CWN(CHANGE WITH NEWS) - 해외 보안 전문가, 모델 Y 차량 잠금 해제 가능한 보안 허점 발견… NFC 기능 이용

  • 구름많음대구11.6℃
  • 맑음울산13.6℃
  • 구름조금청주12.8℃
  • 구름많음파주11.1℃
  • 구름많음의령군8.4℃
  • 구름조금제주15.3℃
  • 구름많음충주8.3℃
  • 흐림북춘천8.5℃
  • 구름많음북강릉12.9℃
  • 구름조금함양군9.9℃
  • 구름많음영덕13.6℃
  • 구름많음강릉13.8℃
  • 흐림울진12.8℃
  • 구름조금보은9.9℃
  • 구름많음창원11.8℃
  • 구름조금거창10.3℃
  • 맑음김해시12.3℃
  • 구름많음동두천11.7℃
  • 맑음고창12.2℃
  • 구름조금대전11.7℃
  • 구름조금부안10.2℃
  • 맑음보성군11.4℃
  • 맑음정읍11.9℃
  • 맑음거제12.2℃
  • 구름많음서산12.1℃
  • 구름많음추풍령10.1℃
  • 맑음양산시12.2℃
  • 구름많음안동10.9℃
  • 맑음광주12.7℃
  • 구름많음산청9.2℃
  • 구름많음문경9.5℃
  • 맑음고창군10.6℃
  • 흐림철원11.8℃
  • 구름많음홍성11.8℃
  • 구름많음서울13.0℃
  • 구름많음강화12.9℃
  • 구름많음세종11.7℃
  • 구름많음양평11.2℃
  • 구름조금경주시8.7℃
  • 구름많음인제10.8℃
  • 구름많음진주12.0℃
  • 구름많음영광군11.9℃
  • 구름조금영월8.4℃
  • 구름많음밀양9.5℃
  • 구름조금제천6.4℃
  • 구름조금전주12.3℃
  • 구름많음원주9.6℃
  • 맑음목포13.7℃
  • 맑음강진군10.7℃
  • 맑음광양시11.9℃
  • 구름조금부여10.8℃
  • 맑음남원9.3℃
  • 맑음흑산도12.7℃
  • 구름조금남해10.3℃
  • 흐림합천12.6℃
  • 맑음금산11.3℃
  • 구름조금고흥10.2℃
  • 구름많음수원12.5℃
  • 구름많음인천12.4℃
  • 구름조금정선군7.1℃
  • 구름많음상주11.6℃
  • 구름조금영천9.6℃
  • 맑음부산12.8℃
  • 구름많음북창원12.4℃
  • 박무백령도13.6℃
  • 구름조금봉화6.1℃
  • 구름조금의성8.5℃
  • 맑음완도12.0℃
  • 맑음해남10.7℃
  • 구름많음춘천8.6℃
  • 구름많음태백7.2℃
  • 구름많음대관령6.3℃
  • 맑음장흥10.0℃
  • 구름많음여수12.9℃
  • 구름많음이천12.6℃
  • 맑음순천8.6℃
  • 구름많음천안11.0℃
  • 구름많음동해13.8℃
  • 맑음성산12.5℃
  • 구름많음구미9.6℃
  • 맑음서귀포14.9℃
  • 구름조금장수7.6℃
  • 구름조금보령12.5℃
  • 구름많음속초13.4℃
  • 구름조금진도군11.7℃
  • 구름많음서청주11.3℃
  • 맑음북부산10.6℃
  • 구름조금통영12.6℃
  • 맑음군산12.1℃
  • 맑음순창군9.8℃
  • 구름조금울릉도12.6℃
  • 맑음임실8.7℃
  • 구름조금청송군7.7℃
  • 구름조금영주10.4℃
  • 구름조금포항14.0℃
  • 맑음고산15.2℃
  • 구름많음홍천9.1℃
  • 2025.11.23 (일)

해외 보안 전문가, 모델 Y 차량 잠금 해제 가능한 보안 허점 발견… NFC 기능 이용

최은희 / 기사승인 : 2022-09-14 15:30:53
  • -
  • +
  • 인쇄

테슬라는 사이버 보안 보호 기능에 자부심을 갖고 있다. 그러나 해외 어느 한 보안 전문가가 테슬라 차량의 보안 허점을 발견했다.

