전체기사

2025.10.08 (수)

  • 맑음동두천 25.8℃
  • 구름조금강릉 27.3℃
  • 맑음서울 26.6℃
  • 구름많음대전 25.0℃
  • 흐림대구 22.6℃
  • 흐림울산 23.8℃
  • 구름많음광주 24.8℃
  • 흐림부산 27.2℃
  • 구름조금고창 25.2℃
  • 제주 24.5℃
  • 맑음강화 25.7℃
  • 구름많음보은 24.4℃
  • 구름많음금산 25.9℃
  • 구름많음강진군 26.3℃
  • 흐림경주시 22.1℃
  • 구름많음거제 25.3℃
기상청 제공

경제

'KS 인증' 차량용 블랙박스, 사고영상 위·변조 가능 '논란'

URL복사

[시사뉴스 우동석 기자] 국내에서 만들어지는 차량용 블랙박스가 위변조가 가능한 것으로 밝혀져 논란이 예상된다.

이 블랙박스들은 보안 기능을 소프트웨어 방식으로 구현하다보니 PC나 일부 프로그램을 통해 영상을 꾸며도 조작한 사실이 드러나지 않아 사실상 보안 기능이 무용지물인 것으로 나타났다.

특히 이들 블랙박스가 산업통상자원부 국가기술표준원의 '국가표준(KS)' 인증을 취득한 제품이라는 점에서 심각성이 크다.

15일 고려대학교 정보보호대학원에 따르면 최근 KS인증을 취득한 총 3곳의 차량용 블랙박스를 실험한 결과, 소프트웨어방식으로 보안기능을 구현한 제품은 위·변조 검증기능이 사실상 작동하지 않는 것으로 조사됐다.

하드웨어방식으로 구현한 제품과 달리 영상의 위·변조를 검증할 때 사용하는 중요한 정보인 검증키 관리가 취약해 사고 영상을 조작해도 조작 사실이 나타나지 않은 것이다.

A업체의 경우 사고영상을 PC에서 사고영상파일로 변환(자체파일시스템인 C파일에서 AVI영상파일로 변환)한 후 A업체에서 제공하는 위·변조 검증기능을 실행하면 위·변조가 됐음에도 여부를 알 수 없었다.

이는 PC에서 사고영상을 사고영상파일로 변환(자체파일시스템인 C파일에서 AVI영상파일로 변환)하게 되면 원본을 위·변조하더라도 검증 프로그램에서 변조되지 않은 것으로 나타난다.

이는 파일이 변환하는 시점에서 무결성 검증값을 생성하기 때문에 사고영상파일로 변환 전에 원본을 위·변조하더라도 검증프로그램에서는 위·변조된 사고영상파일을 원본으로 인식해 검증 자체가 무의미하게 되는 것이다.

B업체는 블랙박스 구동프로그램인 펌웨어를 수정해 블랙박스에 업데이트 한 결과, 블랙박스 내장메모리에 저장된 검증키를 삭제하거나 변경, 유출이 가능해졌다.

검증키가 삭제되면서 블랙박스에서 제공하는 위·변조 검증기능이 동작하지 않았다. 또 검증키가 유출되면 PC에서 조작한 영상의 무결성 검증값을 생성할 수 있어 조작이 안된 영상이라는 인증이 가능해졌다. 조작한 영상의 위·변조도 검증할 수 없다.

이들 제품은 국가가 지정한 KS표준에 위반됨에도 KS표준을 취득한 것이다.

이처럼 소프트웨어로 보안기능을 구현하는 제품이 외부 조작으로 인해 쉽게 영상 변조가 가능해짐에 따라 하드웨어적으로 조작이 불가능한 보안 기능을 탑재한 제품이 나와야 된다는 목소리도 나오고 있다.

한 보안업체 관계자는 "블랙박스가 차량 사고가 일어났을 때 시시비비를 가리기 위한 중요한 증거자료로 쓰이는데 위·변조가 가능하다면 사회적으로도 문제가 커질 것"이라면서 "하지만 위·변조가 가능함에도 국가가 KS인증을 준다면 소비자들의 혼란은 더욱 가중 될 것"이라고 말했다.

이어 "애초부터 조작이 불가능한 하드웨어 보안 기능을 탑재해 새로운 KS표준이 시행되기 전에 논란을 최소화 해야할 것"이라면서 "정부에서 좀 더 구체적으로 해당 제품에 대해 검증을 실시해봐야 할 것"이라고 덧붙였다.

