디지털 디바이스 / 모바일

QR 코드로 구글 글래스 해킹 가능 … 이미 해당 보안 결함 패치해

Evan Dashevsky | TechHive 2013.07.18


첨단 기술이 적용된 구글 글래스는 인터넷을 문자그대로 눈 앞에서 이용할 수 있게 해준다. 그러나 유명한 시각적인 하이퍼링크인 QR 코드는 지원하지 않을 수도 있을 것으로 보인다.

모바일 보안 업체인 룩아웃(Lookout)의 연구원들은 구글 글래스에서 심각한 보안 결함을 발견했다. QR 코드를 이용한 것으로 악의적인 해커가 구글 글래스에서 보내는 데이터를 가로챌 수 있다. 이 보안 결함은 지난 5월 중순 구글에 의해 수정됐다.

이 해킹 방식은 구글 글래스에는 적용된 진화된 OCR(optical character recognition) 기술을 이용한다. 문자와 얼굴은 물론 QR 코드용 사진을 자동으로 분석해 인식하는 기술이다. 일반적으로 QR 코드는 특정 웹사이트로 안내하거나 텍스트를 전송하고 블루투스나 무선 기술을 이용해 다른 기기에 연결할 때 사용한다.

QR 코드는 Kaywa 웹사이트 등을 통해 누구나 쉽게 만들수 있다. 다음은 필자가 간단하게 만든 귀여운 고양이 사진으로 안내하는 QR 코드다.



구글 글래스는 OCR을 통해 더 직관적인 핸즈프리(hands-free) 데이터 통신 경험을 제공한다. 그러나 동시에 의도하지 않은 연결로 이어질 가능성이 있다.

연구자들은 악의적인 QR 코드 사진을 이용해 구글 글래스를 특정 무선 AP에 접속하게 할 수 있음을 밝혀냈다. 일단 이 AP에 연결되면 웹 접속이나 클라우드로의 이미지 업로드 등 송수신되는 데이터가 모두 해킹될 수 있다. 안드로이드 4.0.4 웹 보안 허점이 포함된 페이지로 이동시킬 수도 있다. QR 코드가 사진의 중앙에 있을 필요도 없으며 사진의 구석이나 배경으로 사용해 해킹에 악용할 수 있다.



해킹 가능성을 확인한 구글은 해킹이 불가능하도록 패치했다. 그러나 이번 사례는 새로운 기술에 신제품에 적용될 때 해킹 방법도 새로 출현한다는 것을 잘 보여준 것이라는 지적이다. editor@idg.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.