[Ramengirl Magazine Vol.154] 내 몸이 비밀번호가 되는 생체인식 기술 저만 걱정되나요? | Ramengirl🍜

in #biometric6 years ago

[KR]

내 몸이 비밀번호가 되는 생체인식 기술 저만 걱정되나요?



800_kingsman_secret_service_07b_blu-ray_.jpg


 공인인증서가 없어진 이후로 본인인증 절차를 거칠때마다 PASS라는 앱을 설치하라는 문구가 눈에띄기 시작했습니다. 이것이 어떤앱인가 보아하니 LG U+ 이용자들을 위한 간편본인확인앱으로 지문, 홍채, 안면등 생체 인식 서비스를 지원한다고 하네요. 다행히 문자열로도 비밀번호 설정을 할 수 있어 저는 그렇게 설정 해 두었습니다. 이 앱 뿐만 아니라 요즘 각종 금융 서비스나 전자상거래를 이용할때 생체인증을 등록하라는 "권유"를 꽤나 자주 받고 있는데요, 여러분도 한번쯤은 경험하셨으리라 생각됩니다.

 생체인증이란 무엇일까요? 생체인증이란 개인 고유의 지문, 음성, 얼굴 모양, 홍채 등과 같은 생체 정보를 추출하여 보안 시스템에 적용한 것을 말합니다.



 저는 7년전 일본에서 생체 인증 기술을 처음으로 접했습니다. 난생처음 시작한 알바처에서 출퇴근 기록을 위한 지문 인증이 그것이였죠. 가끔씩 인식이 더딘 기계때문에 짜증이 났던것만 빼면 크게 불편한점은 없었습니다. (1분 단위로 시급이 책정됐기 때문에 출근 기록이 5분이상 늦춰지면 크게 손해보고 있는듯한 느낌이 들었거든요.) 처음 접한 기술이였기 때문에 저에게는 굉장히 신기했고 마치 미래속에 들어와 있는 느낌을 들게 해 주었습니다. 요즘은 개인 휴대폰으로도 지문인식은 물론이고 홍채와 얼굴인식도 가능해졌으니 생체 인증에 놀라는 사람은 별로 없을것 같아요.

 국내에서도 생체인증을 활용한 분야는 점차 확대되고 있는데요, 금융권에서 특히 활발하게 번지고 있습니다. 블록체인 기반의 암호화폐 시장도 예외는 아니며 이와 관련된 기사가 하루에도 수십개씩은 쏟아지는것 같습니다.

 생체인증이 이처럼 활발하게 개발되고 있는 이유로 아마도 많은 사람들이 ‘보안성’을 들지 않을까 싶습니다. 그런데 정말 생체인식 기술이 문자를 입력하는 기존 비밀번호 방식보다 더 안전할까요? 개인적으로 보안과 개인 프라이버시의 관점에서 생체인식 기술에 우려되는 부분이 많습니다.



 손가락을 대기만 하면 잠금을 간단하게 해제할 수 있는 지문인식 기능은 현재 생체인식 시장의 대부분을 차지하고 있을정도로 보편화 되어있습니다. 그렇지만 조금만 검색 해보면 전문해커가 아니더라도 얼마나 많은 사람들이 쉽고 빠르게 지문 인증 시스템을 해킹하는지 볼 수 있는데요, 실리콘 고무, 껌, 귤껍질 등을 이용해서 해킹하는건 물론이고 위 동영상과 같이 립스틱과 셀로판 테이프만으로도 쉽게 풀릴만큼 보안에 취약합니다.



 홍체를 이용한 생체인식 기술은 보안성과 정확성이 뛰어나다는 평가를 받지만 고화질 사진과 3D 프린터를 이용하면 복제가 가능합니다. 2014년 독일의 해킹단체는 실제로 인터넷에 올라와 있는 사진으로 러시아의 대통령 푸틴의 홍채 복제에 성공하기도 했습니다. 안면인식 기술도 같은 원리로 해킹이 가능합니다.

 문자열로 설정하는 기존의 비밀번호는 각기 다르게 설정해 놓을 수 있고 주기적으로 변경할 수 있지만, 생체 정보는 지구상에 단 하나밖에 없기 때문에 그럴 수 없습니다. 암호화폐의 생명은 보안이라고 생각하는데요, 나의 생체정보로 통합되어있는 모든 크립토 자산이 해킹된다고 생각하면 정말 악몽이 따로 없습니다. 만약 그렇게 된다면 지문을 바꾸고, 홍채를 바꾸고, 성형수술을 해야만하나요…?

