반응형
기사 요약 :
전기차에 대한 수요가 늘면서 전기차 충전 인프라 또한 늘고 있으며 해당 충전소 및 차량의 경우 인터넷과 연결되어 있기 때문에 보안에 대해서 신경써야되는 아직까지 그렇지 않고 취약점이 계속해서 발견되고 있다.
1. 전기 차량 충전 장치 : 다양한 취약점을 내포하고 있음.
1) 모든 곳에서 오래된 버전의 리눅스 기반으로 사용.
👉 불필요한 서비스 존재. 대다수의 서비스가 루트 권한으로 실행.
👉 실제로 1년전에 모스크파 근교 충전소들을 비활성화하는 공격에 이용
2) 지난 2월 OCPP라는 프로토콜에서 두개의 취약점 발견
👉 디도스 공격, 민감 정보 탈취 가능 문제 )
2. 전기 차량 충전소 = 사물인터넷이면서 OT이면서 사회 기반 시설
각종 현대 기술로 집약되어 있는 시설로 중앙 플랫폼이 노려질 가능성이 있다. 뿐만 아니라 가정용 충전 시스템이 공격 대상이 될 수도 있다.
3. 정부의 역할
자동차 생테계를 보호가기 위해서 언젠가는 정부가 나서서 강제성 있는 규정을 만들어야 한다.
문가용 기자, 전기 자동차 충전소, 공격자들의 맛 좋은 먹잇감 될 가능성 높다, 보안뉴스, https://m.boannews.com/html/detail.html?tab_type=1&idx=114884
반응형