보도자료

쇼핑몰서 산 'RFID카드 복제기'에 아파트 도어록 뚫렸다
글쓴이 관리자 작성일 2020-11-26 16:35 조회수 655

회원카드 등 관리 용도로 현장서 활용
원본카드 갖다 대면 3초 만에 스캔
강력범죄 악용 우려…판매 단속 시급
무선주파수인식기술(RFID) 복제기를 이용해 아파트 도어록과 교통카드를 쉽게 복제할 수 있는 것으로 나타났다. 일반인도 어렵지 않게 인터넷쇼핑몰에서 구할 수 있어 대책 마련이 요구된다. 전문가들은 제품 판매, 유통 자체가 문제는 아니지만 목적에 따라 강력 범죄에 악용될 수 있다고 우려했다.

25일 업계에 따르면 최근 해외 쇼핑몰 사이트에서 판매되고 있는 RFID 복제기에서 교통카드 및 도어록 복제가 가능한 것으로 나타났다. 해당 복제기는 온라인에서 3만원대에 판매되고 있다. 이 기기는 범죄 수단으로 나온 제품은 아니다. 이용 때마다 소리가 나고, 성능도 낮은 편이다.

해당 기기는 회원카드나 도어록키 관리 용도로 현장에서 일상적으로 활용되고 있다. 악용 우려를 인식하듯 기기 부팅 시에는 합법적 용도로만 활용하라는 경고 문구가 화면에 출력된다. 그러나 절도 등 강력 범죄에 악용될 수 있어 관련 기관의 단속과 대책 마련이 요구된다. 


 

본지는 정보보호 전문가를 대동해 실제 기능 작동 여부를 확인했다. 사용 방법은 단순했다. 원본 카드를 갖다 댄 뒤 3초면 스캔이 완료됐다. 정보를 옮길 공(空) 카드를 갖다 대면 된다. '쓰기' 버튼을 누르자 즉시 복사됐다. 지갑 속 카드도 간접 접촉만으로 정보를 스캔했다.

제한적인 환경이었지만 본지는 일부 카드 복제를 시도했다. 체크·신용카드 집적회로(IC) 칩은 인식하지 못했지만 도어록 키 카드, 세차장 선불카드 RFID 정보를 읽어 냈다. 제3의 매체로 정보를 복사했다. 복제 카드는 아파트 단지 도어록 키 카드로도 실제 작동했다. 다만 지하철에서 사용한 결과 복제는 가능했지만 교통카드 기능은 인식 오류로 정상 작동하지 않았다.

황석진 동국대 국제정보보호대학원 교수는 “RFID의 경우 국내에선 소액결제만 가능하기 때문에 범죄에 유용될 가능성은 제한적이지만 해외에선 고성능 기기를 동원해 범죄 표적이 되기도 한다”면서 “도어록 키 카드 복제는 절도 범죄에 악용될 수 있다”고 지적했다.

 

 

 

 

카드는 금융과 일상을 아우르는 핵심 매체다. 보안 중요성이 높다. 과거 마그네틱(MS) 카드 복제 범죄가 사회 문제로 대두되기도 했다. 일반적으로 체크·신용카드에는 IC칩과 RFID칩이 함께 탑재된다. IC칩은 기존 마그네틱 카드 위조·변조 약점을 보완한 결제 수단으로의 복제가 사실상 불가능하다. RFID는 무선인식 기술로 주파수를 활용하는 방식이다. 교통카드, 도어록 키 카드가 RFID 활용 대표 사례다.

장기적으로 RF카드 복제기 판매에 대한 체계적 관리가 요구된다. 누구나 손쉽게 복제기기를 구매할 수 있는 환경은 위험성이 있다는 게 전문가들의 공통된 지적이다. 금융 보안성을 높은 수준으로 유지하고 있지만 편의성이 중시되는 핀테크, 디지털 금융에서는 허점이 발견될 위험성이 큰 것으로 지적됐다.

한동국 국민대 정보보안암호수학과 교수는 “저가 RFID는 복제 방법이 다수 있다”면서 “민간 출입 통제에 쓰이는 저가 RFID 기반 출입증은 오랜 기간 문제로 지적됐지만 복제 가능성이 여전히 높다”고 강조했다.