 물론 생체인증이 나쁜측면만 있는건 아닙니다. 기존 방식보다 보안성은 낮을지 몰라도 간편하다는 특징이 있죠. 생체인증 기술의 특징을 잘 살려 보조수단으로서 보안을 두배, 세배 높게 해준다면 이야기는 달라질수도 있겠습니다.

 저는 금융서비스를 이용할때 할 수 있을때까지 생체인증 기술을 사용하지 않을 생각입니다. 여러분은 생체인식 기술에 대해 어떻게 생각하시나요?



DQmVXCCdPKh6T2D2uXXQz2JjHbYHeotjR1W1ALyW3GvhUnd.png

Sort:  

작년에도 독일의 해커단체가 고화질 사진을 이용하여 갤럭시S8 홍채 인증을 해킹했었죠. 그래서 최근에는 동적 상태 확인 기술을 사용하여 사진으로는 홍채 인증이 되지 않습니다. 생체 반응이 확인된 홍채만 인증이 통과됩니다.

그리고 인증 방식은 1개만 사용하기 보다는 여러개를 사용해서 보안성을 높이는 것이 좋습니다. 예를 들어, 제 경우에는 지문인증 + OTP + 휴대폰본인인증 + 단말기기인증을 사용하고 있습니다. 금융서비스 마다 조합이 바뀌기는 합니다. 어떤 인증이든 해킹될 가능성이 있습니다.

마지막으로 저는 생체인증 기술은 보안보다는 편의성이 더 강조된 인증기술이라고 생각합니다.

@anpigon님 댓글 감사합니다 :) 생체반응이 확인된 홍채만 인증이 통과된다는 말은 좀 섬뜩하지만 해커들이 실제로 타겟을 납치하여 해킹할수도 있다는 말이네요. 그렇다면 더욱 위험할 것 같습니다ㅜㅜ 돈이 목적인 사람들은 그보다 더한 행동도 마다하지 않을테니까요. 저도 생채인식이 보조수단으로서 보안을 높여준다면 사용해볼 의사가 있습니다~^^ 현재로썬 100% 안전하다고 확신할 수 있는 시스템이 없어 좀 더 지켜보고 싶네요.

今日の記事「生態認証」は、本当に難しい課題ですね。
施錠するために体の一部を切断される場合もあります。
悪用されると本当に怖いです。
セキュリティに100%安全とは言えません。
未来はどうなっていくのでしょうか。

신체의 일부를 절단되는 경우라니 너무 무섭습니다.
Google Translate: 身体の一部を切断されるなんて,とても怖いです。

Yes, I am also scared.
Biometrics.....

そうですね。そう言う事件は未来にはもっと頻繁に起こるんじゃないかなと思います。怖いんですけどね。今日も読んでいただいてとても幸せです😊ありがとうございます!

ㅍㅎㅎㅎ 가진게 없어서...그냥 스마트폰 들어갈때 호기심으로 생체인식 사용하고 있슴다...

정말 저도 같은 생각입니다.
그냥 볼때는 정말 좋아보이고 엄천나 보이지만 , 속내를 들춰보면 엄청 위험 할 수 있다고 생각합니다

@ukk님 그쵸~ 편리성도 중요하지만 안전이 제일인것 같습니다 :) 아날로그가 좋아요^^

맞습니다 ㅎㅎ 날이갈수록 디지털화 되어가지만 어쩌면 아날로그만큼 쉽고 안전한건 없었던것 같이도 합니다 ㅎㅎ 주말 잘 쉬세요!

@ukk님 아직 안주무셨다니~^^ㅋㅋㅋㅋㅋ 저는 자다 깼네요ㅎㅎ 좋은밤되세요~!

오 ㅎㅎ 저도 자다가 깼는데 딱 오더라구요 ㅎㅎ 푹 주무세요 라멘걸님!

솔직히....유명인사들은 지문, 홍체....이런게 무작위로 털리지 않을까 싶긴하네염........... ㄷㄷㄷ 무서운 세상이 되어가구 있어염 ㅠ

Coin Marketplace

STEEM 0.30
TRX 0.12
JST 0.034
BTC 63799.64
ETH 3130.40
USDT 1.00
SBD 3.97