현재 위치 - 회사기업대전 - 기업 정보 조회 - 단일 취약점으로 인해 수백만 대의 자동차가 해커에 의해 통제될 수 있습니다. 누가 스마트 자동차의 보안을 보장할 수 있을까요?

단일 취약점으로 인해 수백만 대의 자동차가 해커에 의해 통제될 수 있습니다. 누가 스마트 자동차의 보안을 보장할 수 있을까요?

Text/한메이메이

전국이 전염병과 싸우고 있는 이 특별한 시기에 저와 같은 많은 사람들이 전염병과 관련된 모든 정보에 주의를 기울이고 있다고 믿습니다. 매일. '전염병'과의 싸움의 최전선에서 싸우는 '반군' 외에도 무인 기술을 활용한 중요한 세력, 즉 자율 음식 배달 트럭, 무인 배달 차량, 무인 소독 장치도 있다는 점은 주목할 가치가 있습니다. 차량.

무인자동차가 '전염병'과의 싸움의 최전선에서 그 재능을 발휘하고 있는 것은 지능화되고 연결된 자동차 산업의 발전 전망이 무한하다는 것을 의미한다. 2월 24일, 국가발전개혁위원회, 공업정보화부 등 11개 부처가 공동으로 발표한 '스마트 자동차 혁신 및 발전 전략'이 공식 발표됐다. 자동차 강국을 위해." 자동차 산업의 새로운 트렌드로 스마트카가 다시 한 번 주목을 받고 있습니다.

권위 있는 분석기관 IHS리서치는 2025년 글로벌 자율주행 양산차가 출시돼 판매량이 23만대에 달할 것으로 전망했다. McKinsey의 예측에 따르면, 무인 자동차는 2025년까지 2000억 달러에서 1조 9000억 달러에 달하는 생산 가치를 창출할 것입니다. 1조 달러 규모의 시장을 앞두고 모두가 기회를 잡기 위해 준비하고 있지만, 잠재력이 가득한 블루오션을 헤엄치려면 자동차 정보 보안의 문턱도 넘어야 합니다.

해커가 자동차에 침입한 결과는 911 테러와 비슷합니다.

기술의 발전은 항상 양날의 검입니다. 인터넷은 자동차를 더 똑똑하고 효율적으로 만드는 동시에 자동차를 더욱 스마트하게 만듭니다. 우리의 삶을 더 많은 위험에 노출시킵니다. 전 국가안보국(NSA) 국장이자 초대 사이버사령부 사령관인 키스 알렉산더(Keith Alexander)는 이렇게 말한 적이 있습니다. “세상에는 침해된 네트워크와 침해된 네트워크, 아직 두 가지 종류의 네트워크만 있습니다. ”

미국 비영리단체 컨슈머 워치독(Consumer Watchdog)은 2019년 '킬 스위치(KILL SWITCH)'라는 연구 보고서를 발표했다. 보고서에 따르면 2020년에는 거의 모든 차량에 네트워킹 기능이 탑재될 예정이다. 수백만 대의 자동차가 동일한 애플리케이션을 사용하면 해커가 취약점을 악용하여 동시에 수백만 대의 자동차에 영향을 미칠 수 있습니다.

보고서는 앞으로 해커들이 피크시간대에 대규모 공격을 감행하면 911급 재난이 발생해 3000명이 사망할 것이라는 냉혹한 추론도 내놓는다. 분노의 질주8' '원격조종 자동차가 건물에서 뛰어내리는 장면은 우리 곁에서도 멀지 않다.

실생활에서도 해커가 자동차에 침입하는 사건이 자주 발생한다. 2014년에 해커는 BMW의 ConnectedDrive 디지털 서비스 시스템의 취약점을 악용하여 자동차 문을 원격으로 열었으며, 2015년에는 약 220만 대의 모델에 영향을 미쳤습니다. 해커는 달리고 있는 Cherokee에 원격으로 침입하여 감속, 제동 및 기타 제어를 수행하여 전 세계적으로 140만 건의 자동차 사고를 일으켰습니다. 해당 자동차는 2016년에 해커들이 Nissan Leaf 앱의 취약점을 통해 쉽게 운전자의 운전 기록을 입수했고, Nissan은 즉시 해당 앱을 비활성화했습니다.

업스트림 시큐리티(Upstream Security)가 발표한 '2020년 자동차 사이버보안 보고서'에 따르면 자동차 사이버보안 사고 건수는 2016년 대비 605% 증가했고, 2019년 한 해에만 2배 이상 증가한 것으로 나타났다. 선과 악의 싸움에서 우리는 해커의 양심에 기댈 수 없고, 주도적으로 나서야 합니다.

자동차 보안 취약점은 자동차 회사의 브랜드 이미지뿐만 아니라 사용자의 개인 및 재산 안전과도 관련되어 사회 전체의 공공 보안 관리에 어려움을 가져올 것입니다. 그렇기 때문에 '전략'에서는 '포괄적이고 효율적인 스마트카 네트워크 보안 시스템 구축'이 필요하다고 분명히 밝히고 있습니다.

