• 제목/요약/키워드: 가상키보드

검색결과 79건 처리시간 0.023초

가상키보드 비밀번호 유출 분석 (Analysis of the Password Leaking in Virtual Keyboard)

  • 양희동;이만희
    • 정보보호학회논문지
    • /
    • 제32권5호
    • /
    • pp.827-835
    • /
    • 2022
  • 온라인상에서 안전하게 금융서비스를 이용하기 위해서는 사용자를 인증하는 기술이 요구된다. 키보드를 사용한 비밀번호 입력 방식이 가장 일반적이나, 키보드 입력이 쉽게 유출될 수 있음이 알려짐에 따라 많은 인터넷 뱅킹 서비스 및 간편 결제 서비스에서는 가상키보드를 사용하고 있다. 하지만 안전할 것이라는 기대와 달리, 가상키보드 역시 키보드 입력이 유출될 위험성이 존재했다. 본 논문에서는 가상키보드의 비밀번호 유출 가능성을 분석하고, PC 환경에서 마우스 이벤트 후킹과 화면캡처를 활용한 비밀번호 유출 방안을 제시했다. 또한, 국내 유명 인터넷 뱅킹 웹사이트 및 간편결제 서비스에서 비밀번호 유출 공격 가능성을 직접 검사하였으며, 그 결과 PC 운영체제에서 수행되는 가상키보드를 통한 비밀번호 입력방식이 안전하지 않음을 검증하였다.

EOG를 사용한 가상현실 HMD용 키보드 구현 (Keyboard for Virtual Reality Head Mounted Display using Electro-oculogram)

  • 김병준;권기철;양용만;김남
    • 한국콘텐츠학회논문지
    • /
    • 제18권1호
    • /
    • pp.1-9
    • /
    • 2018
  • 본 논문에서는 눈을 깜빡(eye-blink)일 때 발생하는 안전도(EOG, electro-oculogram) 신호를 이용하여 손을 사용하지 않는 가상현실 HMD(head mounted display)용 키보드 시스템을 제안하였다. 본 시스템은 디스플레이 소자, 자이로스코프센서, 중력센서, 뇌전도(EEG, electro-encephalogram) 센서 등으로 구성되며, 시스템의 제어 및 그래픽 처리 등을 위한 Unity3D 엔진으로 가상현실 HMD용 키보드 시스템을 구현하였다. 구현된 키보드의 방식은 한글의 경우 천지인 키보드 방식을 사용하였으며 영어, 숫자, 기호의 경우 $3{\times}4$ 방식을 사용하여 공간상의 문제를 해결하였다. 구현된 시스템을 통해 손을 사용하지 않고 목의 움직임과 안전도만으로 가상현실 HMD의 키보드 입력이 가능함을 확인하였다.

모바일 클라우드 서비스 환경에서 단말 내 키로깅 위협 방지를 위한 가상키보드 제공방안 (The Idea of Virtual Keyboard to Prevent Device Keylogging in Mobile Cloud Service)

  • 안성환;한선희;정성민;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.1080-1083
    • /
    • 2012
  • 최근 많은 스마트 디바이스의 보급으로 언제 어디서든지 모바일 네트워크를 통해 인터넷을 사용할 수 있게 되었으며, 단말이 가지는 자원 및 컴퓨팅 파워의 한계에 따라 모바일 클라우드 서비스에 대한 관심이 폭발적으로 증가하고 있다. 하지만 모바일 클라우드 서비스는 그 환경에 따라 사용자 단말에서 나타나는 보안위협과 클라우드 환경에서의 보안위협이 복합적으로 나타나게 된다. 모바일 클라우드 환경에서의 보안위협 중 사용자 단말 영역에서의 키로깅 공격으로부터 사용자 입력정보를 보호하기 위한 기존의 가상키보드를 비교 분석하였다. 본 논문에서는 기존에 사용되고 있는 가상키보드의 확률적 분석을 통한 키 유추 가능성을 보완하기 위해 보안성이 강화된 새로운 형태의 가상키보드를 제안한다.

