생체 인증 시스템은 고도의 보안을 갖춘 디지털 시스템을 구축하는 데 중요한 역할을 합니다. 이러한 시스템 중 Windows Hello는 얼굴 및 지문 인식을 활용하는 대표적인 보안 솔루션입니다. 최근 기술 발전으로 인해 이 보안 시스템의 잠재적 침해 사례가 보고되고 있습니다. 이러한 상황에서 많은 사람들이 Windows Hello를 계속 사용해야 할지, 아니면 더 안전한 대안을 찾아야 할지 고민하고 있습니다.
지문 로그인을 이용해 Windows 노트북에 로그인하는 것은 간단합니다. 전용 센서에 손가락을 올려놓기만 하면 운영 체제가 로그인을 허용합니다. 그러나 연구자들은 이 방법이 편리하지만 완벽하지는 않다는 것을 보여주었습니다.
그렇다면 Windows Hello의 생체 인증 시스템을 어떻게 해킹할 수 있을까요? 그리고 이에 대해 우려해야 할까요? Windows 11은 Windows 10보다 더 안전합니다. 그 이유는 다음과 같습니다..

로압 스리유에스
누구든지 Windows Hello 지문 로그인을 해킹할 수 있나요?

해커가 Windows 기기의 지문 센서를 우회하려면 Windows Hello라는 서비스를 우회해야 합니다. 이 서비스는 개인 식별 번호(PIN), 얼굴 인식, 지문 센서 등 Windows 로그인 방식을 처리합니다.
Windows Hello의 강점과 보안에 대한 연구의 일환으로 두 명의 백해커인 Jesse Daguano와 Timo Terras가 웹사이트에 보고서를 게시했습니다. 블랙윙 본부이 보고서는 세 가지 인기 기기, 즉 Dell Inspiron 15, Lenovo ThinkPad T14, Microsoft Surface Pro Type Cover가 어떻게 해킹되었는지 자세히 설명합니다.
해커가 Dell Inspiron 15에서 Windows Hello를 해킹한 방법
Dell Inspiron 15의 경우, 해커들은 노트북에서 Linux를 실행할 수 있다는 것을 발견했습니다. Linux에 로그인하면 시스템에 지문을 등록하고 로그인하려는 Windows 사용자와 동일한 ID를 부여할 수 있었습니다.
그런 다음 컴퓨터와 센서 간의 연결에 중간자 공격(MITM)을 수행합니다. Windows가 스캔된 지문의 진위 여부를 재확인할 때, Windows 자체 지문 대신 Linux 지문 데이터베이스를 확인하도록 설정합니다.
Windows Hello를 회피하기 위해 해커들은 자신의 지문을 Linux 데이터베이스에 업로드하고 Windows에 동일한 사용자 ID를 할당한 후, 지문을 사용하여 Windows에 로그인을 시도했습니다. 인증 과정에서 해커들은 패킷을 Linux 데이터베이스로 리디렉션했고, 이 데이터베이스는 Windows에 해당 ID를 가진 사용자가 로그인할 준비가 되었음을 알렸습니다.
해커가 Lenovo ThinkPad T14에서 Windows Hello를 해킹한 방법
레노버 씽크패드의 경우, 해커들은 이 노트북이 지문 정보를 확인하기 위해 맞춤형 암호화 방식을 사용한다는 사실을 발견했습니다. 약간의 노력 끝에 해커들은 암호를 해독하여 지문 인증을 수행할 수 있는 방법을 확보했습니다.
이 작업이 완료되면 해커는 지문 데이터베이스가 자신의 지문을 사용자의 지문으로 인식하도록 강제할 수 있습니다. 그런 다음, 지문을 스캔하는 것만으로도 레노버 씽크패드에 접근할 수 있습니다.
해커가 Microsoft Surface Pro Type Cover에서 Windows Hello를 해킹한 방법
해커들은 Surface Pro가 해킹하기 가장 어려운 기기라고 생각했지만, Surface Pro에는 유효한 지문을 확인하는 보안 장치가 많이 없다는 사실에 놀랐습니다. 실제로 그들은 단 하나의 방어 수단만 우회하면 된다는 것을 알게 되었습니다. Surface Pro에게 지문 스캔이 성공했고 기기가 접근 권한을 부여했다고 알리는 것입니다. 확인해 보세요. 서비스로서의 침투 테스트(PTaaS)란 무엇이고, 나에게 필요한가?
이러한 획기적인 발견은 당신에게 무엇을 의미합니까?

