Computer >> 컴퓨터 >  >> 소프트웨어 >> 소프트웨어

스마트폰 지문 스캔:안전하지 않음

우리가 새 휴대폰을 구입할 때마다 가장 먼저 하는 일 중 하나는 생체 인식을 동기화하는 것입니다. iPhone의 얼굴 ID 기능이든 간단하지만 매우 효과적인 지문 ID이든 상관없습니다.

스마트폰의 스캐닝 기술은 새로운 것이 아닙니다. 특히 고급형 스마트폰에는 더 이상 예약되어 있지 않을 정도로 보편화되었습니다. 사실, 합리적인 가격의 중급 전화기조차도 이제 이 추가 보안 하드웨어를 자랑합니다. 이 기술은 너무 주류가 되어 우리는 그것을 당연하게 받아들이기 시작했습니다. 우리는 이 기능을 마음대로 사용할 수 있다고 가정합니다. 덕분에 기기에 쉽게 로그인할 수 있습니다.

그러나 우리는 한 가지 현실을 염두에 두어야 합니다. 데이터의 시장 가치가 높아졌습니다. Cambridge Analytica 및 Facebook과 같은 기관은 목적을 달성하기 위해 이를 조작했습니다. 이러한 상황에서는 모든 것에 의문을 제기하고 데이터 보호를 보장하고 안전과 보안에 특별한주의를 기울여야합니다. 이처럼 불확실한 데이터 마이닝 시대에 우리는 이러한 생체 인식 스캔이 우리의 보안을 위협하는 것은 아닌지 궁금해 한 적이 있습니까?

또한 읽어보기:  적응형 인증으로 더 이상 사이버 위험이 없습니다.

쌍날의 검:지문 스캔

아래에 언급된 예는 기술이 활용되는 방식을 엿볼 수 있습니다. 기술을 어떻게 사용할 것인지 결정하는 것은 우리에게 맡겨진 스펙트럼의 다른 쪽 끝입니다.

한 사람이 퇴근길에 밤에 골목을 걷고 있는데 한 무리의 훌리건에게 공격을 받는 시나리오를 상상해 보십시오. 그들이 해야 할 일은 단 1분 동안 피해자에게 전원을 공급하는 것뿐이었습니다. 그러면 스캐너에 대고 손가락을 스캔하여 전화를 쉽게 잠금 해제할 수 있습니다. 훌리건이 휴대전화 내부에 액세스하면 데이터와 자금을 전송하는 데 쉽게 사용할 수 있습니다. 반대로 이 기술은 사망 후에도 남용될 수 있습니다! 다소 안타까운 사건으로 언론에서는 총격전으로 숨진 수배된 도피자가 예상치 못한 기술을 가졌다고 보도했습니다.

그의 죽음 이후 경찰이 손에 넣은 '증거' 중 하나는 그의 스마트폰이었다. 경찰 2명은 모든 절차를 무시하고 사망자는 디지털 프라이버시에 대한 권리가 없다고 말하며 장례식장으로 가서 사망자의 지문을 이용해 사망자의 스마트폰에 로그인했다. 기술적으로 이것은 법원에서 허용합니다!

스마트폰은 점점 더 강력해지고 있는 반면 컴퓨팅 장치는 점점 더 작아지고 있습니다. 사용자 경험과 스마트폰 및 그 콘텐츠의 보안이 평균 이상의 수준에 도달하도록 하는 많은 요소가 개발자에 의해 도입되었습니다.

살든 죽든 기술 발자국은 그 흔적을 남겼습니다.

전통적인 방식으로 전환:진정한 보안을 위해 지문 스캔을 포기하십시오

스마트폰에 세부 정보를 처음 로그인할 때 기기는 여러 측면과 각도에서 손가락을 여러 번 스캔합니다. 이로 인해 지문의 한 부분 또는 영역만 일치 목적으로 읽어야 잠금이 해제됩니다. (헐리우드를 믿는다면 마스킹 테이프나 좋은 품질의 첼로 테이프에 자신의 지문 일부를 복사하는 것은 매우 쉽습니다. Charlie's Angels가 당신에게 접근하지 못하게 하십시오!)

해커나 도둑이 기기에 쉽게 로그인할 수 없도록 하려면 센서 대신 KISS(Keep It Simple Silly)의 오래된 조언을 따르고 대신 암호를 사용하세요. 그러나 여기에서도 주의할 점이 있습니다.

Johns Hopkins의 유명한 암호학자 Matthew Green은 4~6자리 암호가 쉽게 해독될 수 있다고 믿습니다. 그는 다음과 같이 트윗했습니다.

스마트폰 지문 스캔:안전하지 않음

가장 좋은 암호는 본질적으로 영숫자일 것입니다.

추가 읽기:  사이버 킬 체인:공격자가 따르는 접근 방식

결론:똑똑해지기! 스마트 기기에 의존하지 마세요

기술은 수단을 달성하기 위한 도구로 만들어졌습니다. 단순히 우리가 사용할 수 있기 때문에 우리가 그것을 사용해야 함을 의미하지는 않습니다. 디지털 안전, 데이터 및 자금 절도를 희생시키면서가 아닙니다! 긴 암호를 입력하는 것은 시간이 많이 걸리고 힘든 작업이지만 믿을 수 없을 정도로 강력합니다. 똑똑하세요. 스마트기기에만 의존하지 마세요! 10자리 이상의 암호로 데이터와 그 내용, 자금에 대한 액세스를 유지함으로써 해커의 삶을 매우 어렵게 만들 수 있습니다!