지문 인식과 얼굴 인식 기술은 한때 첩보 영화나 공상과학 작품 속에서만 볼 수 있는 미래의 기술이었습니다. 하지만 지금은 대부분의 사람들이 주머니 속에서 이러한 기술을 매일 사용하고 있습니다. 생체 인식 보안 기술에는 분명 매력적인 면이 있지만, 과연 겉모습만 화려한 것에 불과할까요?
기업들이 우리의 계정과 기기를 신체 정보와 연결하는 것은 보안상 위험을 초래할 수 있을까요? 그렇다면 전통적인 비밀번호를 대체하기 어렵다는 뜻일까요? 생체 인식 기술 뒤에 숨겨진 과학 원리를 살펴보면, 이 기술이 어떻게 작동하는지 그리고 우리가 얼마나 신뢰해야 하는지 이해하는 데 도움이 됩니다.
생체 인식 기술이란 무엇일까요?
이름에서 알 수 있듯이, 생체 인식(Biometric) 기술은 어떤 형태로든 생체 정보를 통해 개인을 식별하는 기술을 말합니다. 광적인 과학 실험처럼 들릴 수도 있지만, 사실 생각보다 훨씬 간단한 개념입니다.
쉽게 말해, 암호 코드를 입력하는 대신 자신의 신체와 연결된 고유한 정보를 사용하는 것입니다. 실제로 생체 정보를 신원 확인 도구로 활용하는 일은 전혀 새로운 것이 아닙니다.
누군가 범죄를 저질렀거나 특정 직업(특히 군대나 아동 관련 직종)에 종사하려 할 때, 생체 신원 확인은 절차에서 매우 중요한 부분을 차지합니다. 치아 흔적 기록은 신원 미상의 사망자를 확인하는 데 도움을 주고, 강도 사건 현장에서 발견된 모발은 범인 검거의 단서가 되며, 정부 공무원들은 지문 등록을 일상적인 절차로 거칩니다.
새로운 기술은 이렇게 한때 특수한 목적으로만 사용되던 신원 확인 기법들을 우리의 일상 기기로 가져왔습니다.
아마 여러분도 이미 생체 인식 기술을 자주 사용하고 있을 것입니다. 가장 고전적인 예가 바로 지문 인식으로, 대중에게 성공적으로 선보인 최초의 생체 인식 방식입니다.
최근 몇 년간 그 활용 범위는 현대 기기에서 훨씬 더 폭넓게 확장되었습니다. 한동안 많은 스마트 기기에 지문 판독기가 표준으로 탑재되어 왔다면, 이제는 Face ID와 음성 인식 기술까지 주류 기술로 자리 잡았습니다.
이러한 트렌디한 신원 확인 방식은 기본적인 인식 기능보다 더 깊이 들어갈 수도 있습니다. 엄밀히 말하면 생체 인식에는 DNA, 혈액, 침, 눈(홍채와 망막) 같은 정보도 포함됩니다. 다만 얼굴 인식 기술과 지문 스캔이 가장 널리 사용되고 있습니다.
물론 일상적인 기기를 사용하기 위해 손가락에서 채혈을 하거나 눈을 스캔해야 하는 시대까지는 아직 먼 길이 남아 있을 것입니다.
생체 인식 기술은 전통적인 보안 조치를 대체할 수 있을까요?
생체 인식 기술은 이미 곳곳에 보급되어 왔습니다. 효과적인 기술일 뿐만 아니라 사람들이 선망하는 세련된 외관까지 갖추고 있어, 최신 전자기기 대부분이 어떤 형태로든 이를 통합하고 있습니다.
확실히 인증 절차를 간소화하고 기기 사용에 편리함이라는 부가 가치를 더해 줍니다.
비밀번호를 일일이 입력하는 것보다 얼굴을 스캔하거나 음성 명령을 내리는 편이 훨씬 빠릅니다. 또한 저장해 둔 비밀번호를 자주 까먹는 사람들에게도 생체 인식 기능이 큰 도움이 됩니다. 기억에 의존할 필요 없이 자신의 신체를 사용하면 되니까요. 손가락이나 얼굴을 어딘가에 두고 올 일은 없으니까요!
생체 인식 기술이 상당히 '표준' 기능처럼 자리 잡았지만, 가까운 시일 내에 모든 보안 조치를 완전히 대체할 가능성은 낮습니다. 기존 보안 기능과 함께 사용하기에는 훌륭한 도구이지만, 생체 인식 기술에는 암호를 온전히 대신하기 어려운 몇 가지 한계가 존재합니다.
생체 인식 기술에는 보안 위험이 있을까요?
사용되는 생체 인식 기술의 종류에 따라 이러한 시스템에는 보안 위험이 존재합니다.
