시계&자동차
7,545[보안] 이모빌라이저 무력화 신종 차량 절도 수법, 헤드라이트 'CAN 프로토콜' 해킹
조회 2,814회 댓글 0건
머니맨
2023-04-11 17:25
[보안] 이모빌라이저 무력화 신종 차량 절도 수법, 헤드라이트 'CAN 프로토콜' 해킹
자동차를 해킹해 시동을 걸고 원격 제어할 수 있는 새로운 수법이 등장했다. 암호화한 이모빌라이저 등으로 허용된 키가 아니면 시동을 원천 차단하고 보안 시스템 강화로 해킹 사례는 줄었지만 신종 수법이 등장하면서 자동차 업계가 긴장하고 있다.
최근 등장한 신종 해킹 수법은 CAN으로 부르는 ‘계측 제어기 통신망(Controller Area Network)’을 이용한다. 엔진 관리는 물론 ABS, 공조 장치, 문 잠금 장치, 아웃 사이드 미러 조절 시스템 등 여러 기능을 연결하고 통합 제어하는 역할을 한다.
절도범은 이 망을 해킹해 차 문을 열고 시동까지 건다. 무선 와이파이 또는 블루투스 등을 해킹하는 기존 수법과 달리 신종 수법은 차량 내부 네트워크에 직접 연결해야 한다. 이를 위해 사용하는 네트워크가 헤드라이트다.
해커들은 헤드라이트를 통해 CAN에 연결하고 ECU(전자 제어 장치)에 접속, 차량을 제어한다. 이 같은 신종 해킹 수법을 처음 알린 인물은 볼보에서 CAN 관련 플랫폼 개발에도 참여했던 캐니스 오토모티브 랩스(Canis Automotive Labs) CTO 캔 틴델(Ken Tindell)이다.
그는 한 친구가 차량을 도난당하자 이전 상황을 살핀 결과 헤드라이트로 CAN에 연결했음을 알아챘다. 역시 같은 일을 하는 친구는 차량이 도난 당할 때까지 평소와 다른 상황들을 떠올리고 헤드라이트 해킹에 의한 것으로 의심했다.
차량을 도난당한 친구는 며칠 전 헤드라이트 부근이 파손된 것을 발견했으나 대수롭지 않게 생각했고 한 달 후에도 비슷한 흔적을 발견했지만 이후 차량은 종적을 감췄다.
헤드라이트가 파손된 것을 의아스럽게 본 그는 '우리가 직접 헤드라이트를 통해 CAN 버스에 연결하고 ECU에 접근할 수 있었다'라고 말했다. 실제로 인터넷에는 절도범들이 헤드라이트를 떼어내고 수 분 만에 시동을 걸어 달아나는 모습이 담긴 영상도 등장한다.
문제는 다크웹 등에서 절도 표적이 된 특정 모델의 오디오 사운드 시스템앱으로 위장해 해킹이 가능하게 하는 프로그램이 비밀스럽게 거래되고 있다는 사실이다. JBL 블루투스 스피커로 위장한 이 프로그램으로 해킹을 하면 차량이 시동키로 인식할 수 있게 할 수 있는 것으로 알려졌다.
헤드라이트에서 CAN 버스에 연결하기 위해 차량 파손이 이뤄지는 것도 문제지만 다행스러운 것은 이 과정이 매우 복잡하고 시간이 오래 걸린다는 점이다. 하지만 특정 차량을 대상으로 한 표적 해킹과 절도가 가능해 보이는 만큼 프로그램 보안 업데이트 등의 보완이 필요하다는 지적이다.
