Computer >> 컴퓨터 >  >> 스마트폰 >> 스마트폰

Face ID 보안의 허점: 타인의 얼굴로 스마트폰 잠금이 풀리는 이유와 예방 방법

스마트폰에서 얼굴 인식 기능을 사용하고 있다면 주의가 필요합니다. 형제자매나 자신과 닮은 사람의 얼굴로도 스마트폰 잠금이 해제될 수 있기 때문입니다.

수많은 스마트폰 제조사들이 각자 고유한 알고리즘을 선보이고 있지만, 얼굴 인식 보안이 만능 안전장치라고 하기는 어렵습니다. 그렇다면 Face ID는 왜 가끔 실패하는 걸까요?

스마트폰 얼굴 인식은 어떻게 작동하나?

많은 얼굴 인식 시스템은 가시광선이 아닌 적외선 스캔 방식으로 작동합니다. 덕분에 어두운 곳에서도 얼굴을 스캔할 수 있다는 장점이 있습니다.

일반적으로 얼굴 잠금 해제는 전면 카메라를 통해 얼굴의 고유한 패턴과 윤곽을 분석하는 방식입니다. 그래서 새 스마트폰에서 얼굴 인식 잠금을 설정하려면 처음에 얼굴을 스캔해야 합니다.

스캔이 완료되면 스마트폰은 얼굴 정보를 메모리에 저장하고 수학적 표현으로 변환합니다. 이후 얼굴 인식으로 잠금을 해제할 때마다 저장된 정보와 실제 얼굴을 비교해 접근 권한을 인증하는 것입니다.

현재 사용되는 대부분의 얼굴 인식 기술은 알고리즘과 적외선 방출 스펙트럼을 결합하고, 얼굴 이미지를 2D 배열 형태로 수집합니다. 이는 사진 한 장으로 시스템을 속이는 '사진 해킹'을 막기 위한 장치입니다.

결국 적외선 방출 덕분에 스마트폰은 어두운 환경에서도 정확하게 얼굴을 스캔할 수 있습니다.

얼굴 인식이 실패하는 이유

기존의 가시광선 카메라 스캔 방식에는 여러 허점이 있었습니다. 친척이나 심지어 모르는 사람의 얼굴로도 접근이 허용될 수 있었고, 실패 확률도 높았으며, 본인 사진 한 장으로 속일 수도 있었습니다.

하지만 그런 방식은 현대 스마트폰에서 더 이상 사용되지 않습니다. 그럼에도 최신 기술 역시 때때로 오류를 일으킵니다.

모든 스마트폰의 얼굴 인식이 실패하는 원인을 일일이 짚을 수는 없지만, 대표적인 사례 몇 가지를 통해 살펴보겠습니다.

삼성 홍채 인식 기술: 정확하지만 속일 수 있다

갤럭시 S8과 S8+부터 시작된 삼성의 홍채 스캐닝 기술은 얼굴의 특정 부위를 집중적으로 스캔해 보안을 강화했습니다. 이 기술은 홍채의 고유한 패턴을 스캔하는 방식으로 작동합니다.

홍채 무늬는 개인마다 고유하기 때문에 삼성은 이를 완벽한 기술이라고 소개했습니다. 하지만 콘택트렌즈를 착용하면 여전히 속일 수 있다는 잠재적 결함이 있습니다.

S21 시리즈처럼 최신 제품에서 2D 이미징과 홍채 스캔을 결합했음에도, 삼성은 얼굴 인식이 PIN이나 지문 인식만큼 안전하지 않다고 경고합니다.

또한 삼성은 온라인 결제 및 송금 플랫폼에서 이 기능을 사용하지 말 것을 권고합니다.

화웨이 2D 라이브 감지가 완전히 안전하지 않은 이유

오픈소스 안드로이드 코어를 기반으로 하는 화웨이 역시 얼굴 인식 분야의 강자입니다. P20 시리즈에서 처음 얼굴 인식 보안을 도입했으며, 이후 Mate 10과 Y 2018 시리즈 등 다른 제품에도 해당 기능을 확대 적용했습니다.

화웨이가 사용하는 '2D 라이브 감지(2D Live Detection)' 기술은 다른 안드로이드 폰의 얼굴 인식 작동 방식과 유사합니다.

이 기술은 눈 깜빡임 같은 얼굴 동작 없이는 작동하지 않기 때문에, 사진으로 스마트폰을 잠금 해제하기 어렵습니다. 반대로 눈 깜빡임 등의 조건을 충족하지 못하면 얼굴을 스캔했더라도 잠금이 열리지 않을 수 있습니다.

게다가 이 기능은 전면 카메라의 상태에 의존합니다. 따라서 드물게 본인과 닮은 사람이 스마트폰을 열 수도 있고, 성능이 저하된 카메라는 인식 정확도를 더욱 떨어뜨립니다.

