아우토크립트, 데프콘서 차량 이더넷 공격 검증 공개
핵심 요약
아우토크립트가 데프콘 34에서 자동차 이더넷 대상 DHCP 기반 플러딩 공격 연구를 공개한다. 실제 양산 차량 검증을 통해 OBD 이더넷 인터페이스를 이용한 통신 방해 가능성과 영향을 분석했다. 취약점은 차량 제조사와 공유됐으며 관련 보안 업데이트는 올해 안에 배포될 예정이다.
피지컬 AI 보안 전문기업 아우토크립트가 8일 현지시간 미국 라스베이거스 컨벤션센터에서 열리는 ‘데프콘 34’ 차량 해킹 대회 세션에서 자동차 이더넷을 겨냥한 사이버보안 연구 결과를 발표한다. 이석우·김덕수 공동대표가 이끄는 이 회사는 차량 내부 네트워크가 CAN 중심에서 자동차 이더넷 기반으로 전환되는 흐름에 맞춰 새 공격 가능성과 대응 방안을 제시할 계획이다.
발표 주제는 ‘DHCP 기반 플러딩 공격’으로, DHCP를 지원하는 자동차 이더넷의 구조와 보안 특성부터 구체적인 공격 시나리오까지 다룬다. 아우토크립트 레드팀은 차량 게이트웨이 ECU 환경에서 공격자가 OBD 이더넷 인터페이스로 내부 네트워크에 접근해 통신 흐름을 방해할 가능성을 확인했다. 실제 양산 차량을 이용한 검증을 거쳐 여러 네트워크 플러딩 공격이 차량 시스템에 미치는 영향도 분석했다.
데프콘은 1993년부터 미국 라스베이거스에서 개최된 대규모 해킹·보안 행사로, 각국 보안 전문가와 화이트해커가 기술과 연구 성과를 공유한다. 자율주행차와 커넥티드카, 전기차 충전 인프라 등 피지컬 AI 시스템의 보안 기술을 개발하는 아우토크립트는 2022년 차량 해킹 대회에 처음 참가한 뒤 매년 상위권에 올랐다. 지난해에는 세계 3위이자 아시아 1위를 기록했다.
확인된 취약점은 책임 있는 공개 절차를 거쳐 해당 차량 제조사와 공유됐으며, 양측은 현재 필요한 보안 조치를 진행하고 있다. 관련 보안 업데이트는 올해 안에 배포될 예정이다. 이번 세션에서는 검증 결과와 함께 소프트웨어 중심 차량인 SDV 시대에 요구되는 네트워크 보안 강화 방안도 소개된다. 아우토크립트는 이더넷 전환으로 달라지는 위협에 선제적으로 대응하고, 안전성과 신뢰성을 갖춘 차량 네트워크 보안 기술을 계속 고도화할 방침이다.