AMD 칩셋이 사용된 테슬라 전기 차량에서 유료 기능을 무료로 쓸 수 있는 가능성이 열렸지만, 사용자들의 주의가 요구된다.
배를린 공과대학 연구진은 테슬라 전기차에 쓰인 AMD 칩셋에 취약점이 발견되었다며, 이를 통해 차량 내부의 서비스 네트워크에 인증을 위해 쓰이는 고유의 암호화(RSA) 키 추출이 가능하다고 알렸다.
해당 연구진은 이번에 발견된 취약점이 물리적 접근이 필요하지만 해킹을 위한 고가의 하드웨어가 필요없고, 패치가 불가능한 것으로 판단된다고 알려 개인 정보 탈취에 악용될 가능성을 경고했다. 실제로 해당 취약점 테스트 과정에서 확보한 루트 권한은 재부팅이나 업데이트 이후에도 유지되었고, 차량 내부 저장소에 담긴 개인 정보의 암호화를 무력화할 수 있었다고 알렸다.
개인 정보 유출의 위험은 있지만 취약점을 이용해 완전 자율 주행과 강화된 자동 주행 같이 별도의 비용 지불이 필요한 기능을 잠금 해제하거나 미출시 지역에서의 운영 등이 가능하다고 알린 배를린 공과대학 연구진은, 8월 9일 개최되는 블랙햇 컨퍼런스서 이번 취약점 관련해 더 자세한 내용을 알릴 예정이다. |