테슬라 인포테인먼트 시스템 ‘해킹’, 유료 기능 잠금 해제 및 기밀까지 알아낼 수 있다

2023-08-07 16:38
  • 카카오톡
  • 네이버 블로그
  • url
납땜용 철과 틴지(Teensy) 4.0 보드 같은 100달러 가치의 전자 장비만으로도 해킹 가능해

요약 : 보안 외신 블리핑컴퓨터에 따르면 최근 테슬라 차량 모델에 사용되는 AMD 기반 인포테인먼트시스템을 해킹해 사용자가 원하는 모든 소프트웨어를 무료로 실행할 수 있는 방법이 베를린 공과대학교 연구진들에 의해 발견됐다고 한다. 연구진은 취약한 AMD Zen 1 CPU를 기반으로 해당 플랫폼에서 기밀을 추출할 수 있는 결함을 이용해 전압 결함 주입 공격을 사용했다고 밝혔다. 연구진은 ASP 초기 부팅 코드 무력화하고 복구 및 제작용 리눅스 배포판에서 루트 쉘을 확보함으로써 루트권한을 얻어 차량 시스템의 소유자 개인정보·민감정보 등에 접근 가능했다고 밝혔다. 이와 관련해 ‘블랙햇 2023’에서 상세히 발표할 예정이다.


[이미지=gettyimagesbank]

배경 : 이 해킹은 연구진이 테슬라 서비스 네트워크에서 차량 인증에 사용하는 고유한 하드웨어 바인딩 RSA 키 추출이 가능하고, 전압 결함을 이용해 좌석 열선과 ‘가속 부스터’ 같은 소프트웨어 잠금 기능을 활성화시켜 테슬라 사용자들이 추가 비용 지불 없이 유료 기능을 무료로 사용할 수 있도록 한다. 해킹하는 데 필요한 도구로 납땜용 철과 틴지(Teensy) 4.0 보드 같은 100달러 가치의 전자 장비만으로도 충분하다는 설명이다. 한편, 해당 조사 결과에 대해 테슬라 측에 공개했으며, 테슬라는 발견된 문제점에 대해 해결하는 과정에 있다고 말했다. 일부 뉴스 매체는 이러한 ‘탈옥’으로 ‘완전자율주행(FSD)’의 잠금 해제할 수 있다는 주장은 사실이 아니라고 전하기도 했다.

말말말 : “우리는 테슬라의 좌석 열선 활성화 증명 버전이 오래된 펌웨어 버전 기반으로 된 것을 확인했습니다. 이에 따라 문제가 된 전체 시스템 개선을 위해 몇 가지 중요한 토대를 마련하고는 있지만 좌석 열선이나 소프트웨어 기능 활성화를 위해서는 또 다른 SW 또는 하드웨어 기반 익스플로잇이 필요할 겁니다. 현재 새로운 업데이트 버전이 있긴 하지만, 이러한 키 추출 공격은 여전히 유효해 문제가 악용될 수 있습니다. -크리스티앙 베를링-
[이소미 기자(boan4@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 이노뎁

    • 인콘

    • 엔텍디바이스코리아

    • 마이크로시스템

    • 다봄씨엔에스

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비엔비상사

    • 원우이엔지
      줌카메라

    • 지인테크

    • 인텔리빅스

    • 이화트론

    • 다누시스

    • 테크스피어

    • 렉스젠

    • 슈프리마

    • 혜성테크윈

    • 시큐인포

    • 미래정보기술(주)

    • 비전정보통신

    • 다후아테크놀로지코리아

    • 경인씨엔에스

    • 지오멕스소프트

    • 성현시스템

    • 한국씨텍

    • 프로브디지털

    • 디비시스

    • 유니뷰코리아

    • 스피어AX

    • 투윈스컴

    • 세연테크

    • 트루엔

    • 위트콘

    • 유에치디프로

    • 주식회사 에스카

    • 포엠아이텍

    • 세렉스

    • 안랩

    • 제이슨

    • 에스지에이솔루션즈

    • 이롭

    • 샌즈랩

    • 쿼리시스템즈

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 에이티앤넷

    • 아이엔아이

    • (주)일산정밀

    • 새눈

    • 에스에스티랩

    • 유투에스알

    • 태정이엔지

    • 네티마시스템

    • HGS KOREA

    • 에이앤티코리아

    • 미래시그널

    • 두레옵트로닉스

    • 지와이네트웍스

    • 넥스트림

    • 에이앤티글로벌

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 동양유니텍

    • 모스타

    • 엔에스정보통신

    • 구네보코리아주식회사

    • 엘림광통신

    • 엔시드

    • 넥스텝

    • 메트로게이트
      시큐리티 게이트

    • 포커스에이치앤에스

    • 티에스아이솔루션

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기