
월드코인 아이덴티티 검증 장치 ‘오브’의 미국 확장
월드코인이 최근 미국에서 아이덴티티 검증 장치 ‘오브’의 운영을 확대했습니다. ‘오브’는 대형 홍채 스캐너 장치로, 월드코인 사용자에게 인간 인증 및 생체 검출을 제공하는 역할을 합니다. 스트라이프 결제 시스템과의 통합도 예정되어 있습니다.
- 2023년 기준, 미국 생체 인식 시장 규모는 약 300억 달러로 추산됩니다. 이는 글로벌 생체 인식 기술 수요의 증가와도 밀접한 관련이 있습니다.
- 스트라이프는 전 세계 135개국 이상에서 고객을 보유한 글로벌 결제 플랫폼으로, 월드코인의 오브 시스템과의 통합은 생체 인증을 결제 수단에 적용함으로써 사용자의 접근성을 높일 수 있습니다.
소비자 채택을 저해하는 도전 과제
오브는 몇 가지 문제로 인해 소비자 채택에 어려움을 겪고 있습니다. 주로 사용자 기기에 모바일 측 센서가 필요하며, 이는 비표준 홍채 스캐너를 요구하여 추가 하드웨어 및 소프트웨어 비용을 발생시킵니다. 일반적으로 고객은 이러한 기능에 대한 비용을 지불하기를 꺼립니다. 이에 따라 비행기나 기차 여행 준비 시 생체 인식 사용 사례가 제한됩니다.
- 2022년 설문 조사에 따르면, 소비자의 75%는 생체 인식 기술의 보안성을 우려하고 있으며, 높은 비용은 그들이 기술을 쉽게 채택하지 못하는 주요 요인 중 하나입니다.
- 비표준 장비 설치로 인한 추가 비용은 개인 소비자가 아닌 기업에 추가 비용 부담을 줄 수 있으며, 이는 실질적인 상용화에 장애 요소가 될 수 있습니다.
홍채 스캐닝 정확도와 알코올 소비
홍채 스캐닝은 알코올 소비에 민감하게 반응하여, 알코올 섭취 후 정확도가 떨어질 수 있습니다. 또한, 안과 질환은 홍채 인식 정확도를 낮출 수 있습니다.
- 연구에 따르면 알코올 소비는 홍채의 미세한 모양 변화를 초래할 수 있으며, 이는 스캐닝 오류를 증가시킵니다. 이는 술 소비 후 생체 인식의 제약으로 작용합니다.
- 미국 내 안과 질환 보유자는 약 7천만 명에 이르며, 이는 일정 수준의 장애를 가진 사람들이 홍채 스캐닝 기술을 사용하는 데 어려움을 겪을 수 있음을 나타냅니다.
개인정보 보호 문제
홍채 스캐닝은 변경 불가능한 생체 데이터를 수집하여 개인정보 보호 문제를 야기합니다. 오브는 이미지를 즉시 삭제한다고 주장하지만, 프라이버시 옹호자들은 수집된 데이터가 여전히 사적인 것이며 사용 조건이 불분명하다고 지적합니다.
- 생체 데이터는 에드워드 스노든 사건 이후, 민감 정보로 분류되어 더욱 엄격한 보호가 요구됩니다. 이는 기업들이 고객의 신뢰를 얻기 위해 필요한 정책을 강화해야 하는 이유입니다.
- 유럽의 GDPR 및 미국의 CCPA와 같은 법률은 생체 데이터 보호를 강화하고 있으며, 생체 데이터를 관리하는 기업은 사전 인증을 받아야 하도록 요구하고 있습니다.
해킹 가능성
홍채 스캐닝은 간단한 프레젠테이션 공격에 취약합니다. 예를 들어, 갤럭시 노트 7의 홍채 스캐너는 사진과 콘택트 렌즈를 사용한 공격에 쉽게 해킹된 사례가 있습니다.
- 프레젠테이션 공격의 예로, 사진과 콘택트 렌즈를 조합한 해킹 기법은 테크 마니아들에게도 잘 알려진 방식으로, 이는 하드웨어 및 소프트웨어 보안 강화를 요구합니다.
- 해킹 방지 강화는 생체 인식 기술 채택의 주요 관심사입니다. 2023년 사이버 보안 산업 보고서에 따르면 생체 인식 장치의 보안성을 높은 수준으로 유지하는 것을 위한 새로운 솔루션이 지속적으로 개발되고 있습니다.
규제 및 금지
일부 국가와 지역에서는 홍채 스캐닝 및 월드코인의 사용을 금지하고 있습니다. 브라질, 콜롬비아, 독일, 인도, 케냐, 포르투갈, 한국, 스페인 및 홍콩이 이에 해당됩니다.
- 이러한 금지는 대다수 생체 인식 기술의 개인정보 침해 가능성 때문이며, 한국을 포함한 여러 국가에서는 생체 데이터 보호 법안을 강화하고 있습니다.
- 독일 연방정보기술보안청(BSI)는 생체 인식 관련 법적 기준을 마련해, 불법 사용을 방지하기 위한 수단을 제안하고 있습니다.
중앙 집중식 시스템의 한계
오브와 월드코인의 아이덴티티 시스템은 중앙 집중식으로 운영되며 정부 발급 신분증과 연결되어 있지 않습니다. 이는 가상 자산 서비스 제공업체가 고객 등록 전 전통적인 KYC 절차를 수행해야 함을 의미합니다. 오브 생태계는 월드코인 외의 용도에 제한적입니다.
- 금융 서비스 분야에서의 KYC 절차는 일반적으로 신규 사용자 인증을 위해 요구되며, 이는 생체 인식 기반 인증이 상용화되기 위해 필수적인 요건으로 자리잡고 있습니다.
- 중앙 집중식 구조는 보안 취약성에 노출될 가능성이 많아, 사용자 신뢰 구축에 어려움을 겪을 수 있습니다. 2022년 기준, 중앙 집중식 서버에 대한 해킹 시도가 전년도 대비 27% 증가한 것으로 보고되었습니다.
출처 : 원문 보러가기



