(Áöµð³ÝÄÚ¸®¾Æ=¹æÀºÁÖ ±âÀÚ)Á¤º¸º¸¾È Àü¹®±â¾÷ ÄÉÀÌ»çÀÎ(KSIGN, ´ëÇ¥ ±¸ÀÚµ¿¡¤ÃÖÇöö)ÀÌ OCPP(Open Charge Point Protocol) ±â¹Ý ÇÁ·ÎÅäÄÝ ÆÛÀú(Fuzzer) ±â¼úÀ» °³¹ßÇß´Ù°í 27ÀÏ ¹àÇû´Ù. ȸ»ç´Â "±¹³» óÀ½"À̶ó°í ¼³¸íÇß´Ù.
À̹ø¿¡ °³¹ßÇÑ OCPP ÇÁ·ÎÅäÄÝ ÆÛÀú´Â Àü±âÂ÷ ÃæÀü±â¿Í ÃæÀü°ü¸®½Ã½ºÅÛ(CSMS,Charging Station Management system) °£ Åë½Å¿¡ »ç¿ëÇÏ´Â OCPP 1.6 ÇÁ·ÎÅäÄÝÀ» ´ë»óÀ¸·Î, ½ÇÁ¦ ¿î¿µ ȯ°æ¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È Ãë¾àÁ¡À» »çÀü¿¡ Á¡°ËÇÒ ¼ö ÀÖ´Â ÀÚµ¿È ÆÛ¡ ±â¼úÀÌ´Ù.
ÀÌ ±â¼úÀº °úÇбâ¼úÁ¤º¸Åë
¹Ù´ÙÀ̾߱⿹½Ã ½ÅºÎ¿Í Á¤º¸Åë½Å±âȹÆò°¡¿ø(IITP)ÀÇ ¡®Á¤º¸º¸È£ ÇٽɿøÃµ±â¼ú°³¹ß»ç¾÷¡¯(°úÁ¦¸í: Àü±âÀÚµ¿Â÷ ÃæÀü±â º¸¾È À§Çù ´ëÀÀ ±â¼ú °³¹ß)À» ÅëÇØ °³¹ßÇÑ °á°ú¹°ÀÌ´Ù.
ÇØ´ç ±â¼úÀº Àü±âÂ÷ ÃæÀü±â ¹× CSMS¸¦ ´ë»óÀ¸·Î ÆÛ¡ Å×½ºÆ®¸¦ ¼öÇàÇϸç, ½ÇÁ¦ ¸Þ½ÃÁö¿Í »óŸӽÅ(State Machine) ¼öÁØ¿¡¼ ¹ß»ýÇÏ´Â °áÇÔÀ» ŽÁöÇÔÀ¸·Î½á ÇöÀå¿¡¼ ¹ß»ý °¡´ÉÇÑ º¸¾È
»çÀÌ´ÙÄð Ãë¾àÁ¡À» Á¶±â¿¡ Á¦°ÅÇÒ ¼ö ÀÖµµ·Ï ¼³°èÇß´Ù. À̸¦ ÅëÇØ ¼ºñ½º Áß´ÜÀ̳ª Àåºñ ¼Õ»ó µî Àü±âÂ÷ ÃæÀü ÀÎÇÁ¶ó ¿î¿µ ¸®½ºÅ©¸¦ È¿°úÀûÀ¸·Î ³·Ãâ ¼ö ÀÖ´Ù.
ÆÛ¡(Fuzzing)Àº Á¤»óÀûÀÌÁö ¾Ê°Å³ª ¿¹»ó ¹ÛÀÇ ÀԷ°ªÀ» ¸¶±¸ ´øÁ® ½Ã½ºÅÛÀÌ ±úÁö´ÂÁö, Á×´ÂÁö, ÀÌ»ó ¹ÝÀÀÀ» º¸ÀÌ´ÂÁö È®ÀÎÇÏ´Â
¹Ù´ÙÀ̾߱â2 º¸¾È Å×½ºÆ®¸¦ ¸»ÇÑ´Ù.
