<국감>'고무찰흙 위조지문 스마트폰 결제페이 다 뚫었다!'

송희경 의원, 국감서 고무찰흙 위조지문으로 아이폰과 결제페이 생체인증 뚫는 시연
뉴스일자: 2018년10월11일 00시22분


최근 실리콘으로 위조된 고무찰흙 지문으로 주민센터 무인민원발급기상의 각종 민원 서류 뿐만 아니라 지문으로 인식되는 스마트폰, 결제페이 등이 모두 해킹되어 무단 사용이 실제 가능한 것으로 드러나 논란이 일고 있다.

10, 과천 정부종합청사에서 진행된 과학기술정보통신부 국정감사에서 국회 과학기술정보방송통신위원회 소속 자유한국당 송희경 의원은 실제 실리콘으로 위조된 고무찰흙 지문으로 최신형 아이폰과 결제페이 인증이 뚫리는 장면을 시연해 주목을 받았다.

일명 페이크 지문으로 불리는 위조 지문은 다크웹(딥웹)상에서도 활발히 거래되고 있는 것으로 알려졌다. 최근 5년간 주민등록증 분실 건수가 1000만건에 이르면서 이를 악용했을 경우 보안 마비가 올 수 있다는 지적이다.

주민등록증 뒷면의 지문은 일반 복합기나 핸드폰 카메라를 통해 이미지를 스캔하고 레이저도장인쇄 기술을 이용하면 일반인들도 손쉽게 지문 틀을 제작할 수 있다.전문가들은 현재 지문을 비롯해 홍채와 안면인식도 모두 이미지를 사용한 단순 매칭을 하는 기술을 쓰고 있어 위조 지문이나 위조 홍체(써클렌즈에 홍체이미지 인쇄) 등에 취약하다고 지적한다.

이런 보안 취약점을 막기 위해서는 미세땀 기술, 체온, 심박, 혈류 흐름 등을 체크하는 방법으로 실제 생체 정보인지 확인하는 기술이 필요하다. 최근 과기정통부도 이런 문제점을 인지하고 관련 기술을 가지고 있는 기업에 연구과제를 발주했다.

송 의원은 생체인식 기술은 미래 인증시장을 주도할 첨단기술로서 다양한 위험에 철저히 대비할 필요가 있다면서 현재 한국인터넷진흥원(KISA)과 한국전자통신연구원(ETRI) 등에서 보안 기술 개발을 선도하고 있는데 기술 적용시점을 서둘러야 한다고 말했다.

이어 현재 국내에도 위조를 막는 보안 신기술을 개발했거나 개발 중인 중소기업 및 벤처기업이 있는데 이들 기업들이 공정하게 평가받고 활약할 수 있는 생태계가 조성되어야 한다고 밝혔다.

<신대식 기자/ntmnewskr@gmail.com>

이 뉴스클리핑은 http://www.ntmnews.co.kr에서 발췌된 내용입니다.