비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

해킹에 뚫린 보쉬 OBD-II 동글, 긴급 패치 배포

2017.04.17. 09:07:17
조회 수
733

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기
   
 

자동차 OBD-II 포트와 연결, 스마트폰 앱을 통해 차량 진단과 연비, 운전 정보 등을 확인할 수 있는 보쉬의 드라이브로그 커넥터 덩글의 보안 취약성이 발견돼 긴급 조치에 들어갔다.

보쉬는 14일(현지시각), 자동차 사이버 보안 업체이자 협력사인 아르고스 사이버 시큐리티가 보쉬의 드라이브로그 커넥터 덩글을 해킹, 블루투스 범위내에서 엔진을 멈춰 세우거나 정보를 확인할 수 있었다고 말했다.

덩글은 OBD-II 포트에 장착해 승인된 스마트폰 등 외부 장치와 연결할 수 있도록 하는 기기다. 보쉬는 이 장치에서 운전자의 의도와 다른 자동차 원격 조정이 가능한 취약점을 발견됐다며 “애프터 마킷에서 판매되는 커넥티비티 덩글과 스마트폰 앱 패치를 배포한다”고 말했다.

아르고스는 “드라이브 로그 커넥터 덩글과 스마트폰 앱 사이의 인증 프로세스와 메시지 필터에서 중대한 보안 허점을 발견했으며 이를 이용해 ECU에 접근할 수 있었다”고 말했다.

테스트에 사용된 보쉬 드라이브로그 커넥터 덩글은 개인 자가용과 상용차 모두에 사용할 수 있는 제품으로 안드로이드 OS을 사용하는 스마트폰에 설치된 앱을 사용했다.

아르고스는 “보안이 강화된 제품도 여러 취약점이 발견되고 있다”며 “자동차 사이버 보안은 겹겹의 솔루션이 필요하며 정기적인 점검과 해킹에 대비한 탐지 프로그램 등이 요구된다”고 말했다.

   
 

한편, 자동차는 자율주행 기술이 등장하고 전자화와 커넥티비티 시스템이 폭넓게 사용되면서 해킹에 대한 위험성과 불안감이 커지고 있다.

지난 2015년 미국에서는 두 명의 해커가 지프 체로키 유커넥트에 접근, 달리는 자동차를 운전자 의도와 다르게 제어하는 데 성공하면서 140만대의 리콜을 불러왔다.

또 지난 해에는 미국에서 20대 두명이 노트북으로 자동차 시스템응 해킹하고 단 1분만에 지프 랭글러의 문을 열어 시동을 걸고 훔치는 영상이 공개되기도 했다.

이 사건 이후 테슬라와 GM, FCA 등 주요 완성차 업체는 커넥티비티 시스템 등의 해킹 위험성이나 보안 취약성을 발견하는 해커에게 거액을 보상하는 ‘버그 현상금’ 프로그램을 시행하고 있다.



ⓒ 오토헤럴드(http://www.autoherald.co.kr) 무단전재 및 재배포금지



공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
엔비디아, 삼성-현대-SK와 손잡고 AI 팩토리 짓는다 (2) AI matters
치맥하고 간 젠슨 황, 엔비디아 국내 기업과 AI 협력 예고 / 25년 10월 5주차 [주간 AI 뉴스] 동영상 있음 AI matters
"AI 때문에 실직?" 연구 결과는 정반대였다… AI 노출도 높을수록 고용 22% 증가 AI matters
AI, 입력된 글자와 '머릿속 생각' 구별한다… 앤트로픽 "LLM, 자기 내부 상태 일부 인식" AI matters
오픈AI, 2026년 하반기 상장 준비한다… 최대 1조 달러 규모 AI matters
오픈AI, SW 취약점 자동으로 탐지-수정하는 보안 에이전트 '아드바크' 공개 (1) AI matters
엔비디아 CEO, 이재용-정의선과 치맥 회동 화제… “곧 발표할 좋은 소식은 AI-로보틱스 관련” AI matters
조텍코리아, ‘지포스 게이머 페스티벌 2025’서 RTX 5090 수냉 그래픽카드 선보여 뉴스탭
터키항공, 중국은행과 29억 위안 대출 계약 체결…양국 금융 협력 강화 뉴스탭
한국 기업 78%, 이미 AI 에이전트 도입 단계… “이제는 기술이 아닌 ‘신뢰’가 핵심” 뉴스탭
푸라닭, 미슐랭 셰프 파브리치오 페라리와 협업 ‘파브리파불로’ 공개 뉴스탭
“이젠 과음보다 감성 한 잔”… MZ세대, ‘소버 라이프’로 할로윈 즐긴다 (1) 뉴스탭
“니케가 햄버거를 만든다고?”…‘승리의 여신: 니케’ X 맘스터치 이색 콜라보 진행 (2) 뉴스탭
마이크로닉스 ‘클래식 II 풀체인지 실버 ATX 3.1’, 사이베네틱스 인증 획득… 효율·정숙성 모두 잡았다 (1) 뉴스탭
기아, 올 3분기 최대 매출 기록... 美 관세 직격탄 영업이익은 49% 급감 (1) 오토헤럴드
[인터뷰] “현대차, 일본에서 아직 명확한 브랜드 이미지는 없다” 글로벌오토뉴스
기아, 3분기 역대 최대 매출에도 영업이익 49% 감소 글로벌오토뉴스
단간론파 느낌, 마법소녀의 마녀재판 제작진 신작 공개 게임메카
호텔 경영에 젤다 컬래버, 모동숲 ‘고봉밥’ 업데이트 예고 게임메카
[포토] 볼거리도 발표도 풍성했던, 지포스 페스티벌 서울 게임메카
이 시간 HOT 댓글!
1/4