코스피

2,649.78

  • 21.79
  • 0.82%
코스닥

774.49

  • 4.69
  • 0.6%
1/4

'갤럭시' 지문인식 뚫려...삼성전자 "패치 통해 수정 예정"

페이스북 노출 0

핀(구독)!


뉴스 듣기-

지금 보시는 뉴스를 읽어드립니다.

이동 통신망을 이용하여 음성을 재생하면 별도의 데이터 통화료가 부과될 수 있습니다.

`갤럭시` 지문인식 뚫려...삼성전자 "패치 통해 수정 예정"

주요 기사

글자 크기 설정

번역-

G언어 선택

  • 한국어
  • 영어
  • 일본어
  • 중국어(간체)
  • 중국어(번체)
  • 베트남어




삼성전자가 갤럭시S10과 갤럭시노트10 등 최신 스마트폰에서 선보인 초음파 기반의 디스플레이 내장형 지문인식이 보안에 매우 취약한 것으로 나타나 이용자들의 주의가 요구된다.

17일 외신과 국내 IT 커뮤니티 등에 따르면 갤럭시S10과 갤럭시노트10 전면에 실리콘 케이스를 씌웠을 때 사전에 등록한 지문이 아닌 다른 지문을 사용해도 잠금이 풀리는 것으로 나타났다.

더 선과 포브스 등에 따르면 이베이에서 약 3달러에 판매되는 전·후면 투명 실리콘 케이스를 갤럭시S10에 씌웠을 때 등록된 지문이 아닌 다른 손 지문으로도 스마트폰 잠금이 해제됐다. 지문이 아니라 손가락 마디를 대었을 때도 잠금이 풀리는 것으로 나타났다.

논란이 불거진 초기에는 등록된 지문으로 일부 실리콘 케이스 위에 지문인식을 한 후에만 비등록 지문에도 잠금이 해제되는 것으로 알려졌지만, 실리콘 케이스를 씌우고 비등록 지문을 처음으로 갖다 댔을 때 잠금이 해제되는 경우도 다수 나타났다.

실리콘 케이스만 있으면 타인의 휴대폰을 쉽게 잠금 해제하고 민감한 금융정보까지 접근할 수 있는 셈이어서 보안 문제에 대한 심각한 우려가 제기된다. 삼성전자는 삼성페이, 은행 애플리케이션 등에서 지문인식을 본인 인증 수단으로 사용하고 있다.

카카오뱅크는 이날 홈페이지 공지를 통해 "갤럭시S10, 갤럭시노트10 등을 사용 중인 경우 문제가 해결될 때까지 지문 인증을 끄고 패턴과 인증 비밀번호를 이용해 주시기 바란다"고 권고했다.

이런 문제는 초음파 기반 디스플레이 지문 인식 센서를 사용하는 갤럭시S10, 갤럭시노트10뿐만 아니라 광학식 기반 지문인식 센서를 사용하는 갤럭시탭S6에서도 보고됐다.

센서가 지문을 인식하는 과정에서 실리콘 케이스 안의 패턴까지 지문으로 잘못 인식하는 소프트웨어 오류로 추정된다. 지문인식률을 높이기 위해 인식 허용 범위를 넓히다가 발생한 문제라는 지적이 나온다.

논란이 확산하는 데도 삼성전자 측은 이에 대해 정확한 설명을 내놓지 않아 소비자 혼란을 가중시키고 있다.

삼성전자는 이날 오후 삼성 멤버스 공지를 통해 "일부 실리콘 케이스를 사용하는 경우 실리콘 케이스의 패턴이 지문과 함께 등록되면서 발생하는 현상"이라며 "소프트웨어 패치를 통해 수정할 예정이니 항상 최신 버전을 유지해달라"고 밝혔다.

이 공지 내용에 따르면 제3자가 실리콘 케이스 위에 지문을 갖다댔을 때 잠금이 해제되는 이유가 설명되지 않는다. 실리콘이 아닌 투명 플라스틱 같은 다른 패턴을 지닌 재질을 갖다 댔을 때 비슷한 문제가 생길 가능성도 배제할 수 없다.

보안 전문가들은 삼성전자가 소비자에게 피해를 예방할 수 있는 주의 사항을 제대로 안내하지 않았다는 점도 문제로 지적한다.

이 이슈를 한 달 여 전에 알고도 국내외 언론을 통해 알려질 때까지 방치했다는 비판도 나온다.


(사진=연합뉴스)
한국경제TV  디지털뉴스부  이영호  기자
 hoya@wowtv.co.kr

실시간 관련뉴스