[국감현장] 가짜지문으로 생체인증 무사통과…국감장서 시연 '눈길'
-
기사 스크랩
-
공유
-
댓글
-
클린뷰
-
프린트
10일 국회 과학기술정보방송통신위원회가 과학기술정보통신부를 상대로 연 국정감사에서는 실리콘으로 제작한 가짜 지문으로 스마트폰 생체인증을 뚫는 과정이 시연돼 눈길을 끌었다.
송희경 자유한국당 의원은 이날 국감 질의에서 "주민등록증상 지문을 이용하면 이런 가짜 지문을 10분 만에 제작할 수 있다.
이런 지문을 이용하면 스마트폰 내 카드결제도 가능하다"며 가짜 지문으로 생체인증을 통과하는 모습을 시연했다.
송 의원에 따르면 현재 분실 신고된 주민등록증은 1천만장에 달한다.
분실 주민등록증상 지문이 모두 가짜 지문으로 도용될 위험이 있다는 것이다.
송 의원은 "실제 웹에서 이런 '실리콘 손가락'이 거래되고 있으며, 이를 사용해 야간수당을 부적절하게 받은 사례도 나왔다"며 "지문인식에 땀이나 혈류를 인식하는 방식을 덧붙이면 보안이 강화되지만 과기정통부는 이제야 적은 예산을 들여 관련 사업을 시작하는 등 보여주기식으로 대응하고 있다"고 꼬집었다.
송 의원은 이날 사물인터넷(IoT) 검색엔진 '쇼단'(shodan.io)에서 '웹캠'을 검색해 국내 사무실이나 수영장의 모습을 실시간으로 볼 수 있다는 사실을 시연하기도 했다.
쇼단에 국내 웹캠, 폐쇄회로(CC)TV 영상 정보가 대량 노출되고 있지만 과기정통부의 대응이 미흡하다는 것이다.
앞서 같은 당 박성중 의원은 로봇·인공지능(AI) 기술개발에 대한 투자를 강조하려고 국감장에 가정용 로봇을 가져와 작동 모습을 보였다. /연합뉴스
송희경 자유한국당 의원은 이날 국감 질의에서 "주민등록증상 지문을 이용하면 이런 가짜 지문을 10분 만에 제작할 수 있다.
이런 지문을 이용하면 스마트폰 내 카드결제도 가능하다"며 가짜 지문으로 생체인증을 통과하는 모습을 시연했다.
송 의원에 따르면 현재 분실 신고된 주민등록증은 1천만장에 달한다.
분실 주민등록증상 지문이 모두 가짜 지문으로 도용될 위험이 있다는 것이다.
송 의원은 "실제 웹에서 이런 '실리콘 손가락'이 거래되고 있으며, 이를 사용해 야간수당을 부적절하게 받은 사례도 나왔다"며 "지문인식에 땀이나 혈류를 인식하는 방식을 덧붙이면 보안이 강화되지만 과기정통부는 이제야 적은 예산을 들여 관련 사업을 시작하는 등 보여주기식으로 대응하고 있다"고 꼬집었다.
송 의원은 이날 사물인터넷(IoT) 검색엔진 '쇼단'(shodan.io)에서 '웹캠'을 검색해 국내 사무실이나 수영장의 모습을 실시간으로 볼 수 있다는 사실을 시연하기도 했다.
쇼단에 국내 웹캠, 폐쇄회로(CC)TV 영상 정보가 대량 노출되고 있지만 과기정통부의 대응이 미흡하다는 것이다.
앞서 같은 당 박성중 의원은 로봇·인공지능(AI) 기술개발에 대한 투자를 강조하려고 국감장에 가정용 로봇을 가져와 작동 모습을 보였다. /연합뉴스