디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

소니의 ‘사진 위조 방지 기술’은 해킹에서 자유로울까

IT동아갤로그로 이동합니다. 2022.09.01 12:19:23
조회 2253 추천 3 댓글 4
[IT동아 차주경 기자] 소니는 8월 4일(현지시각) 유럽에서 ‘사진 위조 방지 기술’을 공개했다. 디지털 카메라로 사진을 찍고 저장할 때 디지털 서명을 함께 저장하는 원리다. 이 디지털 서명은 사진을 위변조하려 하면 사라진다. 소니는 이 기술이 사진의 무단 편집과 위변조 등 위법 행위를 막을 것으로 기대한다. 하지만, 소니의 기술의 원리는 앞서 다른 디지털 카메라 제조사들이 공개했다가 해킹 후 무용지물이 된 사진 위조 방지 기술과 크게 다르지 않다. 이에 해킹에서 자유롭지 않다는 지적이 나온다.

소니의 사진 위조 방지 기술의 원리는 디지털 카메라의 연산장치에 표준 암호화 기술을 적용, 사진에 고유한 디지털 서명을 넣는 것이다. 디지털 서명은 사진을 위변조하거나 합성하려 하면 사라진다. 사용자나 기업은 디지털 서명의 유무로 위변조 가능성을 가늠한다.


소니의 사진 위조 방지 기술 소개 사진. 출처 = 소니



소니는 이 기술을 먼저 35mm 미러리스 카메라 a7 IV에 적용하고, 다른 미러리스 카메라에도 적용하는 방안을 고려 중이라고 밝혔다. 이어 사진 위조 방지 기술이 여권이나 신분증 확인, 언론사나 의료, 법률 부문에서의 사진 위변조 문제를 해결할 것이라고 밝혔다.

사진 위변조 방지 기술은 오래 전부터 업계의 화두였다. 사진 위변조는 저작권 침해는 물론 범죄에도 악용된다. 디지털 사진은 필름 사진보다 위변조하기 쉽다. 연예인의 얼굴을 무단 도용해 만든 딥페이크 음란물, 여론을 선동할 목적으로 정치인의 얼굴이나 배경, 소품을 위변조해 만든 사진 등 악용 사례는 갈 수록 고도화된다. 이에 주요 디지털 카메라 제조사는 위변조 피해를 막으려 각종 사진 위변조 방지 기술을 선보였다.

지금은 디지털 카메라 시장에서 철수했지만, 엡손은 1999년에 사진 인증 시스템(IAS, Image Authentication System)을 공개한 경력이 있다. 디지털 카메라로 찍은 사진에 디지털 지문을 찍고, IAS로 디지털 지문을 감지해 위변조 여부를 판별하는 원리다. 당시 엡손은 이 기술의 완성도가 높다며, IAS가 감지하지 못할 정도로 정교한 위변조 사진을 만드는 데 330년이 걸릴 것이라고 밝혔다.


캐논의 사진 위변조 방지 도구, 데이터 검증 키트 DVK-E2. 출처 = 캐논



캐논도 2003년 사진 위변조 방지 도구로 데이터 검증 키트 DVK-E1를 공개했다. 이 기능을 가진 캐논 디지털 카메라는 사진을 찍을 때 고유 코드를 만들어 사진에 저장한다. 이후 DVK-E1로 이 코드가 유효한지, 위변조되지는 않았는지 검증한다. 니콘도 캐논과 비슷한 시기에 암호화 해시 함수를 활용한 이미지 인증 기술을 개발, 플래그십 DSLR 카메라에 적용했다.

문제는 위 기술들이 모두 해킹돼 사진 위변조 방지 기술로서의 가치를 잃은 점이다. 당시 한 해킹 그룹은 디지털 카메라의 메인 보드를 해킹해 사진 위변조 방지 기술에 쓰는 암호화 구조 혹은 이미지 서명 키를 추출하면, 이 기술이 무력화된다고 주장했다. 즉, 사진이 아니라 디지털 카메라 자체를 위변조하는 것이다. 디지털 카메라에는 별다른 보안 도구가 없으므로 이런 방식의 해킹에 취약하다.

이 해킹 그룹은 자신들의 주장을 뒷받침하는 해킹 시연도 마쳤다. 디지털 카메라 제조사들은 해킹 그룹의 주장과 시연에 응답도, 대응도 하지 않은 것으로 알려졌다.

소니가 공개한 사진 위조 방지 기술의 원리는 엡손과 캐논, 니콘이 공개한 것과 유사하다. 더 좋아진 점은 있다. 기존 기술은 사진에 저장된 디지털 서명을 ‘사용자의 PC’에서 검증했지만, 소니의 기술은 사용자의 ‘인증서 서버’에서 검증한다. 하지만, 그렇더라도 이전처럼 디지털 카메라를 해킹해 추출한 디지털 서명을 구분할 지는 미지수다.