차세대 대형 멀티 터치 디스플레이를 위한 멀티 가상 키보드 설계 및 구현 (Design and Implementation of Multi Virtual Keyboards for the Large Multi Touch Display)

  • 김정한;김인혁;엄영익
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2013년도 제48차 하계학술발표논문집 21권2호
    • /
    • pp.73-74
    • /
    • 2013
  • 터치 디스플레이 기술이 발달함에 따라 이를 이용한 스마트 폰을 비롯한 스마트 테이블, 스마트 월 등 다양한 HW 플랫폼들이 대두되고 있다. 특히, 터치 디스플레이의 대형화가 가능해짐에 따라 이를 기반으로 다양한 서비스가 제공될 것으로 예상된다. 이를 이용하는 서비스들은 멀티 터치를 기반으로 한명 이상의 사용자 입력을 필요로 할 수 있다. 이에 따라 터치 디스플레이의 주요 입력 도구인 가상 키보드 역시 마찬가지의 요구사항이 있다. 본 논문에서는 리눅스 환경에서 차세대 윈도우즈 매니저(Wayland/Weston)을 기반으로 가상 키보드 등록, 생성 및 사용 과정에 대해 분석하고, 멀티 가상 키보드를 지원하는 윈도우 매니저를 설계 및 구현한다.

  • PDF

스마트 기기 사용자 적응형 가변 키보드 (User Adaptive Variable Keyboard for Smart Devices)

  • 정유선;최동민
    • 한국전자통신학회논문지
    • /
    • 제12권6호
    • /
    • pp.1167-1172
    • /
    • 2017
  • 인터넷 이용과 정보활동의 주요 수단이었던 데스크탑 컴퓨터는 모빌리티와 단순화를 강조하는 스마트 기기에 의해 그 자리에서 밀려났다. 최근의 정보생산 및 소비 활동은 스마트 기기를 통하여 이루어지고 있으나 전통적 인 입력 수단인 키보드를 대체할만한 스마트 기기용 입력 수단이 없다. 스마트 기기의 터치스크린을 이용한 가상 키보드는 작은 크기로 인해 입력 오타가 높은 비율로 발생한다. 이에 본 연구에서 우리는 기존의 가상 키보드의 입력 오류를 최소화 할 수 있는 가변 가상 키보드를 제안한다. 제안하는 기법은 기존의 가상 키보드와 키의 배열에 차이는 없으나 사용자의 입력 오류의 발생 위치와 압력 정도의 누적 데이터에 따라 판단하여 가상 키보드의 각 키의 크기를 조정함으로써 사용자의 입력 오류를 최소화시킨다.

키로깅 방지를 위한 회전형 가상키보드 시스템 (A Rotary-type Virtual Keyboard System for Keylogging Prevention)

  • 백금옥;임철호;손진곤
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 춘계학술발표대회
    • /
    • pp.774-777
    • /
    • 2010
  • 키로깅(Keylogging) 방지를 위한 입력방식은 무작위로 배열된 숫자나 문자를 마우스로 선택하는 가상 키보드가 주로 사용되고 있다. 그런데 무작위로 배열된 숫자나 문자는 순차적인 배열에 비해 가시성이 떨어지므로 사용자의 입력시간이 지연되어 사용하기 불편하다는 단점이 있다. 이에 본 논문에서는 숫자나 문자를 순차적으로 배열하여 사용자가 쉽게 인식할 수 있는 시각적 추상화 방법을 기반으로 하는 회전형 가상키보드 시스템(Rotary-type Virtual Keyboard System; R-VKS)을 제안한다. 제안하는 R-VKS는 기술적 측면에서 키로깅이나 마우스 커서 위치추적 등의 악성코드로부터 안전한 특성을 갖고, 공간 지각적 측면에서 사용자의 가시성을 높여 입력시간을 단축하는 효과가 있다.

