Subscribe

IoTeX의 Ucam: 당신에게 필요한 개인정보 보호와 보안

IoTeX의 Ucam: 당신에게 필요한 개인정보 보호와 보안

세상이 점점 더 연결되면서 보안과 프라이버시에 대한 필요성이 그 어느 때보다 커지고 있습니다. 많은 사람들이 디지털 데이터 해킹을 우려하지만, 해킹이 가족의 신체적 안전에까지 영향을 미치기 시작하면 문제는 훨씬 더 심각하게 다가옵니다. Ring과 Nest의 충격적인 해킹 사건들과 최근의 Wyze 데이터 유출 사건은 소비자 IoT 산업의 근간을 뒤흔들었으며, 이는 워싱턴 포스트의 신랄한 기사에서도 잘 요약되어 있습니다:

“사람들이 웹사이트나 기기에 침입하도록 돕는 소프트웨어는 이제 너무 쉬워져서 사실상 아이들 장난 수준이 되었으며, Nest를 포함한 많은 기업들이 사실상 일부 해커들이 빠져나가도록 방치하는 선택을 해왔습니다.”

수많은 사용자 기기와 데이터를 해커에게 노출시킨 이러한 공격들은 보안과 프라이버시에 대한 불충분한 관심이 직접적인 원인입니다. 반면, IoTeX는 무엇보다도 보안과 프라이버시를 우선시하는 것을 믿습니다 — 저희는 이러한 유형의 공격을 방지하고 사용자에게 자신의 데이터, 신원, 프라이버시에 대한 완전한 통제권을 부여하기 위해 Ucam을 만들었습니다.

이 블로그에서는 Wyze의 부실한 사용자 데이터 처리가 어떻게 대규모 데이터 유출로 이어졌는지, 그리고 Ring과 Nest 카메라 해킹이 어떻게 발생했는지 살펴보고, IoTeX의 Ucam이 블록체인 기술을 활용하여 이러한 취약점을 직접적으로 해결하는 프라이버시와 보안을 어떻게 제공하는지 알아보겠습니다.

대규모 데이터 유출은 어떻게 발생하는가

인기 있는 홈 보안 카메라 브랜드인 Wyze의 대규모 사용자 데이터 관리 부실로 인해 2019년 12월 240만 명 사용자의 민감한 데이터와 계정 정보가 노출되었습니다. 후속 조사에 따르면 이 오류는 직원의 부주의로 발생했으며, 소비자 행동 테스트를 수행하기 위해 사용자 데이터를 테스트 서버로 전송한 후 클라우드 관리자가 이를 제대로 보호하지 못한 것으로 나타났습니다.

Wyze의 데이터 유출은 전통적인 비즈니스 목표가 사용자에게 돌아가는 혜택과 얼마나 직접적으로 어긋날 수 있는지를 보여주는 완벽한 사례입니다. 서버 전송은 비즈니스 지표(즉, 사용자 개인 데이터)를 더 빠르게 추적하고 분석하기 위해 이루어졌습니다. 정확히 말하자면, 이 유출은 Wyze가 사용자 데이터를 중앙에서 소유하고 보관했기 때문에 가능했던 것이지, 데이터가 소비자에 의해 소유되고(권한 부여를 통해) 관리되었다면 불가능했을 것입니다. 사실, Wyze의 노출 사건은 단순한 해킹보다 훨씬 심각했습니다. 이 데이터 유출은 영리한 해커가 안전한 데이터베이스에 창의적으로 침입한 결과가 아니라, Wyze 서버에 열려 있던 문 때문에 발생한 것입니다.

Wyze만 이런 방식으로 운영하는 소비자 대상 기업은 아닙니다. 사실 이는 업계의 표준 관행입니다. 다행히도 우리는 이제 소비자에게 완전한 프라이버시와 훌륭한 사용자 경험을 동시에 제공할 수 있는 새로운 시대에 접어들고 있습니다. IoTeX에서는 애초에 사용자 데이터를 수집하지 않기 때문에, Wyze와 같은 재앙은 구조적으로 불가능합니다. 이것이 바로 IoTeX의 핵심 사명입니다 — 사용자가 자신의 데이터를 완전히 통제할 수 있는, 저렴하고 실용적이며 사용자 중심적인 제품을 대중 시장에 제공하는 것입니다.