소니는 이 기술을 유럽의 협업 기업에게만 제공한다고 밝혔다. 소니 유럽 법인에게 기존 사진 위조 방지 기술과의 차이와 디지털 서명의 해킹 방지 대책을 물었으나, 답변하지 않았다.

글 / IT동아 차주경(racingcar@itdonga.com)

사용자 중심의 IT 저널 - IT동아 (it.donga.com)



▶ [리뷰] 영상 성능을 강화한 전문가용 35mm 렌즈, 삼양 AF 35mm F1.4 FE II▶ [IT강의실] 스마트폰 고화소 카메라, 무엇이 좋고 무엇이 나쁠까?▶ [IT애정남] DSLR은 이제 살 필요가 없나요?



추천 비추천

3

고정닉 1

1

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 사회생활 대처와 처세술이 '만렙'일 것 같은 스타는? 운영자 25/03/31 - -
5095 [자동차와 法] 모빌리티 시대, 우리가 미처 몰랐던 도로교통 관련 규정 IT동아갤로그로 이동합니다. 04.01 19 0
5094 재난 대비 역량 강화하는 이통3사, ‘통신 두절’ 막는다 IT동아갤로그로 이동합니다. 04.01 19 0
5093 [뉴스줌인] 삼성이 직접 파는 ‘갤럭시 인증중고폰’, 살 만한가? IT동아갤로그로 이동합니다. 04.01 17 0
5092 립부 탄 인텔 CEO, 비전 2025서 '고객·기술인력 중심 주의' 천명 IT동아갤로그로 이동합니다. 04.01 250 1
5091 법인 가상자산 시장 참여 대비하는 가상자산 거래소 IT동아갤로그로 이동합니다. 04.01 21 0
5090 편리한 전동 캐리어...운전면허 없이 타면 불법 [11] IT동아갤로그로 이동합니다. 03.31 2430 0
5089 바리코퍼레이션 ‘라이트바겐, 바이크부터 자동차까지 품는 종합 모빌리티 플랫폼을 꿈꾼다’ IT동아갤로그로 이동합니다. 03.31 65 0
5088 불시에 걸려오는 스팸 전화, 수신 거부는 이렇게! [이럴땐 이렇게!] IT동아갤로그로 이동합니다. 03.31 660 2
5087 [투자를IT다] 2025년 3월 4주차 IT기업 주요 소식과 주가 흐름 IT동아갤로그로 이동합니다. 03.28 184 0
5086 [생성 AI 길라잡이] AI 활용해 만든 게임, 어디까지? [3] IT동아갤로그로 이동합니다. 03.28 7862 3
5085 NHN두레이 도입 4년 차 맞은 KIST··· '연구 협업은 물론 행정·조직 문화도 진보' IT동아갤로그로 이동합니다. 03.28 173 0
5084 [리뷰] 팔방미인 노트북, 에이수스 젠북 14 OLED(UX3405) IT동아갤로그로 이동합니다. 03.28 168 0
5083 달라지는 이륜차 안전관리제도 살펴보니 [1] IT동아갤로그로 이동합니다. 03.28 167 0
5082 [리뷰] 피부 깊게 닿는 물방울 초음파 기기, 앳홈 톰 더 글로우 IT동아갤로그로 이동합니다. 03.28 169 0
5081 AI 교육·클라우드 양 날개로 나는 엘리스그룹, 2025년은 PMDC 집중의 해 IT동아갤로그로 이동합니다. 03.28 153 0
5080 [크립토 퀵서치] 가상자산 거래 초보자를 위한 오프라인 서비스 공간 IT동아갤로그로 이동합니다. 03.28 186 0
5079 세종시 '창업하기 좋은 도시' 위한 창업 생태계 조성 국회 세미나 개최 IT동아갤로그로 이동합니다. 03.28 151 0
5078 ‘기술과 디자인의 조화’ 마이크로닉스 2025년 신제품 공개 IT동아갤로그로 이동합니다. 03.28 172 0
5077 펌웨어 취약점 노리는 IoT 해킹 공격 막으려면 [7] IT동아갤로그로 이동합니다. 03.27 1993 23
5076 카카오벤처스 “물류 산업 문제 해결하는 테크타카·플로틱” IT동아갤로그로 이동합니다. 03.27 171 0
5075 소프트뱅크의 암페어 인수로 보는 손정의 회장의 '큰 그림' [1] IT동아갤로그로 이동합니다. 03.27 935 0
5074 [신차공개] 렉서스 '디 올 뉴 LX 700h'·아우디 'Q6 e-트론' 출시 IT동아갤로그로 이동합니다. 03.27 169 0
5073 “혁신의 새 물결” 강조한 마이크로소프트, M365 코파일럿에 인공지능 추론 더했다 IT동아갤로그로 이동합니다. 03.27 2290 2
