← 최신 논문
💻 computer science

Capacitive Touchscreens at Risk: A Practical Side-Channel Attack on Smartphones via Electromagnetic Emanations

본 논문은 다양한 상용 스마트폰에서 실제 시나리오에 PIN 코드, 키보드 입력, 필기 궤적과 같은 민감한 사용자 입력을 정확하게 재구성하기 위해 터치스크린 방사선을 이용하는 새로운 비접촉 전자기 사이드채널 공격인 TESLA 를 소개합니다.

원저자: Yukun Cheng, Changhai Ou, Shiyu Zhu, Jinyuan Zhang, Zhenfang Qiu, Xingshuo Han, Tianwei Zhang, Yuan Li, Shihui Zheng

게시일 2026-05-15
📖 3 분 읽기☕ 가벼운 읽기

원저자: Yukun Cheng, Changhai Ou, Shiyu Zhu, Jinyuan Zhang, Zhenfang Qiu, Xingshuo Han, Tianwei Zhang, Yuan Li, Shihui Zheng

원본 논문은 CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기

당신의 스마트폰 화면이 단순히 터치하는 유리 조각이 아니라, 터치할 때마다 당신의 비밀을 방송하는 작고 보이지 않는 라디오 방송국이라고 상상해 보세요. 이것이 새로운 연구인 TESLA의 핵심 발견입니다.

다음은 이 작동 원리를 쉽게 설명한 이야기입니다:

보이지 않는 방송

스마트폰의 터치스크린을 보이지 않는 전선으로 이루어진 거대한 고속 격자로 생각하세요. 어디를 터치하는지 파악하기 위해 전화기는 이 전선들을 통해 전기 신호를 끊임없이 보내며 화면을 위에서 아래로 매우 빠르게 스캔합니다.

손가락이 화면에 닿으면 전도체 (다리) 역할을 하여 전기 흐름을 변화시킵니다. 이 변화는 전화기에서 새어 나오는 전자기파 (보이지 않는 라디오 신호) 에 작고 고유한 "지문"을 생성합니다.

비유: 나무 바닥을 걷는 사람을 상상해 보세요. 그들을 볼 수는 없더라도 발소리를 들을 수 있습니다. 방의 왼쪽을 걸으면 오른쪽을 걸을 때와 다른 방식으로 울림이 발생합니다. TESLA 는 화면의 전기 격자 위를 걷는 당신의 손가락의 "발소리"를 듣는 초고감도 마이크와 같습니다.

공격: 그림자 속에서 듣기

연구자들 (이 이야기 속의 "공격자") 은 당신의 휴대폰을 해킹하거나 스파이웨어를 설치하거나 심지어 만질 필요도 없습니다. 그들은 단지 가방 안에 숨기거나 테이블 아래에 둔 특수 청취 장치 (프로브) 를 들고 근처에 앉아 있으면 됩니다.

  • 상황 설정: 회의실이나 도서관에 있어 휴대폰 잠금을 해제하거나 비밀번호를 입력하고 있습니다.
  • 도청: 공격자의 프로브는 몇 인치 떨어진 곳에서 휴대폰의 전자기 "허밍" 소리를 듣고 있습니다.
  • 마법: 전화기가 화면을 특정 순서 (왼쪽에서 오른쪽, 위에서 아래로) 로 스캔하기 때문에, 신호의 타이밍이 공격자에게 당신이 정확히 어디를 터치했는지 알려줍니다.

그들이 훔칠 수 있는 것은 무엇인가요?

이 논문은 이러한 "듣기" 트릭이 놀라울 정도로 강력함을 보여줍니다. 연구자들은 아이폰 X, 삼성 S10, 화웨이 매이트 30 과 같은 인기 있는 휴대폰으로 이를 테스트했습니다. 그들이 재구성할 수 있었던 것들은 다음과 같습니다:

  1. 당신의 PIN 코드: 4 자리 또는 6 자리 코드로 휴대폰 잠금을 해제하면, 공격자는 99.3% 의 정확도로 이를 추측할 수 있습니다. 터치하는 리듬을 듣고 정확히 어떤 버튼을 눌렀는지 아는 것과 같습니다.
  2. 당신의 타이핑: 그들은 키보드에서 당신이 입력하는 내용을 재구성할 수 있습니다. 비밀번호나 비밀 메시지를 입력하면 97.6% 의 정확도로 읽을 수 있습니다.
  3. 당신의 앱: 화면의 어디를 터치하는 경향이 있는지만 봐도 은행 앱, 쇼핑 앱, 음악 플레이어 중 어떤 앱을 사용하고 있는지 알 수 있습니다.
  4. 당신의 필기: 이것이 가장 인상적인 부분입니다. 문서를 서명하거나 손으로 메모를 작성하면, 공격자는 자신의 화면에서 당신의 필적과 거의 완벽하게 일치하는 사본을 그릴 수 있습니다. 그들은 글자의 모양을 **76.8%**의 비율로 정확히 맞췄습니다.

이것이 왜 그렇게 위험한가요?

이전 공격들은 큰 "단점"이 있었습니다. 어떤 것은 특정 케이블로 휴대폰을 충전해야 했고, 다른 것들은 공격자가 물리적으로 휴대폰을 수정해야 했습니다. 어떤 것은 조용한 실험실에서만 작동했습니다.

TESLA 는 다음과 같기 때문에 다릅니다:

  • 비접촉식: 공격자가 휴대폰을 만지거나 플러그를 꽂을 필요가 없습니다.
  • 빠름: 그들은 단 1 분 안에 수천 개의 "샘플" (터치) 을 포착할 수 있습니다.
  • 보편성: 시끄러운 도서관이나 조용한 회의실 어디서나 작동합니다. 무선 충전기를 사용하는지 여부와 상관없이 작동합니다.

누출의 "이유"

왜 이런 일이 발생하는 것일까요? 그것은 휴대폰이 어떻게 만들어졌기 때문입니다. 공간과 비용을 절약하기 위해 휴대폰은 화면을 특정하고 예측 가능한 패턴으로 스캔합니다.

  • 수평 대 수직: 연구자들은 상단 행이나 하단 행을 터치했는지 구별하기 쉽다는 것을 발견했습니다 (타이밍이 다르기 때문입니다). 하지만 상단 왼쪽 모서리와 하단 왼쪽 모서리를 터치했는지 구별하기는 어렵습니다. 왜냐하면 그 지점들은 거의 동시에 스캔되기 때문입니다.
  • 해결책: 이 논문은 휴대폰 제조사들이 화면을 스캔하는 순서를 무작위화 (매초 카드 덱을 섞는 것처럼) 하거나 신호가 새어 나가는 것을 막기 위해 더 나은 차폐 장치를 추가함으로써 이를 해결할 수 있다고 제안합니다.

결론

이 논문은 우리의 스마트폰이 현재 비밀번호, 서명, 개인 메시지 등 가장 민감한 상호작용을 공중으로 방송하고 있다고 결론지었습니다. 연구자들이 이 정보를 훔치는 도구를 만들었지만, 그들의 목표는 제조사들을 깨우쳐 더 나은 방어를 구축하도록 하는 것입니다.

간단히 말해: 당신의 휴대폰은 올바른 귀를 가진 누구에게든 가까이 서 있는 사람에게 당신의 비밀을 속삭이고 있습니다. TESLA 는 우리가 어떻게 들어야 하는지 가르쳐 준 도구입니다.

연구 분야의 논문에 파묻히고 계신가요?

연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.

Digest 사용해 보기 →