자동차 앱 : 누가 차 열쇠를 가지고 있나요? (2023)

자동차 앱 : 누가 차 열쇠를 가지고 있나요? (2023)

대부분의 연결된 차량을 위한 제3자 앱은 제조사 계정에 대한 접근 권한을 요구합니다. 그러나 그들은 보안이 되어 있나요?

현대적인 자동차는 기본적으로 차량으로 구동되는 컴퓨터입니다. 그리고 많은 자동차는 인터넷에도 연결되어 있습니다. 그 결과, 자동차 자체 뿐만 아니라 자동차 제조업체들은 이를 원격으로 제어하기 위한 앱을 개발하고 있습니다. 이러한 앱은 차량의 위치를 확인하거나, 난방이나 에어컨을 사전에 켜는 것, 문을 잠금 해제하는 것 등을 할 수 있습니다.

하지만, 다른 사용자들은 매우 다른 요구 사항을 가지고 있으며, 하나의 앱에 모든 기능을 넣을 수는 없습니다. 그래서, 자동차 제조업체의 소프트웨어 외에도 모든 맛과 지갑에 맞는 제3자 앱들도 있습니다. 당연히 편리합니다. 하지만 안전한가요? 우리 연구원들은 이를 조사하기로 결정했습니다…

자동차 앱

당신의 차를 운전하는 건 누구인가요?

앱을 사용하는 것이 정말 당신인지 알 수 있도록 차는 사용자 이름과 비밀번호를 입력해야 합니다. 차 제조사의 자체 앱을 사용하면 인증 정보가 제3자에게 전달되지 않으므로 좋은 점입니다. 그리고 차 제조업체들은 제품이 충족해야 할 보안 표준이 있습니다.

공식 앱에서 누락된 특별한 기능을 가진 제3자 앱을 선택하면, 이러한 앱은 차량 또는 통신 데이터에 접근해야 합니다. 일부 앱은 이를 위해 제조업체에서 특별히 개발한 솔루션을 사용하며, 이러한 앱은 인증 정보를 요구하지 않고 차량에 제한된 접근 권한을 제공하며, 기능을 사용할 수 있도록 하면서도 문을 열리는 것과 같은 위험한 일을 하지 못하도록 방지합니다. 이러한 앱은 약간 더 또는 약간 덜 안전하지만, 아직까지 수도 적습니다.

대부분의 연결된 자동차 앱들은 제조사와 계정을 위한 사용자 이름과 비밀번호를 요구합니다. 즉, 앱들은 계정에 대한 전체 접근 권한을 가집니다. 그리고 자동차 제조업체에 적용되는 보안 요구 사항들은 이러한 앱들에는 적용되지 않습니다. 그리고 이것이 문제가 발생하는 이유입니다.

믿음은 모든 것입니다.

연구의 주요 집중점은 자동차 소유자의 제조사 계정을 사용하는 제3자 모바일 앱에 대해서였습니다. 불행히도 앱 개발자 중 절반 이상은 계정을 양도하는 것의 위험에 대해 경고하지 않습니다. 경고하는 사용자들은 인증 정보를 전혀 저장하지 않거나 암호화된 형식으로 저장한다는 것을 보장합니다. 일부는 사용자 이름과 비밀번호가 인증 토큰을 얻기 위해서만 필요한다는 것을 강조합니다.

또한 읽어보세요: VPN이란 무엇인가요? 어떻게 작동하며, VPN의 종류는 무엇이 있나요?

Leave a Reply

Proudly powered by WordPress | Theme: Content by SpiceThemes