가상 온스크린 키보드를 이용한 비밀번호 입력의 취약점 분석 (Analysis on Vulnerability of Password Entry Using Virtual Onscreen Keyboard)

  • 보부르;김혜진;이경희;양대헌
    • 정보보호학회논문지
    • /
    • 제26권4호
    • /
    • pp.857-869
    • /
    • 2016
  • 패스워드 기반 인증 시스템은 키 로그 모니터링을 통한 정보 유출 사고에 위협받아 왔다. 최근, 이를 예방하기 위한 한 방안으로 화면 상 가상 키보드를 이용한 키 로깅 방지 방법이 널리 사용되고 있다. 그러나 이러한 가상 키보드 또한 중대한 취약점을 내포하고 있으며, 그 중 대표적인 약점은 마우스 커서의 자취 추적을 통해 쉽게 비밀번호와 같은 주요 정보가 드러날 수 있다는 점이다. 이에 본 논문에서는 가상 키보드의 취약점을 확인하고, 이를 공격할 수 있는 가상의 공격 시나리오와 패스워드를 도출하는 방법을 제시했다. 이 논문에서 제안하는 기법의 성능 입증을 위한 예시로, 한 가상 키보드에 대한 공격과 패스워드 딕셔너리를 이용한 크래킹 실험을 진행하였고, 그 결과를 분석하였다.

스마트폰 동적 가상키보드의 취약점 분석 (Analysis on Vulnerabilities of Dynamic Virtual Keyboard for Smartphone)

  • 방민제;최숙희;조태남
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 추계학술발표대회
    • /
    • pp.238-239
    • /
    • 2018
  • 스마트폰의 높은 보급률과 다양한 앱의 개발로, 최근에는 PC의 많은 작업을 스마트폰의 앱을 통하여 손쉽게 수행할 수 있게 되었다. 그러나 스마트폰은 PC에 비하여 화면의 크기 등 여러 가지 물리적 제약점을 가지기 때문에 PC와 다른 취약점을 가진다. 본 논문에서는 패스워드 입력에 사용되는 스마트폰의 동적 가상키보드의 취약점에 대하여 분석하였다.

적외선 센서를 사용한 가상 키보드의 구현 (Implementation of a Virtual Keyboard Using Infrared Distance Sensor)

  • 장수호;황환규
    • 산업기술연구
    • /
    • 제29권A호
    • /
    • pp.77-82
    • /
    • 2009
  • In this paper, we implement a virtual keyboard using infrared distance sensor. A virtual keyboard allows a user to enter characters by selecting keyboard layouts with sensing areas. By projecting infrared light on any flat surface and detection devices we can sense the user's input characters. Unlike a conventional physical keyboard, the virtual keyboard provides convenience in terms of mobility, portability, and space savings.

  • PDF

안드로이드 은행앱의 동적 가상키보드에 대한 취약점 및 대응방안 (Vulnerabilities and Countermeasures of Dynamic Virtual Keyboard in Android Banking Apps)

  • 조태남;최숙희
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제8권1호
    • /
    • pp.9-16
    • /
    • 2019
  • 스마트폰은 휴대용 컴퓨터로서 자리매김하고 있다. 이에 따라 가장 민감한 금융 응용 서비스조차 스마트폰을 통해 언제 어디서나 사용할 수 있게 되었다. 스마트폰은 일반 PC에 비해 무선인터넷, 이동통신망을 비롯하여 블루투스, NFC 등 근거리 통신망 등 다양한 경로를 통하여 외부와 통신하고 있으며 매우 다양한 앱이 제공되고 있어 취약점이 존재할 경우, 공격의 피해가 발생할 가능성이 높아진다. 본 논문에서는 여러 가지 물리적 제약점이 있는 스마트폰의 은행앱에서 로그인에 사용되는 동적 가상키보드의 취약점에 대하여 분석하고, 그 대응방안을 제시한다.