카뉴스코리아CAR NEWS KOREA

커넥티드카 해킹, 진짜 위험은 조향 탈취 아닌 대규모 운행 마비

참고 이미지사진 Ymblanter · CC BY-SA 4.0 · 위키미디어 커먼즈 · 16:9로 잘라 씀 · 기사에 나온 차량·현장과 다를 수 있습니다

이 글은 오토헤럴드의 보도에서 출발했습니다. 원문의 사실을 바탕으로, 차주 입장에서 무엇이 달라지는지를 저희가 정리했습니다.

소프트웨어 중심 자동차(SDV)와 무선 소프트웨어 업데이트(OTA) 적용이 늘면서 자동차 사이버 보안 위협이 현실적인 문제로 떠오르고 있다. 보안 전문가들은 해커가 주행 중인 차량의 조향과 가속·제동을 직접 빼앗는 상황보다, 다수 차량을 동시에 멈추게 하거나 차량·이용자 정보를 대량 유출시키는 공격 가능성에 더 주목하고 있다.

최근 자동차는 내비게이션과 인포테인먼트뿐 아니라 차량 진단, 원격 제어, 소프트웨어 업데이트를 위해 외부 통신망과 상시 연결된다. 테슬라가 본격화한 OTA는 서비스센터 방문 없이 오류를 수정하고 기능을 추가할 수 있어 대부분의 완성차 업체가 채택한 핵심 기술이 됐다. 취약점이 발견되면 다수 차량에 수정 프로그램을 빠르게 배포할 수 있다는 장점도 있지만, 동시에 외부에서 차량 내부로 진입하는 통로가 늘어난다는 의미이기도 하다.

조향보다 무서운 건 '동시 마비'

보안업계에 따르면 현대 자동차는 외부 통신 시스템과 주행 안전 제어 시스템 사이에 여러 단계의 방어 구조를 두고 있어, 공격자가 통신망에 접근하더라도 안전 관련 전자제어장치까지 도달해 실제 운전자처럼 차량을 조종하기는 구조적으로 쉽지 않다. 반면 경찰차, 구급차, 대중교통 버스, 물류 차량 등이 특정 시점에 동시에 움직이지 못하거나 충전 기능을 쓸 수 없게 되는 상황은 직접적인 충돌 없이도 사회·경제적 혼란을 일으킬 수 있어 더 현실적인 위협으로 꼽힌다.

실제로 지난해 노르웨이 대중교통 운영사 루터가 중국 위퉁과 네덜란드 VDL 전기버스를 대상으로 진행한 보안 시험에서, 제조사가 소프트웨어 업데이트와 진단을 위해 배터리·전원 관리 시스템 등 일부 제어 계통에 디지털로 접근할 수 있다는 점이 확인됐다. 이론적으로 차량을 정지시키거나 운행 불가 상태로 만들 가능성이 제기된 것이다. 다만 외부에서 조향이나 가속·제동을 직접 제어할 수는 없었다. 운영사는 SIM 카드를 제거하면 외부 연결을 즉시 차단할 수 있다는 점도 확인했지만, 이 경우 정상적인 관제·진단 기능까지 함께 끊겨 별도 방화벽 구축의 필요성이 제기됐다.

이런 문제는 특정 국가나 제조사에 국한되지 않는다. OTA와 원격 진단 기능을 갖춘 커넥티드카라면 유사한 외부 접근 지점을 가질 수밖에 없어, 제조사가 통신 권한과 데이터 저장 위치를 얼마나 투명하게 관리하는지가 중요해진다. OTA는 취약점이 드러날 수 있는 통로인 동시에 문제를 가장 빠르게 고칠 수 있는 수단이기도 하다. 향후 자동차 사이버 보안의 핵심은 개별 차량의 운전대를 뺏기는 상황보다, 대규모 차량과 충전 관제 시스템을 동시에 마비시키거나 데이터를 탈취하는 공격에 어떻게 대비하느냐에 달려 있을 전망이다.

다음 소식

소식 전체 보기 →

어떻게 보셨나요

가입 없이 한 줄이면 됩니다. 남긴 말은 이 차 페이지에도 모입니다.

가입 없이 씁니다. 비밀번호는 이 댓글을 지울 때만 쓰입니다 · 로그인

이 소식, 어떻게 보시나요

기사에 안 나오는 것은 직접 물어보는 게 빠릅니다.

질문 남기기