지문 센서를 사용하여 노트북에 로그인하는 경우 이러한 해킹은 꽤 위험해 보일 수 있습니다. 하지만 생체 인증을 완전히 포기하기 전에 몇 가지 중요한 사항을 기억해야 합니다.
1. 공격은 숙련된 해커에 의해 수행되었습니다.
랜섬웨어 서비스(RaaS)와 같은 위협이 치명적인 이유는 사이버 보안에 대한 지식이 거의 없는 사람이라면 누구나 악용할 수 있기 때문입니다. 그러나 위에서 언급한 악용 사례는 높은 수준의 전문 지식과 더불어 기기가 지문을 사용하여 인증하는 방식과 이를 피하는 방법에 대한 깊은 이해를 요구합니다.
2. 공격을 위해서는 해커가 장치와 물리적으로 상호 작용해야 합니다.
해커는 위에서 언급한 공격을 실행하기 위해 장치에 물리적으로 접근해야 합니다. 보고서에서 해커들은 USB 장치를 만들어 꽂기만 하면 공격을 실행할 수 있다고 밝혔지만, 이는 잠재적 공격자가 컴퓨터를 손상시키려면 컴퓨터에 무언가를 연결해야 한다는 것을 의미합니다.
3. 공격은 특정 장치에서만 작동합니다.
각 공격이 동일한 목표를 달성하기 위해 각기 다른 경로를 거쳐야 했다는 것을 알 수 있습니다. 각 기기는 고유하며, 한 기기에서 작동하는 해킹이 다른 기기에서는 작동하지 않을 수 있습니다. 따라서 Windows Hello가 모든 기기에 완전히 공개되었다고 생각하지 마십시오. 이 세 기기만 실패했습니다.
이러한 해킹은 위험해 보일 수 있지만, 실제 대상을 상대로 실행하기는 어려울 것입니다. 해커는 해킹을 실행하기 위해 기기를 훔쳐야 할 가능성이 높으며, 이는 이전 소유자에게 경고를 줄 것입니다. 확인 화면 오버레이 공격이란 무엇인가요? 이러한 유형의 공격을 방어하는 효과적인 방법은 무엇인가요?.
지문 해킹으로부터 안전을 유지하는 방법

위에서 언급했듯이, 발견된 취약점들은 복잡하며 해커가 기기에 물리적으로 접근해야 할 수도 있습니다. 따라서 이러한 공격이 개인을 표적으로 삼을 가능성은 매우 낮습니다.
하지만 여전히 만족하지 못한다면 지문 센서 해킹으로부터 자신을 보호할 수 있는 몇 가지 방법이 있습니다.
1. 장치를 방치하거나 보호하지 않은 채로 두지 마십시오.
해커는 기기와 물리적으로 상호 작용해야 하므로, 기기가 잘못된 사람의 손에 들어가지 않도록 주의해야 합니다. 컴퓨터의 경우 도난 방지 조치를 취할 수 있습니다. 노트북을 사용하는 경우 공공장소에 절대 혼자 두지 말고, 도난 방지 노트북 가방 다른 사람이 가방을 여는 것을 방지합니다.
2. 다른 로그인 방법을 사용하세요.
Windows Hello는 다양한 로그인 방식을 지원하며, 그중 일부는 다른 방식보다 더 안전합니다. 지문 인식이 더 이상 마음에 들지 않는다면 얼굴, 홍채, 지문, PIN 또는 비밀번호 로그인 중 어떤 방식이 더 안전한지 확인하고 가장 적합한 방식을 선택하세요.
이러한 해킹이 걱정된다면, 특정 해킹 대상이 될 가능성은 매우 낮다는 점을 기억하는 것이 중요합니다. 따라서 지문 센서를 사용하면 안전할 것입니다. 단, 기기를 도난당하지 않도록 주의하세요. 지금 바로 확인해 보세요. 새 노트북을 구입하면 가장 먼저 해야 할 일.