5072 델, AI 대응 PC/모니터 발표, 통합 브랜드 ‘델 프로’ 런칭 IT동아갤로그로 이동합니다. 03.26 2198 0
5071 [생활 속 IT] 식약처 AI 검색 서비스, 궁금한 식의약 정보 한번에 IT동아갤로그로 이동합니다. 03.26 186 1
5070 중고차 거래 시 챙겨야 할 '성능·상태 점검 기록부' 핵심 내용 살펴보니 IT동아갤로그로 이동합니다. 03.26 180 0
5069 [주간스타트업동향] 펀진, 호주 최대 국제 에어쇼 ‘아발론 2025’ 참가 外 IT동아갤로그로 이동합니다. 03.26 177 0
5068 "험지라도 걱정 없다" 위성으로 설계하는 철도 인프라 IT동아갤로그로 이동합니다. 03.26 5102 2
5067 [KESIA 프리팁스] 리베타 "국내 우수한 웹소설을 해외 독자에게 소개합니다” IT동아갤로그로 이동합니다. 03.26 173 0
5066 인공지능 기술 경쟁, 네트워크 장비로도 확대된다 IT동아갤로그로 이동합니다. 03.25 371 0
5065 HP “오멘 맥스 16으로 AI 기반 게이밍 노트북 시대 열 것” IT동아갤로그로 이동합니다. 03.25 199 0
5064 프리미엄 소형차 브랜드 ‘MINI’... 한국 진출 20년 발자취 살펴보니 IT동아갤로그로 이동합니다. 03.25 418 0
5063 ‘ATC 주니어스쿨, 국가 공인 AI 자격증 최초 학생 합격’…노진헌 학생·천대건 교사 만나보니 IT동아갤로그로 이동합니다. 03.25 185 0
5062 [생활 속 IT] 스마트폰 글씨·키보드 크게 바꾸는 법 [7] IT동아갤로그로 이동합니다. 03.25 5297 0
5061 노드VPN으로 경험해 본 해외 서비스 접속기 IT동아갤로그로 이동합니다. 03.25 203 0
5060 [뉴스줌인] 허가 없이 쓰는 비면허 주파수, 어떻게 활용되나 IT동아갤로그로 이동합니다. 03.24 199 0
5059 ‘서울모빌리티쇼’ 개막 임박...12개국 451개사 기업·기관 참여 IT동아갤로그로 이동합니다. 03.24 189 0
5058 거래소 이해상충, 이용자 보호 위해 적절한 규제 필요 IT동아갤로그로 이동합니다. 03.24 742 0
5057 와이파이 암호 기억 안나면 이렇게! [이럴땐 이렇게!] IT동아갤로그로 이동합니다. 03.24 1100 2
5056 [주간투자동향] 커버써먼, 50억 원 규모 시리즈A 투자 유치 外 IT동아갤로그로 이동합니다. 03.24 178 0
5055 [리뷰] 매력적인 비주류, 낫싱 폰(3a) [6] IT동아갤로그로 이동합니다. 03.24 2244 2
5054 GTC 2025 이후, 인공지능 반도체 시장은? [1] IT동아갤로그로 이동합니다. 03.22 7140 0
5053 [르포] AI가 주도하는 보안 시장…세계 보안 엑스포 IT동아갤로그로 이동합니다. 03.21 248 0
5052 [투자를IT다] 2025년 3월 3주차 IT기업 주요 소식과 주가 흐름 IT동아갤로그로 이동합니다. 03.21 253 0
5051 [리뷰] 부분 적층형 센서로 성능·속도 잡은 카메라, 니콘 Z6 III IT동아갤로그로 이동합니다. 03.21 248 0
5050 서울창경센터, 일본 Z Venture Capital과 함께 한/일 스타트업 투자 활성화 추진 IT동아갤로그로 이동합니다. 03.21 237 0
5049 [생성 AI 길라잡이] 차별화된 검색 서비스 앞세워 전 세계 1100만 사용자 확보 ‘라이너’ IT동아갤로그로 이동합니다. 03.21 231 0
5048 가상자산 폰지사기 주의보, 투자자 유의사항은? [2] IT동아갤로그로 이동합니다. 03.21 843 0
5047 [스타트업-ing] 테사 “미술품뿐 아니라 다양한 대체자산의 조각투자 지원” IT동아갤로그로 이동합니다. 03.21 224 0
5046 [시승기] 가솔린과 하이브리드 사이 합리적 대안 ‘더 뉴 스포티지 LPG’ IT동아갤로그로 이동합니다. 03.20 2040 0
뉴스 정수정(크리스탈), 비대칭 오프숄더 티셔츠로 팜므파탈 매력 발산 [공항패션] 디시트렌드 04.01
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2