의견 보안 전문가, 20 대 해킹 가능한 차량 식별 | 더그 뉴콤

보안 전문가, 20 대 해킹 가능한 차량 식별 | 더그 뉴콤

비디오: 불황 속 다들 가상화~가상화 도대체 ëê¸¸ëž˜ (십월 2024)

비디오: 불황 속 다들 가상화~가상화 도대체 ëê¸¸ëž˜ (십월 2024)
Anonim

갤러리의 모든 사진보기

이 시점에서 자동차 해킹은 현실보다 미디어 과대 광고입니다. 조지 메이슨 대학 (George Mason University)의 컴퓨터 과학 조교수이자 자동차를 무선으로 해킹 한 자동차 임베디드 시스템 보안 센터 (Center for Automotive Embedded Systems Security) 연구팀의 일원 인 데이먼 맥코이 (Damon McCoy)도 악의적 인 공격의 현재 위험이 낮다는 점을 인정했습니다.

네트워크 보안 전문가 인 Charlie Miller와 Chris Valasek는이 잠재적 위협에 대한 놀라운 헤드 라인을 담당했지만, 널리 알려진 자동차 해킹 스턴트의 동기는 자동차 제조업체와 다른 사람들이 간과하는 것에주의를 기울이는 것입니다. 발행물. Twitter의 보안 연구원 인 Miller와 컨설팅 회사 IOActive의 차량 보안 연구 책임자 인 Valasek는 작년에 Ford Escape와 Toyota Prius의 Onboard Data Port (ODB)에 연결된 노트북을 사용했을 때 미디어가 흔들 렸습니다. 차량의 경적을 울리는 것부터 브레이크를 끄고 조타를받는 것에 이르기까지 혼란을 겪습니다.

라스 베이거스에서 열린 Black Hat USA 보안 컨퍼런스에서 이번 주 라스 베이거스에서 열린 블랙 햇 미국 보안 컨퍼런스에서 후속 조치 및 자동차 보안 문제에 대한 추가 논의를 위해 20 대의 차량 목록을 공개하고 해킹에 대한 취약성에 대해 등급을 매겼습니다. 등급은 차량의 네트워크 아키텍처, Bluetooth 및 셀룰러 연결과 같은 무선 액세스를 통한 "공격 표면"및 연구원이 자율 제동 및 조향과 같은 "사이버 물리"기능이라고 부르는 세 가지 요소를 기반으로합니다. 그런 다음 세 가지 요소 각각에 플러스를 할당하여 차량이 해킹에 더 취약한 지 아니면 덜 취약한 경우 마이너스에 해당하는지 나타냅니다.

그리고 자동차가 점점 더 연결되고 기술적으로 정교 해짐에 따라 "공격 표면"과 "사이버 피직"으로 인해 자동차가 특히 취약해질 것으로 보이지만 밀러와 발라 세크의 연구 결과에 따르면 네트워크 아키텍처가 가장 약한 연결 고리라고합니다. 예를 들어, Audi A8은 시장에서 가장 기술이 풍부한 고급 세단 중 하나이지만 무선 기능은 주행 기능과 분리되어 있기 때문에 잘 보호 된 네트워크 레이아웃의 예로 자동차를 가리 켰습니다. 결과적으로 네트워크 아키텍처 범주에서 마이너스를 기록했습니다 (그러나 공격 영역에서는 이중 플러스, 사이버 물리에서는 단일 플러스).

갤러리의 모든 사진보기

밀러와 발라 세크에 따르면 인피니티 Q50 (위 그림)과 지프 체로키는 모두 안전하지 않은 네트워크 구조를 가지고있다. 연결된 일부 인포테인먼트 구성 요소가 차량 네트워크에서 적응 형 순항 제어 및 자동 병렬 주차 보조와 같은 기능을 제어하는 ​​엔진 및 제동 시스템에 연결되어 있기 때문입니다. Miller는 Q50 to Wired에 대해“모두 서로 대화 할 수있는 것이 조금 무섭다.

운전자가 염려되어야합니까?

작년에 이스케이프와 프리우스의 플러그인 해킹과 달리, 가장 최근의 보고서는 차량의 기술 매뉴얼 및 배선 다이어그램을 연구하고 해당 문서를 기반으로 컴퓨터 네트워크를 분석하여 작성되었습니다. 그들은이 차량의 보안 취약점에 대한 그들의 발견이 결정적이지 않으며 잠재적 약점에 대한 경고로만 간주되어야한다고 강조합니다.

그들은 가장 취약한 차량을 보여줄뿐만 아니라 자동차 산업이나 다른 사람들에게 조치를 취하도록 장려하기 위해 목록을 작성했다고 덧붙였다. Valasek는 "뉴스 스탠드에서 Consumer Reports 잡지를 받아 자동차 안전 기능에 대한 등급을 볼 수있다"고 말했다. "우리는 같은 일을하지만 차량의 사이버 보안을 위해 노력하고 있습니다." (Miller와 Valasek는 최근 자동차 해커를 막을 수있는 가능한 솔루션을 제안했습니다. 자동차의 OBD 포트에 플러그를 꽂아 150 달러에 부품을 제작 한 프로토 타입 침입 탐지 장치입니다.)

차량이 목록에 잘 못 오르는 일부 자동차 제조업체가 보고서에 응답했습니다. 크라이슬러는 성명서에서 "실제 위협으로 인한 위험을 최소화하는 데 도움이되는 보안 시스템을 갖추고있다"며 "이러한 주장을 확인하기 위해 노력할 것이며, 필요한 경우이를 개선 할 것"이라고 밝혔다. 2015 에스컬레이드 목록을 작성한 캐딜락은 보고서의 "차량 전자 시스템에 대한 설명이 완전히 정확하지 않다"고, 개인이나 연구자가 접근 할 수없는 전자 아키텍처의 요소가 있다고 밝혔다.)."

그러나 최근의 실제 해킹으로 인해 많은 사람들이 온라인 거래를 피하거나 Facebook 계정을 취소하지 못했던 것처럼 연구원들은 장기적으로 커넥 티드 카의 이점이 해킹의 위험을 능가 할 수 있다는 점을 인정합니다. 밀러는 CNN에 "1980 년대 휴대 전화보다 아이폰이 더 해킹 될 수있다"고 말했다. "그러나, 나는 여전히 오래된 휴대 전화보다 아이폰을 갖고 싶어한다. 대부분의 경우, 자동차도 마찬가지이다."

갤러리의 모든 사진보기

보안 전문가, 20 대 해킹 가능한 차량 식별 | 더그 뉴콤