자동차 회사들이 보안 전문가들과 손잡고 '방화벽' 구축

기쁜 것은 최근 몇 년간 자동차 네트워크 보안 위험이 높아지면서 자동차 제조사의 보안이 강화됐다는 점이다. 동시에 그들은 견고한 보안 '방화벽'을 구축하기 위해서는 자신들의 힘에만 의존하는 것만으로는 충분하지 않다는 점을 깨달았습니다. 보안 분야의 전문가들과 협력해야 합니다.

메르세데스-벤츠 연구팀은 360Sky-Go 팀과 협력에 이르렀다

테슬라는 화이트 해커들의 해킹을 장려하기 위해 2013년 초 '보안 연구원 명예의 전당'을 설립했다. 2016년 제너럴모터스(GM)는 유명 화이트햇 해커 플랫폼 해커원(HackerOne)과 협력해 '취약성 바운티 프로그램'을 출시했고, 2019년 12월 메르세데스-벤츠는 국내 네트워크 보안 선두업체인 360과 협력을 발표하며 두 당사자가 협력했다. 메르세데스-벤츠 스마트폰 19대를 수리하고 취약점 발견팀 360Sky-Go에 우수상을 수여합니다.

방금 막을 내린 세계 최고의 사이버 보안 행사 RSAC? 2020에는 제너럴모터스(GM)와 메르세데스-벤츠 두 대표도 참석했다. 두 대의 자동차 회사가 등장한 RSAC는 자동차 회사들이 네트워크 보안을 얼마나 중요하게 생각하는지를 보여주기에 충분합니다.

GM 메리 바라(Mary Barra) 회장 겸 CEO는 '교통의 미래는 강력한 사이버 보안에 달려있다'라는 제목의 연설에서 사이버 보안의 중요성을 강조했다. 그렇지 않으면 어떤 회사에서든 사고가 발생하면 스마트카에 대한 소비자의 신뢰가 심각하게 손상되고 심지어 전체 산업의 발전도 지연될 수 있습니다.”라고 말하며, 메리 역시 업계 전반의 협력을 촉구했습니다. 솔루션 공유.

메르세데스-벤츠는 파트너사인 360***과 기조연설을 하고, 메르세데스-벤츠 차량 안전성에 대한 기존 연구 결과를 발표하고, 스마트 자동차가 가져오는 안전 위험과 숨겨진 위험에 대해 논의했습니다. 메르세데스-벤츠 R&D 센터의 제품 보안 책임자인 가이 하팩(Guy Hapack)은 연구와 분석을 통해 해커들이 이제 공격 기술을 더욱 깊이 연구하고 있으며 지능형 커넥티드 카가 지원 수단으로 새로운 소프트웨어 및 하드웨어 모듈을 도입하는 경우가 늘어나고 있다는 점을 지적했습니다. . 이러한 모듈의 통합 애플리케이션은 잠재적인 공격 표면을 노출시키고 새로운 보안 위험을 초래합니다.

'길은 악마만큼 높다'는 말처럼 이러한 새로운 위험에 대처하려면 360?Sky의 보안 연구원인 Chen Yuankai가 더욱 포괄적인 정보 보안 전문 지식과 솔루션이 필요합니다. -가, 회의에 참석했습니다. 제안된 솔루션은 360도 자동 안전 두뇌입니다.

자동차 보안 브레인은 차량 단말과 클라우드까지 엔드투엔드 방어 시스템을 구성한다. 차량 단말에 탑재된 소프트웨어와 하드웨어 보안 제품을 통해 보안 관련 데이터가 클라우드로 수집된다. 차량 네트워크 보안 위험을 인지하는 플랫폼입니다. 클라우드는 시큐리티브레인이 제공하는 분석 엔진, 지식베이스, 전문 분석가를 통해 차량 측 데이터를 자동으로 분석 및 추적하고, 공격 이벤트를 발견 및 처리함으로써 공격의 영향을 제거하고 유사한 공격이 다시 발생하지 않도록 예방합니다.

360의 경우, 더 많은 자동차 회사와 협력할수록 더 풍부한 사례와 데이터를 얻을 수 있고, 자동차 안전 두뇌도 더 지능적이고 효율적으로 훈련될 수 있다. 지금까지 360은 국내 주류 자동차 제조사의 70%와 협력해 왔으며, 도로 위의 30만 대 이상의 차량이 360 Auto Safety Brain에 연결되어 실시간 보호를 받았습니다.

안전의 문턱을 넘은 후에야 스마트카가 진짜로 도약할 수 있다

5G의 상용화는 글로벌 스마트 산업, 특히 스마트 산업의 발전을 위한 가속 버튼을 눌렀습니다. 자동차 산업 더욱이 자동차 회사, 부품 대기업, 기술 회사 모두가 이 빠른 길을 잡고 조 단위 시장의 기회를 잡기 위해 준비하고 적극적으로 계획하고 있습니다.

스마트카 산업이 본격적으로 도약하려면 먼저 '안전벨트'를 매야 한다. 속도보다 항상 안전이 우선이기 때문이다. RSAC 2020에서 공개된 정보에 따르면, 자동차 기업과 인터넷 보안 기업 간의 협력이 대세로 자리 잡았다. 360과 같은 전문 보안 기업이 이들을 보호해 준다면 스마트카 산업은 더욱 더 높이, 더 안정적으로 비상할 수 있을 것이다.

본 글은 오토홈 체자하오 작성자의 글이며, 오토홈의 견해나 입장을 대변하지 않습니다.

copyright 2024회사기업대전