양산차 DHCP 취약점 검증…연내 보안 업데이트
핵심 요약
아우토크립트가 DEF CON 34에서 DHCP 기반 자동차 이더넷 플러딩 공격 연구를 공개한다. 실제 양산차의 전자제어장치 환경에서 OBD를 통한 통신 방해 가능성과 시스템 영향을 검증했다. 제조사와 보안 조치를 진행하고 있으며 관련 업데이트는 올해 안에 배포될 예정이다.
피지컬 AI 보안 기업 아우토크립트가 오는 8일 현지 시각 미국 라스베이거스 컨벤션센터에서 열리는 DEF CON 34 차량 해킹 대회에서 자동차 이더넷 보안 연구 결과를 발표한다. 핵심 주제는 동적 호스트 구성 프로토콜인 DHCP를 악용한 플러딩 공격이며, 실제 양산차를 대상으로 취약점과 차량 시스템에 미치는 영향까지 검증했다.
아우토크립트 레드팀은 자동차 이더넷의 구조와 보안 특성을 짚고, DHCP 기반 공격 시나리오와 양산차 네트워크 플러딩 공격의 검증 결과를 공개한다. DHCP를 지원하는 전자제어장치 환경에서 공격자가 차량 자기진단장치인 OBD 인터페이스를 통해 침투해 통신을 방해할 수 있다는 내용이다. 소프트웨어 정의 차량의 보안을 강화하기 위한 대응 방안도 함께 제시한다.
차량 진단 환경이 기존 차량 제어 네트워크인 CAN에서 이더넷 기반으로 전환되면서, DHCP 지원 네트워크에서 발생할 수 있는 공격에 대한 대응 필요성도 커졌다. 1993년 시작된 데프콘은 세계 최대 규모의 해킹·보안 콘퍼런스로 꼽힌다. 아우토크립트는 2022년 처음 대회에 참가한 뒤 매년 상위권에 진입했고, 지난해에는 세계 3위와 아시아 1위를 기록했다.
연구팀은 확인한 취약점과 분석 내용을 해당 제조사에 공유했으며, 양측은 현재 보안 조치를 진행하고 있다. 관련 업데이트는 올해 안에 배포될 예정이다. 김덕수 대표는 차량 네트워크의 이더넷 전환에 맞춘 선제적 보안 대응의 중요성을 강조하고, 이번 연구를 토대로 소프트웨어 정의 차량 시대에 필요한 보안 기술을 발전시키겠다는 방향을 밝혔다.