제퍼넷 로고

당신의 웨어러블 기기는 얼마나 안전한가요?

시간

2018년, 34세의 Bobbi Leverette는 갓 태어난 아기 옆에 침대에 누워 있었는데 갑자기 심장이 생명을 위협하는 빠른 박동을 보였습니다. 다행히도 위험한 심장 상태에 대한 초기 진단 이후 그녀는 웨어러블 제세동기를 장착하여 불규칙한 심장 패턴을 감지하고 충격 치료를 시행하여 생명을 구했습니다.

웨어러블 장치가 생명을 구하지만 보안 침해로 인해 사용자의 개인 정보가 손상될 수 있으며 웨어러블에 대한 공격이 증가하고 있습니다. 2023년, 레베렛의 생명을 구한 장치를 개발한 회사 Zoll은 1만 명이 넘는 환자의 민감한 데이터가 노출되었음을 확인했습니다.. 공격자는 사용자의 환자 이름, 생년월일, 연락처 세부 정보 및 주민등록번호에 액세스할 수 있었습니다. 이제 위반으로 인해 손상되었을 수 있습니다.

스마트워치부터 바이오센서까지 웨어러블 기기 상승하고 있습니다. MarketsandMarkets는 웨어러블 시장이 소니, 파나소닉, 삼성, LG, 애플, 핏비트, 마이크로소프트와 같은 업계 선두 업체들이 주도하여 265.4년까지 2026억 달러에 달할 것입니다. 그러나 그들은 얼마나 안전합니까?

소매에 민감한 데이터 착용

웨어러블 기기 건강 지표, 위치, 결제 정보, 생체 인식 식별자. 이 정보는 피트니스 코치, 보험 회사 및 마케터와 같은 타사 서비스 공급자와 사용자에게 귀중한 통찰력을 제공할 수 있습니다.

그러나 사이버 범죄자들은 ​​취약점을 악용하기 위해 기다리고 있습니다. 그들은 장치의 물리적 절도, 무선 가로채기, 클라우드 위반 및 기타 사이버 공격 기술을 통해 귀중한 사용자 데이터에 액세스할 수 있습니다. 예를 들어, 영국, 경찰은 GPS 앱을 사용하는 사이클리스트와 러너에게 경고했습니다. 경로를 추적하는 것은 강도 위험에 노출될 수 있습니다. 범죄자는 데이터를 사용하여 집을 떠나 있는 시기와 장소를 식별할 수 있기 때문입니다.

웨어러블 기기로 수집한 건강 데이터는 사용자의 건강 상태, 습관 또는 라이프스타일 선택에 대한 민감한 정보를 드러낼 수 있습니다. 이 데이터는 협박, 차별 또는 신원 도용에 악용될 수 있습니다. 또한 웨어러블에 저장된 결제 데이터는 제대로 보호되지 않으면 무단 거래나 사기가 발생할 수 있습니다. 웨어러블이 분실 또는 도난당하고 PIN 또는 생체 인식으로 보호되지 않는 경우 이러한 정보가 오용될 수 있습니다. 장치가 스마트폰에 연결된다는 사실은 스마트폰 자체를 하이재킹하는 사기의 가능성을 열어줍니다. 실제로 모바일 장치의 트로이 목마는 가장 빠르게 성장하는 보안 위협 중 하나.

최첨단 기술로 웨어러블 보안

"웨어러블 데이터 보안 패러독스"를 이해하는 것이 필수적입니다.

한편으로 웨어러블 장치는 수집하는 개인 데이터의 양으로 인해 위험이 있습니다. 다른 한편으로 그들이 수집하는 동일한 고위험 데이터는 보안 기술을 개발하는 데 사용될 수 있습니다. 특히, 착용자의 특이성을 활용하여 고유한 신체적 또는 행동 특성을 기반으로 사용자를 인증하는 방법인 생체 인증을 수행할 수 있습니다.

편리함과 보안의 드문 조합인 지문 인증은 여기에서 구현하기 가장 쉽습니다. 신뢰할 수 있고 빠르며 계산 비용이 저렴하며 웨어러블에 통합할 수 있을 만큼 작은 표준과 판독기가 이미 많이 있습니다.

또 다른 예는 매우 정확하고 스푸핑하기 어려운 사용자의 심장 박동을 측정할 수 있는 일부 웨어러블 장치의 기능을 활용합니다. 사용자의 심장 박동 패턴은 새 장치와의 페어링, 데이터 동기화 또는 결제와 같은 민감한 작업을 수행할 때 사용자를 확인하기 위한 생체 인식 식별자로 활용될 수 있습니다. Binghamton University와 Stevens Institute of Technology가 공개합니다..

생체 인식은 또한 타협하기 어렵고 사용자에게 더 편리하며 속일 수 없기 때문에 기존 인증 방법에 비해 몇 가지 이점을 제공합니다.

보안 문제를 극복하기 위해 개발자는 암호나 PIN과 같은 다른 인증 방법과 함께 사용할 생체 인증을 코딩해야 합니다. 생체 인식 데이터는 가능할 때마다 암호화되어 장치에 로컬로 저장되어야 하며 허가 없이 제XNUMX자에게 전송되거나 공유되지 않아야 합니다. 또한 사용자는 필요한 경우 생체 인식 식별자를 취소하거나 변경할 수 있는 기회를 제공받아야 합니다.

개인 정보 보호 및 보안 파악

개인 데이터가 오용되지 않도록 보호하려면 개발자와 사용자는 장치에서 수집하고 저장하는 데이터 유형과 타사 서비스 또는 클라우드 플랫폼과 공유하는 방법을 알고 있어야 합니다.

사용자는 암호화를 활성화하고 다단계 인증 공용 또는 보안되지 않은 Wi-Fi 네트워크를 사용하여 데이터를 동기화할 때의 위험을 알고 있습니다. 마지막으로, 개인 정보 보호 정책 및 서비스 약관에 액세스할 수 있어야 하며 불필요한 데이터 수집 또는 공유를 거부할 수 있음을 사용자에게 명확히 해야 합니다.

시장을 위한 새로운 웨어러블 기술을 구축할 때 개발자는 사용자에게 데이터 액세스 및 공유 기본 설정에 대한 최고 수준의 제어 기능을 제공해야 합니다. 사용자는 GPS 추적, 건강 메트릭, 지불 정보 또는 생체 인식 식별자를 포함하여 설정 및 구성을 통해 다양한 데이터 권한을 사용자 정의할 수 있어야 합니다.

최종 생각: 장치의 세계

웨어러블 기기는 새로운 사물 인터넷(IoT) 시대의 일부입니다. 보고서는 연결된 장치는 거의 세 배, 9.7년 2020억에서 29년 2030억 이상으로 증가합니다. 결국 그들은 삶을 더 쉽게 만들고 심지어 구합니다. 위험을 완화하려면 개발자와 사용자 모두 보안 원칙과 기술을 각 장치의 핵심 기반으로 포함해야 합니다. 동시에 사용자는 자신을 교육하고 보안 설정을 사용자 정의할 수 있는 도구를 제공받아야 합니다.

생체 인식 기술을 배포하고 활성화하는 것이 필수적입니다. 우리의 데이터를 보호하고 생명을 보호하는 우리의 가장 앞선 자원입니다.

spot_img

VC 카페

라이프사이VC

최신 인텔리전스

VC 카페

라이프사이VC

spot_img