증권사 리포트&코멘트
[한투증권 김창호/최건] 자동차 산업
>> 텔레그램 링크: https://t.me/autoteamkorea
🟢미국 자동차 전문지 AutomotiveNews의 자동차 해킹 관련 뉴스 (aka: 아우토크립트가 왜 필요한지?) *원문은 첨부파일 참고
- Eaton Zveare(다행히도 화이트 해커)는 올해 라스베이거스에서 열린 해커 컨퍼런스에서 자동차 업계의 심각한 보안 현실 폭로
- 수천 개의 서브도메인이 존재하고, 그 하나하나가 해킹 취약점이 될 수 있다”고 지적 (“I target automakers just for fun,” he said. “They’re big, old companies; there’s a lot of infrastructure out there. ... They have thousands of subdomains out there, and each of those is just an exploit waiting to happen.”)
- 한 발표자는 주요 하드웨어 장치를 “쓰레기”라 표현하며 “가장 저렴한 부품”으로 만들어졌다고 지적
- 다른 연구자는 해킹이 너무 쉬워 “해킹 가능한 목록이 쫙 있다”고 언급
- “보안 투자를 꺼리는 탓에 자동차 업계에는 지금도 언제든지 터질 수 있는 시한폭탄들이 곳곳에 존재"하는 상황이라고 표현
- Zveare는 이번 취약점 제보에 대해 보상금을 받지 않았다고 밝혔는데, Facebook은 2017년 보안 취약점을 제보한 해커에게 $40,000을 지급하는 등 빅테크 업계와 보안에 대한 인식 수준이 대조적
- 토요타는 취약점 신고 프로그램은 있으나 보상 여부는 공개하지 않았으며, 기아는 보상 프로그램이 없다고 밝힘
✔️ 한투 한줄 코멘트: 기계 중심이었던 자동차에 SDV / 소프트웨어가 들어오면서 외부 접점 발생 = 🔑보안 강화 필요성 확대 → 자동차 소프트웨어 보안을 제공해주는 아우토크립트의 영역 계속 확장 될 것으로 전망
(아우토크립트 보고서; 흑자 전환 고지가 보인다, https://vo.la/O9Vq6DZ)
Telegram
[한투증권 🚘 자동차 / 김창호 & 전유나]
한국투자증권 자동차팀
외부 자료를 정리한 참고자료이며 투자 권유가 아닙니다. 기사·리포트의 저작권은 원저작자에게 있습니다. · 게시중단 요청