Flipper Zero 펌웨어, 자동차 보안 우회: 단 한 번의 버튼 클릭으로 잠금 해제
2025-08-08
YouTube 채널 Talking Sasquach는 많은 현대 자동차의 롤링 코드 보안 시스템을 무력화하는 Flipper Zero의 사용자 지정 펌웨어를 시연했습니다. 이 공격은 키 포브의 버튼 누르기를 한 번만 기록하면 도어와 트렁크 잠금 해제 등 모든 기능을 복제하여 원래 키 포브를 무효화할 수 있습니다. 영향을 받는 브랜드로는 크라이슬러, 도지, 피아트, 포드, 현대, 지프, 기아, 미쓰비시, 스바루가 있습니다. 현재로서는 쉬운 해결책이 없으며 대규모 차량 리콜이 필요할 수 있습니다. 공격 메커니즘은 롤링 코드 시퀀스의 리버스 엔지니어링이거나 캡처된 코드를 특정 순서로 재생하여 동기화 시스템을 재설정하는 'RollBack' 공격일 수 있습니다.
기술
롤링 코드 공격