본문 바로가기
자동차 사이버보안/자동차 사이버보안의 개요와 중요성

자동차 해킹의 부상과 대응 전략

by HYS Blog 2023. 5. 22.

안녕하세요,

이번에는 국내외에서 주목받고 있는 주제인 '자동차 해킹'에 대해 이야기해 보려 합니다.

높은 기술력을 바탕으로 편리함을 극대화한 최신 자동차는 물론이고, 사람들의 삶을 더욱 풍요롭게 만들었지만,

이러한 발전은 해커들에게 새로운 공격 목표를 제공하게 되었습니다.

지금부터 자동차 해킹이 어떤 것인지, 그리고 우리가 이로부터 자신을 어떻게 보호할 수 있는지에 대해 알아봅시다.

제가 참조한 글은 아래와 같습니다. 관심 있는 분들은 살펴보시길 바랄게요!

 

Rise of Automotive Hacking - Citation Cyber

The rise of automotive hacking is in full force, with many advanced vehicles discovering wireless and other cyber vulnerabilities. This area is becoming a new … Rise of Automotive Hacking Read More »

mitigatecyber.com

 

자동차 해킹(Automotive Hacking)이란 무엇인가요?


'자동차 해킹'이란 해커가 자동차의 컴퓨터 시스템에 무단으로 접근하는 행위를 가리킵니다.

이는 누군가가 자신이 접근 권한이 없는 차량에 접근하는 것을 포함하며, 블루투스나 Wi-Fi 같은 무선 연결을 통해 접근하는 최신의 복잡한 방법을 포함합니다.

이러한 접근은 차량의 보안 조치를 파괴하거나, 자동차 경보, 오일 교환 알림, 심지어 에어컨이나 난방 시스템 등 일반적인 차량 기능이 작동하지 않도록 만드는 새로운 방법을 포함할 수 있습니다.

해커들이 차량에 어떻게 접근할 수 있을까요? 🕵️‍♂️💻


해커들은 다양한 방법으로 차량에 접근할 수 있습니다.

1. 강제 가속(Forced Acceleration)

 

이 방식은 해커가 차량의 컴퓨터 시스템에 원격으로 접근하여 스로틀, 브레이크 및 기타 운전 기능을 제어하는 것을 포함합니다.

해커가 차량을 강제로 급가속시키거나 완전히 꺼버릴 수 있습니다. 이는 일반적으로 보안 시스템의 취약점을 찾아 공격하는 방식으로 이루어집니다.

2. 키 팝(Key Fob) 범위 확장

 

Key Fob은 PKES기능이 탑재된 최신 스마트키라 생각하시면 됩니다.

차량의 Key Fob을 활용하면, 해커는 차량이 스스로 문을 열거나 닫게 만들 수 있습니다.

또한 차량이 키 폼이 차량 밖에 있음에도 불구하고 작동 중일 경우, 해커는 점화 장치를 강제로 끌 수 있습니다.

이는 일반적으로 키 폼의 신호를 인터셉트하거나 복제하여 이루어집니다.

 

3. 스마트폰 접근(Smartphone Access)

 

차량이 인터넷에 연결되어 있다면, 해커들은 동기화된 장치를 통해 접근할 수 있습니다.

운전자의 개인 정보, 심지어는 은행 계좌나 신용 카드 정보와 같은 중요한 데이터에 접근할 수 있는 가능성이 있습니다.

이 방식은 보통 악성 코드를 포함한 이메일이나 메시지를 통해 실행됩니다.

 

4. USB 포트 해킹

 

차량에 있는 USB 포트나 데이터 연결 포트를 통해 해커는 차량 내부 시스템에 접근할 수 있습니다.

해커는 보통 소셜 엔지니어링 기법(Social Engineering)을 사용하여 USB 장치를 통해 차량 시스템에 접근합니다.

 

5. 텔레매틱스(Telematics) 해킹

 

 

이 시스템은 택시나 셔틀 서비스 같은 차량에 주로 설치되며,

해커들이 이 시스템을 조작하여 차량 내부 컴퓨터에 저장된 개인 데이터에 접근할 수 있습니다.

그렇다면, 이러한 공격을 어떻게 방어할 수 있을까요? 🛡️

 

  • 시스템 업데이트 유지: 차량의 소프트웨어를 최신 상태로 유지하는 것은 매우 중요합니다.

  • 접근 제한: 비밀번호로 보호된 계정을 설정하여 차량 정보에 접근할 수 있는 사람의 수를 제한하세요.

  • 무단 통신 차단: 해커가 차량의 내부 네트워크에 접근하는 것을 막는 빌트인 방화벽이 필요합니다.

  • 제3의 소프트웨어에 대한 경계: 차량에 설치된 제3의 소프트웨어와 애플리케이션은 잠재적인 위협이 될 수 있습니다.

 

마무리


우리가 자동차를 더욱 편리하게 사용할 수 있게 해주는 기술의 발전은 해킹 위협도 동시에 증가시켰습니다.

그러나 적절한 대응 전략을 통해 자동차 해킹 위협을 관리하고 개인 정보를 보호할 수 있습니다.

이 글이 이에 대한 인식을 높이는 데 도움이 되었길 바랍니다.

안전한 운전을 위해 우리 모두가 책임감을 가지고 차량 보안에 신경 써야 합니다.

다음 포스팅에서 또 만나요! 😊