Nest와 Ring 보안 카메라는 어떻게 해킹되는가

최근 기기 차원의 해킹은 매우 충격적이면서도 공감을 불러일으키는 헤드라인을 만들어내고 있습니다. 이러한 유형의 해킹은 해커에게 기기에 대한 완전한 접근 권한을 부여하여, 기기 소유자가 할 수 있는 모든 것을 해커도 할 수 있게 만듭니다. 예를 들어, 워싱턴 포스트에서 인용한 악명 높은 Nest 해킹 사건에서는, 침입자가 가족의 Nest 카메라를 통해 한 어린 소녀의 방에 음란 영상 소리를 재생했습니다. 소름 끼치나요? 네. 침해적인가요? 물론입니다. 예방 가능했나요? 물론입니다.

이러한 해킹은 어떻게 발생할까요? 놀랍게도 이는 그리 정교한 해킹이 아니며, 일반적으로 해커들이 무차별 대입 공격(brute force)을 하거나 이전에 유출된 로그인 정보(즉, 사용자 이름/비밀번호)를 획득하는 데서 비롯됩니다. 무차별 대입 해킹은 말 그대로입니다 — 해커들은 스크립트를 작성해 당신의 비밀번호를 추측합니다 (참고: 오늘날, 7자리 영숫자 비밀번호는 2초 이내에 해독될 수 있습니다). 비밀번호가 노출되는 좀 더 우회적인 방법은 웹사이트, 앱, 기기용 사용자 이름/비밀번호 조합(즉, 당신의 “인터넷 아이덴티티”)의 교차 오염을 통해서입니다 — 한 소스가 유출되면, 해커들은 다크웹에서 로그인 데이터베이스를 구입하여 Nest, Ring 및 기타 IoT 기기에 대량으로 로그인해 무방비 상태의 사람들에게 피해를 입힙니다.

거의 모든 일반 인터넷 사용자는 온라인 데이터 유출 사고로 인해 적어도 한 번은 비밀번호가 유출된 적이 있습니다. Mozilla의 이 도구를 사용해 이메일 주소를 확인하여 데이터 유출 피해자가 된 적이 있는지 확인해보세요.

(John처럼 되지 마세요)

최근 Nest 해킹 사건에 대해 Google은 사용자들이 기기를 설정할 때 고유한 비밀번호를 사용하지 않은 탓이라고 책임을 회피했습니다. IoTeX는 수조 달러 규모의 기업들이 사용자가 기기를 제대로 보안하지 못한 것을 탓해서는 안 되며, 오히려 적절한 보안 및 개인정보 보호 프레임워크가 IoT 기기에 기본적으로 내장되어야 한다고 믿습니다.

Ucam이 블록체인을 사용하여 필요한 보안 및 개인정보 보호를 제공하는 방법

최근 IoT 기기, 특히 홈 보안 카메라에 대한 소비자 신뢰를 훼손한 헤드라인들 속에서, IoTeX는 향상된 보안을 갖추고, 사용자 중심 철학을 기반으로 구축되며, 완전한 소비자 데이터 소유권과 개인정보 보호를 제공하는 완전히 새로운 클래스의 “Powered by IoTeX” 기기를 선보이기로 결정했습니다. 이를 위해 IoTeX는 두 가지 중요한 목적을 위해 Ucam 설계에 블록체인을 활용했습니다:

  1. 안전한 블록체인 신원 및 로그인, 무차별 대입 해킹이 불가능하며 자신의 “인터넷 아이덴티티”와 분리되어 있습니다
  2. 암호화 키의 탈중앙화된 발급, 사용자만이 자신의 데이터, 신원, 개인정보에 접근할 수 있도록 보장합니다