ÄÉÀÌ»çÀÎÀº À̹ø ÆÛÀú¸¦ À¥ ±â¹Ý Ç÷§Æû ÇüÅ·Π±¸Çö, °ü¸®ÀÚ°¡ º°µµÀÇ º¹ÀâÇÑ Å×½ºÆ® ȯ°æÀ» ±¸ÃàÇÏÁö ¾Ê°íµµ À¥ ȯ°æ¿¡¼ ¼Õ½±°Ô ÆÛ¡ Å×½ºÆ®¸¦ ±¸¼ºÇÏ°í °á°ú¸¦ Á÷°üÀûÀ¸·Î È®ÀÎÇÒ ¼ö ÀÖ°Ô Çß´Ù. OCPP 1.6 ÇÁ·ÎÅäÄÝ ¸Þ½ÃÁö¸¦ ±â¹ÝÀ¸·Î ´Ù¾çÇÑ Mutation ±â¹ýÀ» Àû¿ëÇØ ºñÁ¤»ó¡¤º¯Çü ¸Þ½ÃÁö¸¦ ÀÚµ¿ »ý¼ºÇϰí, À̸¦ ½Ç
¹Ù´ÙÀ̾߱âºÎȰ Á¦ Àü±âÂ÷ ÃæÀü±â ¹× CSMS ¼¹ö¿¡ Àü¼ÛÇÔÀ¸·Î½á ÀáÀçÀûÀÎ º¸¾È Ãë¾àÁ¡°ú ¿À·ù¸¦ È¿°úÀûÀ¸·Î ŽÁöÇÑ´Ù.
ƯÈ÷ ÆÛ¡ Å×½ºÆ® °á°ú´Â ½Ã°¢È ÇüÅ·ΠÁ¦°ø, ¿î¿µ ÁßÀÎ ÇÁ·ÎÅäÄÝ¿¡¼ ¹ß»ý °¡´ÉÇÑ ¿À·ù À¯Çü°ú Ãë¾à ÁöÁ¡À» °ü¸®ÀÚ °üÁ¡¿¡¼ ÇÑ´«¿¡ ÆÄ¾ÇÇÒ ¼ö ÀÖ´Ù. À̸¦ ÅëÇØ º¸¾È ´ã´çÀÚ´Â º¹ÀâÇÑ ·Î±× ºÐ¼® °úÁ¤ ¾øÀ̵µ ½Ã½ºÅÛ º¸¾È »óŸ¦ È¿À²ÀûÀ¸·Î Á¡°Ë
Ȳ±Ý¼º»çÀÌÆ® ÇÏ°í ¼±Á¦ÀûÀÎ ´ëÀÀ ü°è¸¦ ¸¶·ÃÇÒ ¼ö ÀÖ´Ù.
ȸ»ç´Â "±¹³» ÃæÀü »ç¾÷ÀÚ È¯°æ¿¡¼ OCPP 1.6 ÇÁ·ÎÅäÄÝÀÌ ³Î¸® »ç¿ëµÇ°í ÀÖ´Â ¸¸Å, À̹ø ±â¼úÀÌ ÃæÀü »ç¾÷ÀÚÀÇ ÀÚü º¸¾È Á¡°ËÀº ¹°·Ð ÇâÈÄ Àü±âÂ÷ ÃæÀü ½Ã½ºÅÛ µµÀÔ ¹× ±¸¸Å °úÁ¤ÀÇ º¸¾È¼º ½ÃÇè¿¡µµ Æø³Ð°Ô Ȱ¿ëµÉ °ÍÀ¸·Î ±â´ëÇÑ´Ù"¸é¼ "ÃÖ±Ù Àü±âÂ÷ ÃæÀü ÀÎÇÁ¶ó¸¦ °Ü³ÉÇÑ Ãë¾àÁ¡(CVE) º¸°í°¡ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ´Â »óȲ¿¡¼, À̹ø ±â¼úÀº »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ ¼±Á¦Àû ´ëÀÀ ü°è ±¸Ãà¿¡ ±â¿©Çϰí Àü±âÂ÷ ÃæÀü ¼ºñ½ºÀÇ ¾ÈÁ¤¼º°ú ½Å·Ú¼ºÀ» ³ôÀÌ´Â µ¥ Áß¿äÇÑ ¿ªÇÒÀ» ÇÒ °Í"À̶ó°í ¿¹»óÇß´Ù.
ÇÑÆí, ÄÉÀÌ»çÀÎÀº Â÷³âµµ¿¡ OCPP 2.0.1 Àû¿ë È®´ë¿Í ÇÔ²² ½ÃÁ¦Ç° °³¹ßÀ» Áغñ ÁßÀÌ´Ù.
¹æÀºÁÖ ±âÀÚ(ejbang@zdnet.co.kr)