핵심 요약
- 노스이스턴대와 컨슈머 리포트가 미국 내 21개 차종과 연동 앱 30개를 분석한 결과 데이터 프라이버시 침해가 광범위하게 확인됐습니다.
- 조사 대상 차량 21대 중 19대가 Wi-Fi를 통해 광고 및 추적 관련 서드파티 서버에 접속하고 있었습니다.
- 모바일 연동 앱 30개 중 7개는 차대번호(VIN), 전화번호, 정밀 위치 등 민감 정보를 광고 업체로 전송했습니다.
요약 현대 커넥티드 카가 '바퀴 달린 스마트폰'으로 불리며 편리해진 이면에는 심각한 개인정보 유출 위험이 도사리고 있다는 충격적인 연구 결과가 나왔습니다. 노스이스턴 대학교 연구진은 컨슈머 리포트(Consumer Reports)와의 협업을 통해 미국 시장에서 판매 중인 21개 차종(차량 가액 총합 120만 달러 이상)과 제조사 공식 모바일 연동 앱 30개를 대상으로 정밀 데이터 프라이버시 조사를 진행했습니다.
연구진은 라즈베리 파이 기반의 커스텀 Wi-Fi AP를 구축해 차량의 패킷 송수신 대상을 추적하고, 외부 셀룰러 신호를 약 93dB 차단하는 초대형 패러데이 텐트 안에 전기차를 넣어 통신 우회 여부를 분석했습니다. 또한 모바일 앱 분석을 위해 맞춤형 루트 인증서와 mitmproxy를 활용하여 앱이 주고받는 네트워크 트래픽을 복호화했습니다.
실험 결과는 충격적이었습니다. 조사 대상 21개 차량 중 무려 19대가 Wi-Fi를 통해 광고 및 사용자 추적과 관련된 서드파티 도메인에 접속하고 있었습니다. 또한 30개 전용 모바일 앱 중 7개는 차량 식별 번호(VIN), 이메일, 전화번호, 정밀 위치 정보 등 민감한 개인 식별 정보를 광고·추적 관련 제3자에게 전송하는 것으로 드러났습니다. 데이터가 일단 외부 서버로 전송되면 소비자가 이를 통제하거나 회수할 방법이 전혀 없다는 점에서 심각한 우려를 낳고 있습니다.
Sponsored · 광고