여신금융협회 관계자는 “기술 발전으로 결제 편의성은 향상되고 있지만 안전성에서 약점을 악용하는 사례 역시 늘고 있다”면서 “기술 발전으로 IC카드가 마그네틱 카드처럼 복제될 가능성을 배제할 수 없다”고 강조했다. 이 관계자는 “국내는 교통카드 등 소액결제를 제외하곤 RFID 결제가 쉽지 않다”면서 “향후 부정 결제가 일어나는 문제가 있다면 보완할 부분이 있는지 면밀하게 살펴볼 것”이라고 덧붙였다.

이영호기자 youngtiger@etnews.com, 박윤호기자 yuno@etnews.com, 오다인기자 ohdain@etnews.com

▶ "제3회 커넥티드 클라우드 인사이트 2020" 11월 27일 온라인 생중계
▶ 네이버 홈에서 [전자신문] 구독하기


[Copyright ⓒ 전자신문 & 전자신문인터넷, 무단전재 및 재배포 금지]
원문 기사 링크 https://n.news.naver.com/article/030/0002915063?lfrom=kakao 




  • 작성자 : 관리자
  • 조회수 : 656
쇼핑몰서 산 'RFID카드 복제기'에 아파트 도어록 뚫렸다

회원카드 등 관리 용도로 현장서 활용원본카드 갖다 대면 3초 만에 스캔강력범죄 악용 우려…판매 단속 시급무선주파수인식기술(RFID) 복제기를 이용해 아파트 도어록과 교통카드를 쉽게 복제할 수 있는 것으로 나타났다. 일반인도 어렵지 않게 인터넷쇼핑몰에서 구할 수 있어 대책 마련이 요구된다. 전문가들은 제품 판매, 유통 자체가 문제는 아니지만 목적에 따라 강력 범죄에 악용될 수 있다고 우려했다.25일 업계에 따르면 최근 해외 쇼핑몰 사이트에서 판매되고 있는 RFID 복제기에서 교통카드 및 도어록 복제가 가능한 것으…

  • 작성자 : 관리자
  • 조회수 : 2803
인천공항, 상주직원 출입통제 보안에 스마트 생체인식 도입

3D 모션스캔 적용... 이동 중에도 손동작 한번이면 지문인식 끝! 오는 16일부터 상주직원 출입구 생체인식 보안 시스템 시범 운영[보안뉴스 김성미 기자] 인천국제공항공사(사장 정일영)는 오는 16일부터 공항보안구역에 생체인식 보안 시스템을 시범 도입한다.공사가 이번에 도입하는 기술은 직접적인 접촉 없이도 지문인식이 가능한 신기술이다. 공사는 이를 제1터미널 동편 상주직원 출입구에서 시범운영할 예정이다. ▲인천국제공항공사의 지문인식 보안 시스템 개념도 [그림=인천국제공항공사] 비접촉식 지문인식이라고 …

  • 작성자 : 관리자
  • 조회수 : 676
안면인식 기술로...6만여명 운집한 콘서트에서 체포된 범인

중국 공안에 체포된 용의자 "들킬 것으로 생각했다면 절대 안 왔다"   6만여명이 운집한 팝콘서트에 숨어들어간 범죄용의자가 경찰에 체포됐다. 비밀은 중국 경찰(공안)이 최근 도입한 안면인식기술에 있었다.  사우스차이나모닝포스트(SCMP),더버지 등 외신은 12일(현지시각) 중국 공안이 최근 장시성 난창시(南昌市) 팝콘서트장에서 안면인식기술로 경제범죄 용의자를 적발, 체포했다고 보도했다. 장시성 장쑤성에서 온 31살의 이 남자는 인근 광시성에서 있었던 ‘경제적 분쟁’으로 인해 수배자 명단에 올랐…

  • 작성자 : 관리자
  • 조회수 : 997
두바이 공항, 안면인식하는 보안검색대 만든다

터널 속에 얼굴, 홍채 인식하는 80대 카메라 장착...여행객 식별 앞으로 두바이 공항에서 보안검색대에서 여권을 보여주지 않고, 지나가기만 하면 된다. 따라서 여행객들이 보안 검색대를 통과하기 위해 긴 시간동안 기다리지 않아도 된다. 두바이 국제 공항은 안면인식 카메라가 설치된 보안검색대를 오는 2018년 여름에 설치할 계획이라고 외신 더버지가 10일(현지시각) 보도했다.  현재 두바이 국제 공항이 개발중인 안면인식 보안검색대는 얼굴과 홍채를 인식할 수 있는 80대의 카메라가 장착되어 있다. 이 검색대는 3…

