• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Own'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

자동차 보안 취약점 노리는 공격, 연초부터 거세다

자동차 플랫폼이 강력한 CPU와 GPU, NPU를 결합한 시스템반도체(SoC)와 운영체제, 소프트웨어를 결합한 소프트웨어정의자동차(SDV)로 진화하며 이를 노리는 공격도 늘어나고 있다. 최근 자동차 사고나 고장시 운전자를 돕기 위한 위성통신 서비스 보안 취약점으로 운전자 이름과 우편번호, 이메일 주소 등 개인정보가 노출되는 문제가 발견됐다. 지난 주 진행된 버그바운티 해킹 경연대회 '폰투오운'(Pwn2Own)에서는 SDV 적용 자동차와 차내 인포테인먼트 시스템, 전기차 충전기 등 다양한 분야에서 총 49개 취약점이 발견됐다. "스바루 스타링크 서비스, 원격으로 차량 정보 유출" 완성차 업체 스바루가 일본과 북미 지역에 판매하는 자동차 대상 연결성 서비스 '스타링크'(Starlink)는 원격 시동과 제어, 내비게이션 등을 제공한다. 미국 보안 전문가 샘 커리는 "지난 해 11월 하순 스타링크 서비스를 제어하는 웹사이트에서 개인정보를 악용해 원격 시동, 위치 정보를 확인할 수 있는 보안 결함을 확인했다"고 밝혔다. 그는 "운전자의 성과 우편번호, 이메일 주소나 번호판만 알면 차량 위치 추적, 운행 이력 확인, 차 문 열기가 가능했다"며 "스바루에 이 문제를 통보해 해결했으며 더 이상 악용되지 않았다"고 밝혔다. 보안 콘테스트서 49개 신규 취약점 발견 제로데이이니셔티브(ZDI)와 보안업체 트렌드마이크로 자회사인 빅원(VicOne)은 지난 22일부터 24일까지 일본 도쿄에서 보안 콘테스트 '폰투오운 오토모티브 2025'를 진행했다. 지난 해 이어 올해 두 번째 진행된 이 행사는 현대 자동차 산업에 다가오고 있는 사이버 보안 위협을 드러냈다. 자동차 내 인포테인먼트 시스템과 전기차 충전기 등 다양한 분야에서 지금까지 공개되지 않았던 보안 취약점 49개가 공개됐다. 제로데이이니셔티브는 공식 블로그에서 "해킹 대상이 된 전기차와 각종 시스템은 최신 운영체제 버전과 보안 업데이트를 마쳤지만 근본적인 문제까지 완벽히 해결할 수 없었다"고 소개했다. 레드햇, 車 필수 기능 유지하는 '혼합 중요성' 구현 폰투오운 오토모티브 2025에서 발견된 다양한 취약점은 각종 제조사가 이를 보완할 수 있도록 90일 이후 공개될 예정이다. SDV의 한 축을 맡은 소프트웨어 업계도 보안 강화를 위해 나서고 있다. 레드햇은 최근 차량용 리눅스 운영체제가 ISO 26262 기능 안전성 인증을 받았고 '혼합 중요성 시스템'을 구현했다고 밝혔다. 혼합 중요성 시스템은 차량 운행이나 안전에 필요한 필수 기능과 인포테인먼트 등 부가 기능을 내부에서 가상화 등으로 분리하는 것이다. 예를 들어 인포테인먼트 시스템이 버그나 보안 문제로 작동을 멈춰도 차량 운행이나 긴급 제동은 문제 없이 작동하도록 하는 것이 핵심이다.

2025.01.29 09:23권봉석

세일즈포스, 오운컴퍼니 인수…데이터 보호 목적

세일즈포스가 솔루션 기능과 데이터 보안 강화를 위해 스타트업을 추가 인수했다. CNBC 등 외신은 8일 세일즈포스가 데이터 보안 솔루션 스타트업 오운컴퍼니를 19억 달러(약 2조5천500억원)에 인수한다고 보도했다. 고객관계관리(CRM) 솔루션 내 고객 데이터 보호와 생성형 AI 제품군 보안을 강화하기 위한 전략이다. 그동안 오운컴퍼니는 세일즈포스 벤처스를 비롯한 타이거 글로벌, 블랙록으로부터 투자금 5억 달러(약 6천700억원)를 받은 바 있다. 서비스나우와 마이크로소프트와도 협력했다. 앞서 세일즈포스는 AI 음성 에이전트 개발사 테닉스 인수 계약 소식도 발표했다. 이를 통해 생성형 AI 솔루션 기능 강화를 목표로 뒀으며, 테닉스 주요 임원진과 개발자도 세일즈포스팀에 합류했다. 구체적인 인수 금액은 알려지지 않았다. 세일즈포스는 지난해부터 비즈니스 성장을 위해 기업 인수와 AI 고도화에 주력할 계획을 밝힌 바 있다. 결과적으로 긍정적인 매출 실적을 거뒀다. 최근 발표된 회계연도 2분기 실적 발표에 따르면 93억8천만 달러(약 12조4천790억원)를 기록했는데, 이는 시장 전망치(92억3천만 달러)를 상회한 수치다. CNBC는 "세일즈포스는 인수합병에 소극적이었지만, 매출 성장을 위해 기업 인수에 집중하고 있다"고 분석했다.

2024.09.08 11:57김미정

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

인천공항-면세업계, 임대료 인하 공방…"깎아줘" vs "왜 너만"

챗GPT가 우주선 조종하는 날 올까

전 국민 최대 45만원 '소비쿠폰' 지급…21일부터 신청

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.