KPI뉴스 - 갤럭시S10 '가짜 지문'에 뚫렸다…보안 구멍 '숭숭'

  • 구름많음태백12.6℃
  • 흐림제천10.1℃
  • 맑음서귀포15.4℃
  • 구름많음철원11.7℃
  • 구름많음구미14.0℃
  • 흐림순창군11.9℃
  • 구름많음장흥9.6℃
  • 맑음보은10.8℃
  • 흐림정선군11.1℃
  • 맑음울진17.3℃
  • 흐림동두천12.2℃
  • 맑음인천15.4℃
  • 구름많음홍성12.5℃
  • 구름많음춘천13.1℃
  • 구름많음진도군10.4℃
  • 흐림강릉21.1℃
  • 맑음대전12.8℃
  • 맑음영주17.4℃
  • 맑음강진군10.9℃
  • 맑음남해12.8℃
  • 흐림영광군11.8℃
  • 흐림속초18.4℃
  • 맑음제주14.5℃
  • 구름많음목포14.3℃
  • 구름많음영월11.6℃
  • 맑음부산15.8℃
  • 흐림원주14.3℃
  • 구름많음영천11.8℃
  • 맑음성산15.2℃
  • 구름많음군산11.7℃
  • 맑음포항17.9℃
  • 흐림북강릉18.9℃
  • 구름많음부여10.3℃
  • 맑음진주11.3℃
  • 맑음서산13.9℃
  • 맑음울산14.4℃
  • 구름많음천안11.3℃
  • 구름많음백령도14.2℃
  • 구름많음안동14.5℃
  • 맑음세종12.7℃
  • 흐림장수9.9℃
  • 맑음북부산11.7℃
  • 흐림흑산도12.5℃
  • 구름많음강화12.7℃
  • 구름많음양평14.0℃
  • 맑음고산14.4℃
  • 구름많음함양군10.5℃
  • 흐림수원14.0℃
  • 흐림임실10.3℃
  • 맑음보성군10.2℃
  • 맑음상주15.6℃
  • 맑음여수14.3℃
  • 흐림부안13.2℃
  • 구름많음청송군10.1℃
  • 맑음영덕14.5℃
  • 구름많음북춘천12.9℃
  • 구름많음봉화8.9℃
  • 맑음추풍령11.8℃
  • 구름많음파주11.2℃
  • 맑음청주15.7℃
  • 맑음김해시13.2℃
  • 흐림이천14.5℃
  • 흐림고창군11.8℃
  • 구름많음광주15.2℃
  • 구름많음순천8.3℃
  • 구름많음광양시13.4℃
  • 구름많음남원12.1℃
  • 구름많음의성11.3℃
  • 구름많음서울15.8℃
  • 구름많음고흥9.2℃
  • 구름많음전주13.5℃
  • 맑음서청주11.1℃
  • 구름많음충주12.1℃
  • 흐림보령11.6℃
  • 구름많음홍천12.5℃
  • 맑음경주시12.7℃
  • 구름많음정읍12.2℃
  • 구름많음동해16.7℃
  • 흐림고창11.3℃
  • 맑음의령군10.9℃
  • 구름많음금산10.6℃
  • 맑음합천12.7℃
  • 맑음북창원14.3℃
  • 맑음양산시12.9℃
  • 맑음문경15.2℃
  • 구름많음거창10.8℃
  • 맑음산청11.7℃
  • 맑음완도12.5℃
  • 구름많음해남8.7℃
  • 흐림대관령12.8℃
  • 흐림인제13.7℃
  • 맑음창원13.2℃
  • 맑음거제14.3℃
  • 구름많음대구16.4℃
  • 맑음통영13.3℃
  • 맑음밀양12.3℃
  • 맑음울릉도17.0℃

갤럭시S10 '가짜 지문'에 뚫렸다…보안 구멍 '숭숭'

김들풀
기사승인 : 2019-04-07 11:13:55

삼성이 갤럭시S10의 3D 초음파 지문센서를 엄청난 수준의 보안장치로 홍보하지만, 3D 프린터를 이용해 제작한 가짜 지문에 뚫린 것으로 드러났다.


▲ [출처: 이머저(Imgur)]

 


갤럭시S10에 탑재된 초음파 지문인식 센서는 지문인식 버튼이 아닌 디스플레이에 손가락을 가져다 대는 방식이다. 디스플레이 안쪽에 있는 센서가 초음파를 이용해 지문을 구성하는 지문선과 골을 인식하고 3D 이미지를 만들어 사용자의 지문을 식별한다. 
 


퀄컴에서 개발한 이 센서는 기존 광학 센서보다 5배 정도 빠른 200밀리초(millisecond, ms)로 인식한다. 특히 물이나 기타 가벼운 이물질이 묻은 손가락 지문도 쉽게 인식할 수 있다.

이처럼 첨단 초음파 지문 인식 기능이 탑재된 갤럭시 S10이 가짜 지문에 잠금이 해제된 것이다. 

 

▲ [출처: 이머저(Imgur) 동영상 캡처]


이같은 사실은 해외 온라인 커뮤니티
이머저(Imgur)에 ‘Darkshark’라는 ID를 가진 이용자가 올려놓은 동영상에서 확인됐다. 

 

그는 먼저 와인잔에 묻은 자신의 지문을 디지털카메라로 촬영한 뒤 포토샵을 이용해 선명하게 다듬었다.

 

이어 3DS MAX 프로그램으로 높이와 깊이를 최적화하는 모델링 작업을 거쳐 애니큐빅 포톤(AnyCubic Photon) LCD 수지 프린터로 3차원 지문을 인쇄했다.

 

그다음 인쇄한 3D 지문을 갤럭시S10 지문센서에 올려놓은 뒤 장갑을 낀 손으로 살짝 누르자 잠금이 곧바로 해제됐다.
 

▲ 디지털카메라로 촬영한 지문을 포토샵과 3DS MAX 프로그램으로 3차원 모델링 [이머저(Imgur)]


Darkshark는 "잠금을 해제하기까지 3차원의 높이와 깊이를 맞추느라 3번의 시행착오를 거쳤다"며 "만약 내가 나쁜 마음을 먹고 이미 지문이 찍힌 누군가의 스마트폰을 훔쳐 이 모든 과정을 3분 안에 수행하고 원격으로 3D 프린팅을 시작할 수 있다"고 설명했다.

그는 "대부분 은행 앱은 지문 인증만 하면 되기 때문에 지문만으로 모든 정보를 얻을 수 있고, 당신의 전화기를 확보하면 15분 이내에 당신의 돈을 쓸 수 있다"고 경고했다.

이는 우리가 철통같다고 굳게 믿고 있는 첨단 기술들이 그리 안전하지 않다는 것을 증명하고 있다.

KPI뉴스 / 김들풀 전문기자 itnews@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]