연세대학교 MBA


logo

 
banner1
포토뉴스
연재/컬럼



지난 8월 새로 도입된 전자여권에서 단 몇 분 만에 개인정보가 유출될 수 있는 것으로 드러났다. 전국 41개 인권단체로 구성된 인권단체연석회의는 29일 서울 중구 명동 천주교인권위 사무실에서 비접촉식(RFID) 리더기를 이용해 전자여권 내의 신상정보를 컴퓨터로 불러들이는 시연을 해보였다.
  
"단 5~10분이면 모든 정보를 빼낸다"
  
여권의 정보를 읽기 위해 필요한 도구는 비접촉식 리더기(RFID Reader)와 전자여권 리딩 소프트웨어가 깔려 있는 컴퓨터다. 이들이 시연에 사용한 리더기는 인터넷에서 가장 저렴하게 구입할 수 있는 10만 원 가량의 제품이며 소프트웨어는 인터넷에서 다운로드받은 것이다.
  
리더기 위에 전자여권을 올려놓자 리더기가 빨간 불로 변하면서 RFID 칩의 내용을 읽기 시작했다. 환경을 설정하고 실행어를 입력하자 곧 컴퓨터와 연결된 모니터 화면에 여권에 기재된 정보가 그대로 떠올랐다.
  
여권 속의 페이지가 모니터 화면에 뜨는 데 걸린 시간은 불과 몇 분. 시연을 해보인 진보네트워크 김승욱 활동가는 자신은 학부에서 컴퓨터 공학을 전공한 수준에 불과하다고 말했다. 이 작업이 고도의 기술을 필요로 하는 것은 아니라는 뜻이다.
  
김승욱 활동가는 "가장 저렴한 리더기라 마이크로소프트 윈도즈 운영체제와 호환이 되지 않아 리눅스 운영체제를 이용해 보여드렸다"며 "윈도즈를 이용하면 지금 보여준 것보다 더 쉽고 간편하게 정보를 읽어낼 수 있을 것으로 보인다"고 말했다.

"옆 사람 호주머니 속의 여권 해킹은 불가능"
  
그러나 이 같은 기술을 이용한다고 해도 '해킹'이라는 단어에서 연상되는 것처럼 바로 옆으로 지나가는 사람의 호주머니 속에 있는 여권 정보를 빼내는 해킹은 현실적으로 불가능하다.
  
해킹을 하는 내내 리더기와 컴퓨터가 바로 옆에 있어야 할 뿐 아니라 RFID 칩을 읽는 과정에서 여권 내부에 적혀 있는 MRG 데이터(위 사진에서 맨 아래쪽에 모자이크 처리된 두 줄)를 따로 입력해야만 가능하기 때문이다. 여권번호와 생년월일, 여권만료일 등의 정보가 들어있는 MRG 데이터를 유출하기 위해서는 직접 여권을 보면서 입력하거나 따로 이 같은 정보를 알아내야만 가능하다.
  
김승욱 활동가는 "영국의 경우 MRG 데이터에 우리보다 더 적은 종류의 데이터가 들어 있기 때문에 한 활동가가 여러 가지 경우의 수를 따지는 방식으로 해킹에 성공했다"며 MRG 데이터 해킹도 향후에 얼마든지 가능해질 수 있다고 설명했다. 그는 "일반 국민들이 현 수준의 기술을 이용한 RFID 칩으로 만든 전자여권을 5~10년간 쓰는 사이 해킹 기술은 얼마든지 발달해 이 같은 해킹이 가능해질 가능성이 있다"고 말했다.

"호텔, 가이드 등에 여권 맡겨도 될까?"
  
이처럼 해킹에 허술한 전자여권을 두고 현 시점에서 가장 우려가 되는 부분은 바로 위·변조의 가능성이다. 사진전사식 여권의 경우 통째로 잃어버려야만 문제가 됐지만 전자여권은 누군가에게 5~10분 정도 잠시 맡기기만 하는 경우에도 문제가 될 수 있다는 것.
  
김승욱 활동가는 "여행 중에 여권을 호텔에 맡기거나 가이드에게 맡기는 일이 비일비재한데 이제 그들이 나쁘게 마음만 먹는다면 해킹을 통한 위·변조가 가능하다"고 말했다. 그는 "리더기로 읽어낸 후 사진만을 바꾸는 방식으로 위·변조가 가능하다"며 "빈 여권 또는 빈 RFID 칩에 내용을 담아 새로 여권을 만들 수 있다"고 말했다.
  
또 그는 "여권 제작 당시의 정보가 변하지 않았다는 인증서 내용을 함께 바꿔줘야 하는데 전자여권 내에 이것을 바꾸는 암호가 함께 들어있어 더 큰 문제"라며 "마치 신용카드 뒷면에 비밀번호를 써 놓은 것과 마찬가지"라고 지적했다. 전자여권은 RFID 방식을 이용하는 국제민간항공기구(ICAO) 표준을 따라야 하기 때문에 유럽 등 전자여권을 발급하는 국가도 모두 이 같은 문제가 있다.
  
김승욱 활동가는 "한국의 여권에는 평생 바꿀 수 없는 주민번호 정보가 들어 있는 데다 2년 뒤엔 지문 인식까지 포함될 것으로 예정돼 유출시 훨씬 더 심각한 문제가 된다"며 "이제라도 외교통상부는 이미 발급한 전자여권을 파기해야 한다"고 주장했다.
  