사진 편집 앱을 사용하거나 유전자 검사를 받는 사람은 정부에 정보를 넘긴다는 농담이 있죠. 불행히도 이것은 실제로 존재하는 위험입니다. 얼굴 인식 스캔 같은 기능을 사용한다면 기기에 따라 이런 일이 현실이 될 수 있습니다.
그 이유는 이 데이터가 기기 자체에 저장되든(Apple 기기의 Face ID가 그 예입니다), 클라우드 시스템에 저장되든 어딘가에는 반드시 저장되어야 하기 때문입니다. 다행히 정보는 일반적으로 암호화되어 안전하게 보호됩니다. 이런 시스템은 해킹하기 어렵지만 불가능한 것은 아니며, 실제로 해킹당한 사례도 있었습니다.
또한 일부 정부가 생체 인식을 감시 목적으로 사용한다는 주장도 있습니다. 우리가 이 기술을 더 많이 사용하고 발전시킬수록, 드라마 '블랙 미러' 속 세계에 한 걸음 더 가까워지는 셈입니다.
게다가 누군가 이러한 시스템에 침입해 여러분의 생체 정보를 악의적인 목적으로 사용하는 것도 불가능한 일은 아닙니다.
생체 인식 스푸핑(Spoofing)이란 무엇일까요?
'프레젠테이션 공격(Presentation Attack)'은 생체 인식 시스템을 속이려는 시도 전반을 가리킵니다. 남의 계정을 잠금 해제하려는 시도부터, 얼굴 인식을 회피하기 위해 수염을 기르거나 지문을 훼손하거나 인식을 방해하는 보철물을 착용하는 행위까지 모두 포함됩니다.
스푸핑(Spoofing)은 프레젠테이션 공격의 한 유형으로, 누군가 생체 인식 시스템에 개입해 사칭을 통해 잠금을 해제하려는 공격을 의미합니다. 여기서 '사칭'이란 당신처럼 분장한다는 뜻은 아니지만, 처음부터 당신과 매우 닮은 사람, 예컨대 형제자매라면 이런 방식으로 인식을 통과할 가능성도 있습니다.
더 흔한 경우, 스푸핑은 다른 수단을 동원해 보안 시스템을 우회하는 방식으로 이루어집니다. 누군가 시도할 수 있는 쉬운 방법 중 하나는 기기의 잠금을 해제하려 할 때 당신의 사진이나 영상을 사용하는 것입니다.
이론상으로는 비밀번호를 알아내느라 고생하는 대신 인터넷에서 누군가의 사진을 출력해 사용하는 편이 쉽습니다. 하지만 실제로는 그리 간단하지 않습니다. 많은 알고리즘이 입체적인 3D 스캔을 통해 이러한 시도를 방어하기 때문입니다.
누군가가 사용할 수 있는 또 다른 고급 기법으로는, 누군가의 손가락으로 거푸집을 만들어 지문 스캔에 이 보철물을 사용하는 방법이 있습니다. 실제로 사람들은 점토에 지문을 찍어 성공적으로 이 작업을 수행한 사례가 있습니다.
생체 인식 기술은 전통적인 비밀번호보다 더 안전할까요?
스푸핑으로 시스템을 속일 위험이 존재하지만, 여전히 실행하기가 꽤 어렵습니다. 생체 인식 기술은 100% 완벽하지는 않지만, 전통적인 비밀번호 로그인보다 훨씬 효과적입니다.
숙련되고 끈기 있는 해커라면 누군가의 비밀번호나 PIN 코드를 해독해 낼 수 있습니다. 안전한 암호를 만들기 위해 충분한 조치를 취했더라도, 사기꾼들은 해당 정보를 빼내기 위해 특수 프로그램과 장비를 사용합니다.
기존 보안 체계에 추가할 수 있는 훌륭한 보호 계층임은 분명하지만, 생체 인식 방식 역시 완벽하지 않다는 점을 짚고 넘어가야 합니다. 마트에서 마스크를 써야 하거나 손에 깁스를 하게 되는 경우를 대비해, 휴대폰이 잠겨 접근하지 못하는 상황을 막을 백업 수단이 필요합니다. 스캐너나 카메라가 고장 났을 때를 대비한 백업으로도 유용합니다.
생체 인식 기술을 신뢰해야 할까요?
생체 인식 보안 방식은 매우 효과적이며, 모든 기기에 추가적인 안전 계층을 제공합니다. 비밀번호와 로그인 방식을 완전히 대체하지는 못하겠지만, 기기 사용을 간편하게 만들어 주는 훌륭한 기능임은 틀림없습니다.
전통적인 보안 조치와 현대적인 생체 인식 기술을 결합하는 것이, 다른 사람이 허락 없이 여러분의 스마트 기기를 사용하는 것을 막는 가장 확실한 방법입니다.