺼번에 가진, 있을 수 없을 법한 조건에서만 가능한 일”이라며 “재연을 시도해본 결과, 극히 어려웠다”고 설명했다.
갤S8의 얼굴인식을 통한 보안인증은 판매가 시작되기도 전에 소유자의 사진으로 뚫린 바 있다. 갤럭시 S8은 지문·홍채·얼굴인식 센서를 장착했다.
삼성전자는 세 가지 생체인식 기술을 적용한 스마트폰은 갤S8이 세계에서 처음이라며 강력한 보안성이 있다고 밝혔었다. 홍채인식으로는 각종 웹사이트를 로그인하거나 모바일 금융 서비스를 이용할 수 있게 되어 있다.
댓글 안에 당신의 성숙함도 담아 주세요.
'오늘의 한마디'는 기사에 대하여 자신의 생각을 말하고 남의 생각을 들으며 서로 다양한 의견을 나누는 공간입니다. 그러나 간혹 불건전한 내용을 올리시는 분들이 계셔서 건전한 인터넷문화 정착을 위해 아래와 같은 운영원칙을 적용합니다.
자체 모니터링을 통해 아래에 해당하는 내용이 포함된 댓글이 발견되면 예고없이 삭제 조치를 하겠습니다.
불건전한 댓글을 올리거나, 이름에 비속어 및 상대방의 불쾌감을 주는 단어를 사용, 유명인 또는 특정 일반인을 사칭하는 경우 이용에 대한 차단 제재를 받을 수 있습니다. 차단될 경우, 일주일간 댓글을 달수 없게 됩니다.
명예훼손, 개인정보 유출, 욕설 등 법률에 위반되는 댓글은 관계 법령에 의거 민형사상 처벌을 받을 수 있으니 이용에 주의를 부탁드립니다.
Close
x