  • 작성자 : 관리자
  • 조회수 : 809
인도 ‘생체인식 신분증’ 빅브러더 논란

“복지 지원 등에 용이” 주장하며 지문ㆍ홍채 등 정보 넣어야 발급 “정부가 국민 정보 통제” 불신 찬반 논란 속 위헌 소송 진행                                       …

  • 작성자 : 관리자
  • 조회수 : 583
세계 보안 엑스포 (SECON2018) 참가

      전시회 참여 모습입니다. 저희 (주)티에스아이솔루션 부스에 방문해 주신 모든 분들께 감사드리고,오신 분들마다 각별한 관심 가져주셔서 진심으로 감사 인사드립니다.감사합니다. 

  • 작성자 : 관리자
  • 조회수 : 884
매월 500,000장에 달하는 새로운 생체인식 운전면허증 발급

(마닐라, 필리핀 2017년 12월 6일 PRNewswire=연합뉴스) 정확히 3개월 전, 필리핀 LTO(Land Transport Office)가 마닐라 시에서 새로운 생체인식 운전면허증을 처음으로 발급하기 시작했다.  이 시스템이 전국적으로 성공리에 구비된 지금, LTO는 매월 500,000장에 달하는 면허증을 발급하고 있다. 독일 최고의 생체인식 혁신 선두주자 DERMALOG가 카드와 시스템을 공급했다.    LTO 부국장 Edgar Galvante는 “새로운 시스템이 매우 신속하고 효과적으로 문서 기반의 임시 운전면허증 재고를 대체한 것은 기쁜 일”이라며 “전체 재…

  • 작성자 : 관리자
  • 조회수 : 1316
내년 장정맥 인증 시대 열린다

<시중은행, 인터넷전문은행, 카드사가 장정맥 인증 도입을 본격화한다. KB국민은행 여의도영업부에 설치된 장정맥 스마트ATM. 박지호기자 jihopress@etnews.com>  내년 은행권을 중심으로 '장정맥 인증' 시대가 열린다.  국민은행·신한은행 등 기존 은행부터 인터넷전문은행, 카드사까지 내년 장정맥 인증 도입을 본격화한다. 올해 시범 사업에 이어 내년 자동현금입출금기(ATM), 결제 수단 등에 장정맥 인증 수단을 도입한다.  장정맥은 기존의 홍채 인식, 지문과 달리 복제 등 해킹으로부터 다소 자유롭다. 비접촉…

  • 작성자 : 관리자
  • 조회수 : 1837
궁극의 생체인식 기술인 ‘신체인식’, 중국과학원이 개발…

‘신체인식’ 기술, 서거나 걷는 자세만 보고도 개인 신원 식별기존 생체인식 기술 한계 극복, 중국이 생체인식의 새 장 열듯사람의 자세만으로 신원을 밝혀내는 기술이 중국에서 개발됐다. 카메라를 등지고 걷는 사람의 신원도 밝혀내는 등 일명 ‘신체인식’ 기술의 개발로 중국이 생체인식의 새 장을 열 것으로 보인다.  [이미지=iclickart]중국과학원 자동화연구소(Institute of Automation, China Academy of Sciences, 이하 자동화연구소)는 사람의 자세만으로 개인별 신원을 식별하는 기술을 개발하는 데 성공했다. 이 같은 사실에 대해 …

  • 작성자 : 관리자
  • 조회수 : 1035
페이스 ID로 ‘안면 인식’ 선택한 애플이 불러일으킬 변화

애플, 보안 트렌드 주도해온 기업...안면 인식 수요 높일 듯꾸준히 보안성 의심 받는 비밀번호, 이번엔 대체될 수 있을까?  애플의 새로운 페이스 ID 기술이 장안의 화제다. 아이폰 애호가들 사이에서는 이미 혁명적인 보안 기술이다. 물론 안면 인식 기술에 대한 평가야 아이폰 X가 실제로 사람들 손에 쥐어진 후에 해도 늦지 않다. 우린 아이폰이 안면 인식 기술을 채택한 이후의 변화를 당장 예상할 수 없다. 유일하게 할 수 있는 것은 ‘변화가 생길 것’이라는 거다. 그 이야기를 조금 해보려고 한다. [이미지 = icli…

1 2 3 4 >>