김흥식 기자/[email protected]
머니맨
회원 먹튀사이트 최신글
-
[영상] 11월 1주차 글로벌 자동차 이슈
[0] 2024-11-11 17:00 -
기아 EV3, 독일 ‘2024 골든 스티어링 휠 어워드’ 수상
[0] 2024-11-11 15:45 -
LG에너지솔루션, 미국 리비안에 차세대 원통형 ‘4695’ 배터리 공급
[0] 2024-11-11 15:45 -
중국산 전기차보다 저렴한 현대차 '캐스퍼 일렉트릭' 등장에 유럽 들썩
[0] 2024-11-11 15:45 -
혼다, 도심 주행에 최적 · 더 스포티한 '디오 125' 국내 출시… 판매가 269만 원
[0] 2024-11-11 15:45 -
벤틀리 첫 전기차는 SUV, ‘비욘드100+’ 2035년까지 완전 전동화 추진
[0] 2024-11-11 15:45 -
속도위반 '1만 9651번' 수십억 과태료 체납왕이 세운 믿기 힘든 기록
[0] 2024-11-11 15:45 -
'딱지 치기 해볼까' 기아 '스포티지-오징어게임' 콜라보...팝업 쇼룸 운영
[0] 2024-11-11 15:45 -
전기차 배터리에 '개별 식별 번호'...내년 2월 시행 인증제 하위법령 마련
[0] 2024-11-11 15:45 -
기아 EV3, 독일서 본격 출고전 상부터 ‘2024 골든 스티어링 휠 어워드’ 수상
[0] 2024-11-11 15:45
남자들의 로망
시계&자동차 관련된 정보공유를 할수 있는 게시판입니다.
-
MINI 코리아, ‘MINI 컨버터블 씨사이드 에디션’ 출시 기념 인스타그램 이벤트 진행
-
더 커진 차체의 존재감. BMW 3세대 X1 sDrive 20i 시승기
-
'먹통이 된 계기판' 기아, 미국서 소프트웨어 문제로 약 11만 대 리콜
-
BMW 코리아 MㆍJCW, 퍼포먼스 마음껏 누려봐...고성능 특화 서비스 적중
-
푸조, 업마켓 의지 반영한 부분변경 '뉴 2008 SUV' 공개...올 여름 글로벌 출시
-
볼보자동차, 지속 가능한 미래 이동성 위해 플러그앤플레이와 협력 체결
-
BMW, 신형 5시리즈 오는 24일 공개… i5 일루미네이팅 그릴 첫 탑재
-
현대차그룹, 한-태평양도서국 정상회의 공식 의전 차량 지원
-
아우디 공식딜러 유카로오토모빌, NC다이노스 손아섭 선수 홍보대사 선정
-
중국 니오, 올 해 유럽시장에 두 개의 전기차 추가 출시
-
포르쉐, 타이칸 1분기 판매 3% 감소
-
'공급부족 · 고금리 영향?' 지난달 국내 수입차 판매 전년비 9.4% 감소
-
롤스로이스, 브랜드 역사상 최다 판매 모델 드롭헤드 ‘던’ 공식 생산 종료
-
현대차그룹, 소프트웨어로 진화하는 자동차 시대 진입...EV9 잠재력 충분히 지녀
-
국토부 한국형 'Green NCAP' 평가기술 개발 착수… 친환경성 평가법 개발
-
[르뽀] 성수동 맛집 'EV 언플러그드 그라운드' 기아 EV9 제대로 맛보기
-
[아롱 테크] 게처럼 옆으로 가는 크랩 주행, 비결은 '인휠모터'
-
국제전기차엑스포, 전기차 보급과 안전을 위한 노력
-
폴스타, '2023 브랜드 고객충성도 대상' 전기차 부문 1위 수상
-
포르쉐 공식 딜러 SSCL, ‘포르쉐 스튜디오 분당’ 오픈 1주년 맞아 다양한 고객 대상 프로그램 진행
- [유머] 자다가 남친앞에서
- [유머] 미국인이 햄버거 썰어먹는걸 극혐하는 이유
- [유머] 광합성
- [유머] 네발로 기어들어가
- [유머] 세상에서 제일부정적인동물
- [유머] 강아지가 좋아하는이유
- [유머] 토끼야 괜찮아?
- [뉴스] '무빙', 시즌2로 돌아온다... '강풀 작가 대본 작업 돌입'
- [뉴스] '방탄소년단 진과 회전목마 탈 사람 구합니다'... 50명과 이색 팬사인회 열린다
- [뉴스] 에스파 윈터, 높은 콧대까지 똑 닮은 미모의 엄마 공개
- [뉴스] 비행 중 비상문 앞에서 난동 부린 남성에 맞서 온몸으로 싸우는 대한항공 여승무원 (영상)
- [뉴스] '오징어게임' 황동혁 감독 '시즌2에 '이대남·이대녀' 성별 갈등 녹여냈다'
- [뉴스] 전지현 청담동 전셋집 최고가 74억에 사들인 새 집주인, '부동산 큰손' 중국인이었다
- [뉴스] 수수한 옷차림에 달라진 비주얼로 태국 리조트에서 포착된 '블랙핑크' 리사... 무슨 일인가 봤더니