앞서 차량용 블랙박스는 2011년 6월 30일 국가기술표준원에 의해 KS표준(KS C 5078)이 제정됐다. 제정한 이래 현재까지 총 3곳의 업체가 차량용 블랙박스 KS인증을 취득했다.

당시 KS표준에서는 차량용 블랙박스에서 촬영된 영상의 위·변조 여부만 확인하도록 판단하는 보안기능만 갖추도록 규정하고 있었다. 하지만 지난 2월 개정된 개정안에는 '파일삭제 여부 확인 기능'을 추가해 임의 조작을 방지토록 했다. 오는 8월부터 개정안이 시행된다.

한편 KS표준은 국가기술표준원에서 기준을 제정하고,한국표준협회에서 KS인증 접수를 받고 있다. 업체에서 한국표준협회에 KS인증 접수를 하면 한국표준협회는 KS인증 시험기관을 지정해 공장심사와 제품시험(신뢰성, 보안)을 진행한다.

현재까지 KS인증 제품시험은 한국산업기술시험원(KTL)에서 모두 수행했으며 보안시험은 KTL 소프트웨어인증센터에서 수행했다. 


저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





배너

커버&이슈

더보기

정치

더보기

경제

더보기

사회

더보기
연휴 엿새째 서울 방향 정체 집중…부산→서울 8시간20분
[시사뉴스 홍경의 기자] 추석 연휴 엿새째이자 대체공휴일인 8일은 귀경·나들이 차량이 몰리면서 서울 방향 고속도로 곳곳에서 정체가 심할 것으로 보인다. 한국도로공사에 따르면 이날 전국 고속도로 교통량은 546만대로, 수도권에서 지방으로 이동하는 차량은 33만대, 지방에서 수도권으로 진입하는 차량은 32만대로 각각 집계됐다. 서울 방향은 오전 7~8시 정체가 시작돼 오후 5~6시 절정에 이를 것으로 전망되며, 다음 날 오전 1~2시 정체가 완화할 것으로 보인다. 지방 방향은 오전 9~10시부터 막히기 시작해 낮 12시와 오후 1시 사이 가장 혼잡하고 오후 7~8시 정체가 해소될 것으로 예측된다. 특히 서울 방향 오후 5시께 가장 혼잡할 것으로 전망되며, 영동고속도로와 서해고속도로가 가장 붐비겠다. 오전 9시15분 기준 경부고속도로는 서울 방향 북천안부근~북천안 1㎞ 구간에서 막히고 있다. 부산 방향은 망향휴게소부근~천안부근 3㎞ 구간이 정체다. 서울양양고속도로는 양양 방향 ▲강일~남양주요금소 7㎞ ▲화도분기점부근~서종부근 2㎞에서 차량 행렬이 해소되지 못하고 있다. 서해안고속도로는 서울 방향 군산~통서천분기점 7㎞에서 차량이 가다 서기를 반복하고 있다. 오전

문화

더보기

오피니언

더보기
【박성태 칼럼】 디지털 약자들의 정보격차 어떻게 해소할 것인가
스마트폰 하나만 있으면 은행 업무부터 병원 예약, 대중교통 이용, 행정 서비스까지 해결되는 시대다. 그러나 이 편리함은 상대적으로 디지털 정보활용 취약계층에게는 새로운 장벽이 되곤 한다. 각종 기관의 창구 업무는 줄어들고 키오스크 등 디지털 기기만 늘어나고 있다. 디지털 전환은 이제 선택이 아닌 생존의 문제다. 전자정부, 모바일뱅킹, 온라인쇼핑, 스마트농업 등 대부분의 사회·경제 활동이 디지털을 기반으로 이뤄지는 시대다. 하지만 모두가 그 혜택을 고루 누리고 있는 것은 아니다. 노인뿐 아니라, 전업주부, 저학력자, 농촌 거주자, 장애인 등 이른바 ‘디지털 정보취약계층’은 여전히 정보 불평등의 사각지대에 놓여 있다. 이러한 정보격차는 단순한 ‘기술 접근’의 문제가 아니다. 기기 사용 능력의 부족, 낮은 디지털 문해력, 인프라 격차, 생활환경의 한계 등이 복합적으로 작용한다. 정보에 대한 접근 권한과 활용 능력이 결여되면 일상적인 서비스 이용은 물론, 경제 활동, 교육 기회, 복지 접근까지 제한받는다. 디지털 기술이 사회를 더 평등하게 만들기는커녕, 오히려 기존의 격차를 심화시키는 역설적 결과가 나타나고 있는 것이다. 특히, 지방의 중장년층 여성이나 농민, 저학