9월 13일(현지 시각), 미국 테크 전문 매체 더버지는 보안 컨설팅 기업 IOActive 소속 수석 보안 컨설턴트 조셉 파이 로드리게즈(Josep Pi Rodriguez)가 단 몇 초 만에 테슬라 모델 Y 차량의 잠금 해제가 가능하다는 사실을 입증한 사실을 보도했다.

로드리게즈가 발견한 취약점은 NFC 릴레이 공격과 관련이 있으며, 해커 세력 두 명이 협력해야 공격에 성공할 수 있다. 해커 중 한 명은 차량 가까이, 또 다른 해커 한 명은 차량의 NFC 키카드나 테슬라 가상 키 기능을 실행하는 모바일 기기를 소지한 차량 소유주 근처에 있어야 가능하다.

NFC 기능 키카드는 테슬라 차량 소유주가 차량 잠금을 해제하고, 시동을 걸도록 지원한다. 모바일 기기에 설치된 차량 전자 열쇠나 가상 키를 이용해 차량 잠금 해제가 가능하다. 그러나 모델 Y 차량 매뉴얼은 전자 열쇠나 가상 키와 연동된 모바일 기기 분실, 기기 배터리 방전 등과 같은 상황에 대비해 NFC 키카드를 항상 소지하도록 조언한다.

로드리게즈가 설명한 문제에서는 해커 세력이 NFC 카드나 테슬라 가상 키가 연동된 모바일 기기를 소지한 차량 소유주와 2인치(약 5.08cm) 이내에 있다면, 모델 Y 차량 잠금을 해제할 수 있다.

이 때, 해커 중 한 명은 RFID 툴인 프록스마크 RDV 4.0(Proxmark RDV4.0) 기기를 사용해, 운전자의 사이드 도어 기둥에 있는 NFC 리더기와 통신한다. 차량은 소유주의 NFC 카드가 응답하도록 문제를 전송한다. 프록시마크 기기나 와이파이나 블루투스를 통해 모바일 기기로 신호를 가로챈다. 그 후 키카드의 반응이 프록스마크 기기를 거쳐 차량으로 전달돼, 차량 잠금을 해제할 수 있다.

로드리게즈는 와이파이, 블루투스를 통해 해킹 시도를 할 때의 거리 제한이 있지만, 라즈베리파이(Rasberry Pi)로 신호를 가로채, 최대 1피트 이상의 거리에서도 블루투스를 통해 신호를 가로채면서 해킹할 수 있다고 설명했다. 또, 로드리게즈는 인터넷으로 해킹 공격을 개시해, 차량과 차량 소유주와 훨씬 더 먼 거리에서도 해킹 공격으로 차량 잠금을 해제할 수도 있다고 본다.

모델 Y의 해킹 취약점과 관련, 로드리게즈는 “차량 하드웨어를 변경하지 않고 문제를 해결하기는 어려울 것”이라고 전했다. 다만, NFC 카드가 차량의 NFC 리더기에 응답할 수 있는 시간제한을 엄격하게 적용하는 등 어느 정도 피해를 완화할 수는 있을 것이라고 덧붙였다.

한편, 테슬라 차량의 잠금 해제로 이어질 수 있는 해킹 위험성이 발견된 사례는 이번이 처음이 아니다. 올해 초, 오스트리아 보안 연구팀은 테슬라의 NCF 키 카드로 단 130초 만에 테슬르 차량을 해킹할 수 있다는 사실을 발견했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue