4P by neo 11달전 | favorite | 댓글 1개

기사 요약: 폴란드 열차 해킹 사건

  • 폴란드 열차 제조사 Newag의 Impuls 45WE 열차가 정비 중 갑자기 멈춤.
  • 정비를 담당한 SPS는 문제를 해결하지 못하고, Dragon Sector 팀이 해결에 나섬.

입찰 승리, 서비스 실패

  • SPS는 1,000,000km 주행 후 필수 정비를 위한 입찰에서 Newag를 이겨 정비 계약을 따냄.
  • 정비 후 열차가 작동하지 않아, SPS는 문제 해결을 위해 매뉴얼을 참고하지만 해결책을 찾지 못함.

미스터리한 고장

  • 두 번째 열차도 같은 문제로 정비 후 작동하지 않음.
  • 제조사인 Newag는 도움을 거부하고, 더 많은 열차가 정비 후 멈춰 서게 됨.

폴란드 최고의 해커들

  • 열차 운행 중단으로 인해 대중교통에 차질이 생기고, SPS는 Dragon Sector 팀에게 도움을 요청함.
  • Dragon Sector 팀은 열차의 컴퓨터 시스템을 분석하여 문제를 해결하기 위해 노력함.

마감일 추격과 열차 고장

  • Lower Silesian Railway는 Newag와 협력하여 고장난 열차를 수리하기로 결정함.
  • Dragon Sector 팀은 마감일이 다가오면서 문제 해결을 위해 밤낮으로 작업함.

열차가 고장난 이유

  • 열차 소프트웨어 코드에는 특정 GPS 좌표에서 10일 이상 머무를 경우 열차를 작동하지 못하게 하는 조건이 숨겨져 있음.
  • 열차 부품 교체 시 열차를 차단하는 메커니즘과 차단 해제 방법도 발견됨.

날짜 확인이 어려움

  • 다른 열차는 날짜 관련 조건으로 인해 압축기 오류를 보고하며 작동하지 않는 문제가 발생함.

하드웨어 놀라움

  • 열차 내에는 "UDP<->CAN 컨버터"라고 표시된 장치가 발견되어 원격 통신이 가능한 것으로 추정됨.

브로츠와프뿐만 아니라

  • SPS가 Newag의 고장난 열차를 수리한 사실이 다른 회사에 알려지며, 유사한 문제가 흔한 것으로 밝혀짐.

다음은 무엇인가

  • 제조사의 해결책에 대한 평가는 독자와 고객에게 맡겨짐.
  • 폴란드에서는 이 문제에 대해 관심을 표명하는 것 외에는 별다른 조치가 없음.

GN⁺의 의견

  • 이 사건에서 가장 중요한 것은 열차 소프트웨어에 숨겨진 조건들이 발견되었다는 점임.
  • 이 기사가 흥미로운 이유는 평범한 열차 정비가 전문 해커들의 개입으로 큰 사이버 보안 이슈로 변모했기 때문임.
Hacker News 의견
  • 최근 관련 기사: 폴란드 기차, 타사 정비소에서 수리 시 시스템 잠김 현상 발생
    • 폴란드의 기차가 경쟁사의 정비소에서 10일 이상 머무를 경우 기차의 시스템이 '벽돌'처럼 작동하지 않게 되는 코드가 발견됨. 이는 단순히 수리 정보의 장벽을 넘어서는 행위로, 고의적인 재산 훼손으로 보임.
  • 경쟁사에서 수리할 때 제품을 고의로 파괴하는 것은 대담한 행위임.
  • 기사 제목이 오해의 소지가 있음. 이 사건은 디젤게이트처럼 인위적인 환경에서 인증을 통과하려는 것이 아니라, 경쟁사에서 수리를 받았다는 이유로 부품의 가짜 고장을 보고하고 기차 운행을 중단시키는 것임.
  • 폴란드 내에서 이 문제에 대해 관심을 표명한 기관은 있으나, 소비자 보호나 경쟁 보호 관련 기관에서 구체적인 조치가 취해진 바는 없음.
  • 이러한 엔진 제어 시스템의 문제를 해결하기 위해 인터페이스를 표준화하여 규제 기관을 속이지 않고 센서의 출력을 교체할 수 있게 하는 것이 해결책일 수 있음.
  • 소프트웨어를 통한 고의적인 방해 행위로 보이며, 이는 고객이 제조사의 서비스를 이용하도록 강제하는 것으로 보임. 법원의 판결에 관심이 집중됨.
  • 기차 펌웨어의 품질이 일반적으로 좋지 않은 것으로 보이며, 이번 스캔들이 더 큰 주의를 끌기를 바람. 과거 독일 Deutsche Bahn과 스위스에서도 비슷한 소프트웨어 문제가 보고됨.
  • 주로 영어 콘텐츠를 소비하며, 다른 나라의 콘텐츠는 주로 대형 미디어를 통해 유출된 것만 접함. 번역을 통해 더 많은 좋은 콘텐츠를 접할 수 있을지 궁금함.