차량 이더넷 노린 DHCP 공격, 데프콘서 검증 결과 공개
핵심 요약
아우토크립트가 데프콘 34에서 자동차 이더넷 대상 DHCP 기반 플러딩 공격 연구를 공개한다. 실제 양산 차량에서 OBD 이더넷 인터페이스를 통한 네트워크 교란 가능성과 영향을 검증했다. 취약점은 제조사와 공유돼 보안 조치가 진행 중이며 관련 업데이트는 올해 안에 배포될 예정이다.
피지컬AI 보안기업 아우토크립트가 현지시간 8일 미국 라스베이거스 컨벤션센터에서 열리는 ‘데프콘 34’ 차량 해킹 대회에서 자동차 이더넷을 겨냥한 최신 보안 연구 결과를 발표한다. 발표 주제는 ‘DHCP 기반 플러딩 공격’으로, 차량 내부 고속 통신망에서 발생할 수 있는 새로운 공격 방식과 대응 방안을 함께 다룬다.
아우토크립트 레드팀은 DHCP를 지원하는 차량 게이트웨이 ECU에서 공격자가 OBD 이더넷 인터페이스를 통해 내부 네트워크에 접근해 통신 흐름을 방해할 가능성을 확인했다. 실제 양산 차량을 이용해 여러 형태의 네트워크 플러딩 공격을 검증하고 차량 시스템에 미치는 영향도 분석했다. 연구진은 자동차 이더넷의 구조와 보안 특성, 구체적인 공격 시나리오, SDV 환경의 보안 강화 방안을 발표 현장에서 소개할 계획이다.
차량 진단 환경이 기존 CAN 중심에서 자동차 이더넷 기반으로 전환되면서 DHCP를 사용하는 네트워크에서 새로운 공격 경로가 나타날 수 있다는 점이 이번 연구의 배경이다. 아우토크립트는 자율주행차와 커넥티드카, 전기차 충전 인프라 등 현실에서 스스로 판단하고 움직이는 피지컬AI 시스템을 위한 사이버보안 기술을 개발하고 있다. 2022년 데프콘 차량 해킹 대회에 처음 참가한 뒤 매년 상위권을 기록했으며, 지난해에는 세계 3위와 아시아 1위에 올랐다.
데프콘은 1993년부터 미국 라스베이거스에서 매년 개최된 해킹·보안 콘퍼런스로, 올해 34회를 맞아 차량 보안을 포함한 여러 분야의 연구 성과를 공개한다. 아우토크립트는 이번 연구에서 확인한 취약점을 해당 자동차 제조사에 책임 있는 공개 절차로 공유했으며 현재 보안 조치를 공동으로 진행하고 있다. 관련 업데이트는 올해 안에 배포될 예정이다. 김덕수 대표는 이더넷 기반 차량 내부망의 새로운 위협에 선제적으로 대응하고, 안전성과 신뢰성을 갖춘 SDV 네트워크 보안 기술을 계속 발전시키겠다는 방침을 밝혔다.