Ucam이 블록체인을 사용하는 첫 번째 방법은 사용자를 위한 안전한 IoTeX 블록체인 신원(즉, 공개/개인 키 쌍)을 생성하는 원클릭 설정입니다. 전통적인 앱/기기 로그인과 달리, 블록체인 공개/개인 키는 무차별 대입 해킹이 불가능합니다. 더욱이, 이 공개/개인 키 쌍은 웹사이트와 앱에 로그인하는 데 사용되는 다른 모든 사용자 이름/비밀번호 조합(“인터넷 아이덴티티”)과는 별개입니다. 이러한 블록체인 기반 신원의 적용은 중요한 소비자 보호 장치이며, 위에서 설명한 기기 수준 보안 카메라 해킹의 가장 큰 원인을 크게 완화할 것입니다.

참고: 보안은 끝없는 도전입니다. 새로운 보안 장치가 도입될 때마다, 해커들은 항상 우리의 기기와 데이터에 접근할 새로운 경로를 만들어냅니다. 저희는 커뮤니티가 새롭게 등장하는 비밀번호, 네트워크, 소셜 엔지니어링 공격을 방지하기 위해 모범 사례를 활용할 것을 강력히 권장합니다.

블록체인 기반 신원의 원클릭 설정

Ucam이 블록체인을 사용하는 두 번째 방법은 Ucam 소유자에게 탈중앙화된 방식으로 암호화 키를 발급하는 것입니다. 오늘날, 중앙화된 기업들이 암호화 키를 생성하여 사용자에게 하나의 사본을 제공하고 자신들이 또 다른 사본을 보관합니다. 중앙화된 기업의 감독 하에 사용자 데이터가 잘못 관리되면서 대량의 민감한 개인정보가 다크웹에 노출되었습니다. 이제는 기업이 아니라 우리를 위해 작동한다는 것을 아는 기기를 채택할 때입니다.

Ucam을 사용하면 오직 당신만이 암호화 키의 유일한 소유자이며 당신의 데이터에 접근할 수 있는 유일한 사람입니다 — IoTeX도, Tenvis도, 클라우드 제공업체도, 그 누구도 아닙니다! Ucam의 분산형 암호화 키 발급은 내장된 엣지 컴퓨팅 기능과 같은 다른 기술 혁신과 결합되어 사용자에게 완전한 데이터 프라이버시와 포괄적인 기능을 제공합니다.

다른 클라우드 기반 카메라와 달리, 모든 처리(예: 암호화, 동작 감지, 양방향 오디오)는 “엣지에서” 수행됩니다. 이는 데이터를 저장/계산하기 위해 중앙 집중식 클라우드를 사용할 필요성을 없애줍니다 — 모든 중요한 계산은 Ucam 기기 또는 사용자의 휴대폰에서 직접 수행됩니다. 그 결과, 기업의 과실로 인한 대규모 데이터 유출의 피해자가 되는 것은 애초에 불가능합니다. Ucam을 사용하면 당신은 자신의 데이터, 신원, 프라이버시를 완전히 통제할 수 있습니다.

Ucam에 대한 자세한 내용은 https://iotex.io/ucam을 방문해 주세요.

IoTeX 소개

2017년 오픈 소스 플랫폼으로 설립된 IoTeX는 모든 물리적 및 가상 “사물” — 인간, 기계, 기업, 그리고 DApp — 이 전 세계적 규모로 정보와 가치를 교환할 수 있는 신뢰할 수 있는 사물 인터넷(Internet of Trusted Things)을 구축하고 있습니다.

30명 이상의 최고 연구 과학자 및 엔지니어로 구성된 글로벌 팀의 지원을 받아, IoTeX는 블록체인, 보안 하드웨어, 그리고 분산형 신원을 결합하여 지능형 IoT 네트워크와 머신 이코노미를 강화합니다. IoT를 위한 분산형 신뢰 구조 역할을 함으로써, IoTeX는 “블록 단위로 물리적 세계를 연결”하여 미래의 분산형 세계를 강화할 것입니다.

홈페이지 | 트위터 | 텔레그램 공지 | 텔레그램 그룹

유튜브 | 미디엄 | 레딧 | 채용 정보

IoTeX