모두를 연결 인터넷 (IoE)"혹은 "사물 인터넷 (IoT)」중에서 가장 널리 알려져있는 것은 개인 사용자를위한 웨어러블 기술이지만, IOE에서 가장 폭넓게 이용되고있다 는 스마트 미터지도 모릅니다.
스마트 미터는 구체적으로 어떤 것입니까. 스마트 미터는 전기와 가스, 수도 등 각각의 사용량을 기록하고 양방향 통신 수단을 이용하여 각 공익성 회사에 정보를 전송하는 계측기입니다. 이러한 통신 수단은 통신 기능을 가진 단말끼리 상호 통신을 행하는 무선 메쉬 네트워크 및 전력선 통신 이용의 네트워크 사용자가 이용하는 인터넷 서비스에 대한 연결이 포함됩니다. 간단한 주택 모니터링 시스템과 달리 스마트 미터는 수집 한 정보를 원격의 각 공익성 회사에 보낼 수 있습니다.
하나의 스마트 미터 그냥 그 능력을 발휘 할 수 없습니다. 그러나 어느 지역의 계측기의 대다수가 스마트 미터되면 공익성 회사는 큰 이익을 올릴 수 있습니다. 즉, 수많은 스마트 미터에서 모아진 추가 정보를 통해 공익성 회사는 필요한 경우 서비스를 조정하고 서비스 효율성, 신뢰성, 비용, 지속성을 향상시킬 수 있습니다.
■ 스마트 미터 설치 및 사용법
스마트 미터는 어떤 다른 것보다 이론적이라고 생각하는 사람도 있을지도 모릅니다. 그러나 이미 일부 국가에서는 스마트 미터가 널리 사용되고 있으며, 몇 년 후에는 스마트 미터가 더 폭넓게 보급되어있는 것을 쉽게 볼 수있을 것이다.
내가 잘 알고있는 세계, 유럽의 이야기를합시다. 이탈리아 일단 독점 기업이었던 대기업 전력 회사 "Enel"는 약 3,600 만명의 고객의 거의 모든에 스마트 미터를 설치했습니다. 또한 Enel은 "Telegestore '로 알려진 원격 관리 시스템을 배포하고 실제로 각 가정을 방문하는 대신에 스마트 미터를 통해 작업을 할 수 있도록했습니다. 3 억 3,000 만건의 전력량 측정 및 100 만건 이상의 다른 작업을 원격으로 수행되고, Enel과 고객 모두에게 편의를 제공했습니다. Enel 또한, 스페인의 전력 회사 "Endesa"주식 92 %를 보유하고 있으며, 스페인에서도 비슷한 스마트 미터를 설치합니다.
이탈리아와 스페인 만이 스마트 미터의 채용을 선도하는 나라는 없습니다. 유럽 연합 (EU) 내에서 스마트 미터의 채용에 적극적이고 법적 정비도 갖춘 「dynamic mover "라는 국가는 에스토니아, 핀란드, 프랑스, 아일랜드, 몰타, 네덜란드, 노르웨이, 포르투갈, 스웨덴 영국이 포함되어 있습니다. 이들 국가에서는 규제 기관 및 공익성 회사 모두 스마트 미터의 도입을 추진하기위한 필요한 절차에 착수하고 있습니다.
■ 기술 표준과 위험
다양한 업계 단체가 스마트 미터 기술을 촉진하고 있습니다. 이는 스마트 미터가 다양한 방법으로 설치되고 이용되는 것을 반영하고 있습니다. 즉, 적용이 다르면 각각 다른 기술이 필요하게 될지도 모른다는 것입니다. 이것은 다양한 기술 표준이 스마트 미터에 사용되는 것에도됩니다.
홈 자동화 장비와 인터넷 라우터 등 기타 특정 분야의 장비에 심각한 보안 문제가있는 것을 알 수 있습니다. 조명 스위치에 취약점이 존재하는 것과 전력량계 및 제어 장치에 취약점이 존재하는 것은 다른 문제입니다. 스마트 미터 및 스마트 그리드 (지능형 전력망)는 아직 완전히 테스트되지 않고 가능한 보안 문제는 철저히 조사되어 있지 않습니다. 따라서 트렌드 마이크로는 불가피한 상황도 포함하여 이러한 장비에 고장이 발생했을 때 나타날 수있는 시나리오를 검토 할 필요가 있다고 생각합니다.
아래의 동영상에서는 나타날 수있는 시나리오를 전해드립니다. 본 블로그에서는 향후 이러한 시나리오를 상세히 검증하고 이러한 문제가 발생할 상황에 대해 고찰 해갑니다.
참고 기사 :
by Rainer Link (Senior Threat Researcher)
'Security_News > 해외보안소식' 카테고리의 다른 글
플래쉬 업데이트 위장 악성코드, 신용카드 정보 훔쳐 (0) | 2014.07.23 |
---|---|
마이크로소프트 XML 코어 서비스 취약점 심각 (0) | 2014.07.23 |
구글 프로젝트 제로, 프라이버시보호 및 보안강화 (0) | 2014.07.21 |
APT 공격 및 제로데이 공격에 유용한 휴리스틱 검색과 샌드박스 활용 (0) | 2014.07.21 |
濠정부, 선거소프트웨어 소스코드 공개거절 (0) | 2014.07.20 |