믿고 쓰던 애플 Face ID가 실패하는 이유

2017년 아이폰 X와 함께 출시된 애플의 Face ID는 여전히 가장 진보된 스마트폰 얼굴 인식 시스템으로 평가받습니다.

화웨이와 삼성의 2D·홍채 적외선 스캐닝과 달리, 애플은 단일 전면 카메라 대신 TrueDepth 카메라 시스템으로 얼굴을 3D로 캡처합니다.

애플의 TrueDepth 기술은 적외선 캡처를 센서와 스캐닝 구성 요소와 결합하여, 스캔 과정에서 얼굴의 3만 개 이상 점 영역을 분석해 입체적인 얼굴 깊이 데이터를 생성합니다.

아이폰이 이러한 패턴을 학습하고 기억하며 인식하기 때문에, 단순한 사진이나 아무나의 얼굴로는 속이기 어렵습니다.

또한 애플 Face ID는 시간이 지남에 따라 변하는 얼굴 표정과 외모 변화에 적응하는 방식으로 작동합니다. 일회성 홍채 인식과 달리 더 정확하다는 의미입니다.

그런데 놀랍게도 Face ID가 원래 소유자와 매우 흡사한 사람의 얼굴로 잠금을 해제하는 경우가 종종 발생합니다. 어떻게 가능한 걸까요?

애플은 다른 사람의 얼굴로 아이폰이 열릴 확률이 백만 분의 일이라고 주장합니다. 하지만 동시에 일란성 쌍둥이, 형제자매, 그리고 얼굴 구조가 아직 완전히 발달하지 않은 어린이의 경우 그 확률이 더 높아진다고 경고합니다.

그 이유는 Face ID가 애플 암호를 입력할 때마다 얼굴에 대해 추가로 학습하기 때문입니다. 다른 사람이 아이폰을 들고 있는 동안 새로운 얼굴 패턴을 학습하면, 다음 번에는 그 사람의 얼굴로도 인증과 잠금 해제가 가능해집니다. 암호를 누군가에게 알려주면 보안 침해로 이어질 수 있으며, 상대방은 이후 암호 없이도 아이폰을 열 수 있게 됩니다.

낯선 얼굴이 기기를 잠금 해제하는 것을 막는 방법

스마트폰의 얼굴 인식 오류가 본인 잘못은 아니지만, 이 기능을 사용한다면 몇 가지 방법으로 예방할 수 있습니다.

아이폰의 오류는 알고리즘이 다른 사람의 얼굴 패턴을 학습했기 때문일 수 있습니다. 이를 방지하려면 Apple ID를 다른 사람과 공유하지 말고, 형제자매처럼 자신과 닮은 사람이 있는 곳에서 Apple ID로 아이폰을 잠금 해제하지 않도록 주의해야 합니다.

Face ID에 이미 문제가 생겼다면 설정 > Face ID 및 암호 > Face ID 초기화로 이동해 Face ID 데이터를 삭제하세요. 저장된 수학적 알고리즘을 포함해 얼굴 정보가 메모리에서 모두 제거되며, 원한다면 새로 등록할 수 있습니다.

또한 '주의 요구(Require Attention)' 기능이 켜져 있는지 확인하세요. 이 기능이 활성화되면 Face ID 사용자가 기기를 능동적으로 응시해야 하므로, 잠든 사이나 시선을 돌린 사이에 다른 사람이 당신의 얼굴로 기기를 열 수 없습니다. 설정 > Face ID 및 암호에서 Face ID 주의 요구가 켜져 있는지 확인하세요.

Face ID로 일부 앱을 잠글 수 있긴 하지만, 일부 제조사들은 특히 온라인 거래에서 얼굴 인증이 보안 문제를 일으킬 수 있다고 경고합니다. 여전히 지문과 PIN이 스마트폰을 보호하는 가장 안전한 수단입니다.

따라서 얼굴 인식 잠금 해제가 계속 실패한다면, 무단 접근을 막기 위해 해당 기능을 비활성화하는 것이 좋습니다.

얼굴 인식은 계속 발전하고 있다

스마트폰 얼굴 인식의 보안 체계에도 불구하고, 항상 완벽하게 안전하다고 말하기는 어렵습니다. 하지만 AI와 머신러닝은 얼굴 인식 모델의 정확도를 높이기 위해 끊임없이 발전하고 있습니다.

방대한 학습 데이터셋이 확보된 가운데, 마스크를 쓴 상태에서도 신원을 식별할 수 있는 이미지 인식 기술 개발 연구가 활발히 진행되고 있습니다. 향후 스마트폰에 더 많은 개선이 적용될 여지는 충분합니다.