지난주, 사이버 보안 및 인프라 보안 기관(CISA)은 우리 철도 시스템 내에서 심각한 취약점에 대한 경고를 발령했습니다. 이 문제는 놀랍게도 간단하며, 라디오와 일부 기술 지식을 사용하여 주요 기차 작전을 해킹할 수 있는 가능성이 있습니다.
이 취약점의 핵심은 기차의 끝과 머리에서 사용하는 시스템(EOT 및 HOT 시스템)과 관련된 프로토콜입니다. 이 시스템은 기차 뒷부분에 부착된 플래싱 리어 엔드 장치(FRED)를 이용해 라디오 신호를 통해 중요한 데이터를 기관차의 HOT 장치로 전송합니다. 이 통신은 제동 명령을 포함하고 있으며, 따라서 기차 안전에 직접적인 영향을 미칩니다.
1980년대에 전통적인 카부스를 대체하기 위해 도입된 이 장치들은 안타깝게도 기본적인 암호화 및 인증 보호 기능이 부족합니다. 대신, 이들은 기본 데이터 패킷과 간단한 BCH 체크섬을 통해 오류나 간섭을 표시하여 작동합니다. 최근 CISA는 소프트웨어 정의 라디오를 사용하는 사람이 이러한 패킷을 조작하여 기차 작동에 간섭할 수 있다고 경고했습니다.
“이 취약점을 성공적으로 악용하면 공격자가 EOT 장치에 무단 제동 명령을 보낼 수 있어 갑작스러운 정지 또는 제동 실패를 초래할 수 있습니다,” CISA의 자문에서 설명된 바와 같이.
이 취약점은 연구자 Neil Smith와 Eric Reuter에 의해 CISA에 보고되었지만, Smith가 이 위험을 2012년에 산업 제어 시스템 사이버 긴급 대응팀(ICS-CERT)에 처음 보고했을 때 별다른 조치가 없었던 것에 대해 우려가 큽니다.
“이것이 얼마나 심각한가?” Smith는 X(구 트위터)에서 언급했습니다. “500달러도 안 되는 장비로 상당한 거리에서 기차의 제동 시스템을 원격으로 제어할 수 있으며, 이는 탈선이나 심지어 전국 철도 중단으로 이어질 수 있습니다.” 그의 우려는 주목할 만합니다.
Smith에 따르면, 2012년부터 2016년까지 ICS-CERT와 미국 철도 협회(AAR) 간의 교착 상태가 있었습니다. AAR은 이 위험을 너무 이론적이라고 평가하고, 변화가 이루어지기 전에 실제 증거를 요청했습니다.
2024년, Smith는 CISA와 이 문제를 다시 논의했습니다. AAR은 여전히 위협을 최소한으로 보았지만, 2026년까지 노후된 시스템을 업그레이드할 계획을 발표했습니다. 이 발전은 희망적입니다.
사이버 보안 담당 대행 이사인 Chris Butera는 이러한 취약점이 철도 부문의 이해관계자에게 10년 이상 알려져 있었다고 표현했습니다. 그러나 그는 철도선에 대한 물리적 접근과 전문 지식 및 장비와 같은 높은 침해 장벽이 존재함을 지적합니다.
CISA는 업계 파트너와 협력하여 완화 전략을 구현하고 있으며, 솔루션이 곧 제공될 것이라고 확인했습니다.
AAR은 Gizmodo의 요청에 응답하지 않았지만, 이 상황은 핵심 인프라 부문 내에서 사이버 보안에 대한 지속적인 경계의 필요성을 강조합니다.
기차 시스템은 어떻게 해킹될 수 있나요?
기차 시스템은 EOT 및 HOT 프로토콜의 취약점을 악용하여 라디오 통신 및 명령을 조작함으로써 침해될 수 있습니다.
철도 사이버 보안에는 어떤 취약점이 존재하나요?
철도 사이버 보안의 주요 취약점은 기존 통신 프로토콜에 암호화 및 인증이 부족하여 간섭에 취약하다는 점입니다.
사이버 위협으로 인해 기차 탈선의 실제 위험이 존재하나요?
기차 시스템의 원격 제어 가능성이 있지만, 탈선의 실제 위험은 공격자가 장비와 지식에 접근할 수 있는지에 따라 달라지며, 이는 광범위한 악용을 어렵게 만듭니다.
CISA는 이러한 취약점을 해결하기 위해 어떤 조치를 취하고 있나요?
CISA는 업계 파트너와 협력하여 완화 전략을 개발하고 있으며, 궁극적으로 안전성을 높이기 위해 시스템 업그레이드를 계획하고 있습니다.
기차 운영자는 시스템을 보호하기 위해 무엇을 해야 하나요?
기차 운영자는 새로운 기술, 암호화 및 정기적인 사이버 보안 감사를 통해 새로운 위협으로부터 보호하기 위해 투자해야 합니다.
결론적으로, CISA의 최근 자문은 우리의 철도 시스템 내에서의 취약점에 대한 중요한 상기입니다. 보안 관행에 대한 정보를 유지하고 필요할 때 시스템을 업그레이드하는 것이 중요합니다. 사이버 보안 및 인프라에 대한 더 많은 통찰력을 원하시면 Moyens I/O를 탐색해 보시기 바랍니다.
우리의 활동을 지원해주세요 ❤️
이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.






