그는 "전자여권의 국제표준을 정하는 ICAO에 따르면 RFID 칩이 판독되지 않는 경우 육안심사와 기계판독을 통해 출입국이 가능하도록 되어 있다"며 "개인적으로 여권을 전자레인지에 돌리거나 해머로 두들겨 칩을 망가뜨리는 것도 한 방법이 될 수 있다"고 설명했다.


door.jpg
?

  1. '환율 1,500원 막아라'..당국 개입

    원.달러 환율이 5거래일째 폭등하면서 1,400원대 중반으로 뛰어올랐다. 장 중 1,485원까지 치솟으며 1,500원에 근접하기도 했지만 당국의 개입으로 상승폭을 줄였다. 9일 ...
    Views1117
    Read More
  2. 故최진실 사채설 유포혐의 A씨 "무사탈출^^" 문자보내

    故최진실의 ‘사채업 괴담’을 인터넷에 유포한 혐의로 입건된 증권사 여직원 A(25)씨가 경찰의 재소환 조사를 받고 취재진을 따돌리기 위해 교복을 갈아입은 채 경찰서를 빠...
    Views1121
    Read More
  3. 양대 포털 동시 압수수색에 업계 '충격'

    검찰이 국내 양대 포털인 네이버와 다음에 대해 압수수색을 실시, 업계에 충격을 던져주고 있다. 업계 일각에서는 현 정권들어 전방위로 거세지고 있는 포털업계 규제 움직...
    Views454
    Read More
  4. 개인들 주식자산 100조 이상 날렸다

    올해 들어 3분기까지 개인투자자들이 보유하고 있는 주식자산에서만 100조원 이상이 허공으로 사라진 것으로 보인다. 7일 증권선물거래소와 증권업계 등에 따르면 올해 들...
    Views396
    Read More
  5. "자칫하단 큰 일"… 정부 적극방어 '초읽기'

    외환·금융당국 비상체제(컨틴전시 플랜)가 가동되기 시작했다. 금융·외환시장의 불안이 예사롭지 않기 때문이다. 강만수 기획재정부 장관의 6일 발언은 ‘관(官)의 시장 주...
    Views345
    Read More
  6. 한국, 러시아에서 우라늄 캔다

    한국컨소시엄이 러시아 우라늄을 확보하기 위해 본격적으로 나선다. 한국전력ㆍ대한광업진흥공사ㆍLG상사 컨소시엄은 러시아 국영우라늄회사인 'ARMZ홀딩스'와 우라늄광 공...
    Views409
    Read More
  7. 사우나 여탕 수면실에서 잠든사이… 무슨일이?

    지난달 16일 오전 9시쯤 백모씨는 여자친구 이혜진(가명·27)씨로부터 다급한 목소리의 전화를 받았다. 이씨는 성추행을 당했다며 울먹였다. 이씨가 있던 곳은 경기도 안산...
    Views1652
    Read More
  8. 남양·파스퇴르 분유도 '멜라민 폭풍'

    멜라민이 검출된 첨가물을 사용한 남양유업과 파스퇴르유업이 '멜라민 폭풍'에 휩싸였다. 분유와 이유식 첨가물에서 소량이지만 멜라민이 검출됐다는 점에서 소비자들의 불...
    Views463
    Read More
  9. 월북? 납북? 42년간 묻혀 있던 진실은

    42년 전, 베트남에서 한 국군 장병이 사라진 사건이 발생했다. 그는 베트남전에 파병 된 안학수 하사로, 2년 간의 복무가 끝나 가던 중 귀국을 며칠 앞두고 외출을 나간 뒤...
    Views514
    Read More
  10. "전자여권, 10분이면 감쪽같이 '해킹'"

    지난 8월 새로 도입된 전자여권에서 단 몇 분 만에 개인정보가 유출될 수 있는 것으로 드러났다. 전국 41개 인권단체로 구성된 인권단체연석회의는 29일 서울 중구 명동 천...
    Views595
    Read More
  11. 잘못된 술자리 문화 '성매매'로 직결

    결국 잘못된 술자리 문화가 성매매로 이어진다는 주장이 제기됐다. 성매매 대부분이 술자리 끝에 동료들의 압력이나 접대관행상 하게 된다는 것이다. 자유선진당 박선영 의...
    Views579
    Read More
  12. 멜라민 공포,이젠 만두류.육개장.즉석국 확산

    과자와 커피크림에서도 멜라민이 검출됨에 따라 나머지 검사가 진행되고 있는 식품들에서도 멜라민이 추가로 발견될 가능성이 높아지고 있다. 현재 식약청이 검사하고 있는...
    Views386
    Read More
목록
Board Pagination Prev 1 ... 182 183 184 185 186 187 188 189 190 191 ... 390 Next
/ 390
상호명 : 투데이닷컴(웹)/한인투데이(일간지) / 대표자 : 인선호 / E-Mail : hanintodaybr@gmail.com/webmaster@hanintoday.com.br
소재지 : R. Jose Paulino, 226번지 D동 401호 - 01120-000 - 봉헤찌로 - 상파울로 - 브라질 / 전화 : 55+(11)3331-3878/99721-7457
브라질투데이닷컴은 세계한인언론인협회 정식 등록사입니다. Copyright ⓒ 2003 - 2018 HANINTODAY All rights reserved.