Tech
침해 사고로 생체 정보가 유출되었을 때 왜 복구 방법이 없는가?
80
기회
비밀번호 데이터베이스가 유출되면 피해를 입은 모든 사용자가 비밀번호를 재설정하고 침해는 수습됩니다. 하지만 생체 정보에는 이에 해당하는 재설정 방법이 없습니다. 유출된 지문 템플릿이나 얼굴 인코딩은 해당 인증 방식을 사용하는 모든 미래 시스템에 평생 동안 재사용될 수 있습니다. 취소 가능한 생체 인식과 템플릿 보호 기술이 학술 연구와 일부 틈새 기업 제품으로 존재하지만, 소비자 규모로 운영되는 신원 시스템 중 이를 실제로 도입한 곳은 없습니다. 2026년 초 NYC Health + Hospitals 사건으로 180만 명이 지문과 손바닥 기록을 영구적으로 침해당했으며 실질적인 복구 방법이 없는 상황입니다.
왜 중요한가
취소 불가능한 비밀에 기반한 신원 시스템은 단 한 번의 사건으로 모든 등록 사용자가 영구적인 피해를 입을 수 있습니다.
기회 평가 방식
기회 점수는 측정값이 아닌 제 주관적 평가입니다. 얼마나 불편한지, 얼마나 자주 발생하는지, 현재 해결책이 얼마나 부족한지를 반영합니다. 점수가 높을수록 만들 가치가 더 높다고 생각합니다.
심각도9/10
발생했을 때 얼마나 큰 불편을 초래하는지.
빈도7/10
실제로 얼마나 자주 접하게 되는지.
공백 영역7/10
현재 이를 해결할 만한 도구가 얼마나 부족한지.