• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
6.3 대선
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'폰투온'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

스틸리언, 글로벌 해킹대회 '폰투온'서 3년 연속 수상

스틸리언(대표 박찬암)이 일본 도쿄에서 열린 '폰투온(Pwn2Own) 오토모티브 2025'에서 자동차 시스템 해킹에 성공했다고 26일 밝혔다. 폰투온은 일상에서 자주 사용되는 제품의 미공개 취약점을 찾아내고 보안 개선점을 제시하는 글로벌 해킹 대회다. 이번 대회는 자동차 기술 첨단화에 발맞춰 오토모티브를 주제로 1월 22일부터 3일간 진행됐다. 자동차 임베디드 시스템과 전기차 충전기 등이 주요 해킹 대상이다. 발견된 제로데이 취약점은 제조사와 개발사에게만 먼저 전달되고, 보안 패치 후 일정 시간이 지나면 대중에게 공개된다. 스틸리언은 차량 내 인포테인먼트 시스템 알파인(Alpine) iLX-507, 전기차 충전기 유비쿼티 EV 스테이션(Ubiquiti EV Station) 해킹에 성공하며 글로벌 무대에서 실력을 선보였다. 구본근 선임 연구원은 스틸리언 대표로 참가해 총 31,750달러(한화 약 4,540만 원)의 상금을 획득했다. 특히 스틸리언은 유비쿼티 EV 스테이션 장비에서 충전 신호 조작 애드온(Add-on)을 성공한 유일한 팀이다. 이번 수상은 지난 토론토, 아일랜드 대회에 이어 역대 3번째 성과다. 이를 통해 스틸리언은 매년 업계 최고 수준의 기술력을 꾸준히 입증해왔다. 2023년 토론토에서는 와이즈캠 해킹에 성공했고, 지난해 아일랜드에서는 유비쿼티 AI 불렛 카메라와 로렉스 2K 와이파이 보안 카메라의 취약점을 성공적으로 공략한 바 있다. 스틸리언은 글로벌 최고 수준의 화이트 해커들로 구성된 사이버 보안 전문 기업이다. 공공기관, 금융사, 글로벌 대기업 등 국내외 다양한 고객을 대상으로 보안 사업을 진행했다. 최근에는 레드팀(Red Team)을 신설하며 공격자 관점의 침투 테스트 역량을 더욱 강화하고 있다. 구본근 스틸리언 선임 연구원은 "개인적으로 진행한 연구가 글로벌 해킹 대회에서 좋은 성과를 거두어 아주 기쁘다"면서 "동료 임직원들의 응원과 회사의 지원이 있었기에 가능했던 일"이라고 소감을 전했다.

2025.01.26 11:39남혁우

테슬라, 해킹 대회서 또 뚫렸다

지난 해에 이어 올해도 해킹대회에서 테슬라의 차량 시스템이 해킹됐다. 최근 비핑컴퓨터 등 외신에 따르면 해킹대회 폰투온 오토모티브 참가자가 테슬라 차량 시스템 침투에 성공했다. 테슬라의 시스템 침투에 성공한 것은 프랑스 보안업체 시낙티브의 보안 연구원팀으로 이틀에 걸쳐 인포테인먼트와 게이트웨이 네트워크로 나눠진 시스템을 모두 탈취하고 컨트롤 하는 것에 성공했다. 이들은 시스템에 침투하기 위해 여러 보안 취약점을 연계하는 방식을 사용한 것으로 알려졌다. 대회 첫날 침투에 성공한 네트워크 시스템은 3개의 취약점을 사용해 루트 권한을 확보했으며 둘째날에는 2개의 취약점으로 인포테인먼트의 샌드박스 시스템을 탈취했다. 시낙티브 측은 탈취한 2개 시스템을 이용하면 차량의 전체 시스템을 조종할 수 있는 충분한 권한을 얻을 수 있다고 밝혔다. 이들은 지난해에도 테슬라의 시스템 침투에 성공하고 우승을 차지한 바 있다. 올해도 테슬라를 비롯해 유비쿼티 커넥트 EV 충전소와 주스박스 40 스마트 EV 충전소 등 시스템 해킹에 성공하며 총점 50점으로 승리를 거뒀다. 폰투온은 사이버보안기업 제로데이 이니셔티브가 주관하는 글로벌 보안대회다. IT제품이 더 강한 보안 수준을 갖추도록 IT전문가들이 모여 취약점을 찾아내기 위해 만들어졌다. 보안 강화를 위해 대회서 공개된 취약점은 즉시 기업에 전달된다. 폰투온 오토모니티브는 전기자동차(EV) 충전기, 인포테인먼트 시스템 및 자동차 운영 체제(OS)를 집중적으로 다뤘다. 지난 24일부터 26일까지 진행된 오토모티브 월드 자동차 컨퍼런스 기간 동안 일본 도쿄에서 열렸다.

2024.01.28 09:04남혁우

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

새 정부 핵심 키 쥔 AI정책수석...누가 될까

'혹시 나도 AI 노예?'...정치·젠더·종교·세대 성향 알려준다

"K-방산, 국가대표 산업으로"…이재명 직속 컨트롤타워에 기대감↑

李 대통령, 비상경제대응TF 구성 지시...취임 첫 행정명령

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현