주머니에 넣어 차에 가까이 가면 잠금을 해제 해주거나 전자 제품의 전원을 넣어 주거나하는 "스마트 키"를 사용하는 자동차가 매우 많아지고 있지만, 그 편리함이 있는 반면에 보안 문제가 존재하고 있음을 잘 이해하고있는 사람은 그리 많지 않을 것이다. 기기의 구조를 잘아는 보안 전문가 중에는 자신의 차를 보호하기 위해 스마트 키는 반드시 철제 통에 넣어 보관하고 있을 정도이다.
스마트 키는, 전파를 이용하여 자동차의 장치와 통신, 도어의 해제 등의 기능을 실현하고 있다. 이전까지의 자물쇠처럼 구멍에 열쇠를 꽂아 넣고 돌릴 필요가 없거나, 물리적으로 열쇠를 모방하는 것에 의해 도난의 위험을 훨씬 낮출 수 있다는 장점으로 지금은 많은 자동차에 사용되고 있다.
그러나 인간이 만든 것에는 반드시 어딘가에 어떤 "허점"이나 "공략법"이 존재하는 것으로, 스마트 키도 그 예외없이 완벽하게 안전한 것은 아니다.
사실 보안에 대한 정보를 숙지하고 있는 전문가 중에는, 가정이나 직장 등에서 스마트 키를 보관하는 경우에는 무방비로 열쇠 고리 등 또는 아무곳에 두지않고, 스마트 키가 쏙 들어가는 크기의 철제 용기에 넣어두는 사람도 있다. 원래 이스라엘 공군 조종사로 보안 관련 기업 "GuardKnox Cyber Technologies"의 CEO 인 Moshe Shlisel 씨는 "실제로 보안 전문가 중에는 스마트 키를 철제 용기에 넣지 않으면 잠을 자지 않는 사람도 있습니다"라고 말한다.
그 이유는, 스마트 키와 차체의 전파 통신을 해킹 해 버리는 것으로, 자동차를 훔쳐버리는 수법이 존재하기 때문이다. 스마트 키의 접근을 감지하고, 스마트 키가 차량의 불을 정확하게 소등한 것을 확인하여 "해정 ok"라는 판단하기 때문에, 스마트 키는 특정 프로토콜에 따른 통신을 전파를 통해 실시하고 있다. 이 통신을 차단하거나 또는 마치 사용자가 자동차에 접근 한 상황을 만들어내는 기능을 작동시켜 문을 열고 시동을 걸고 그대로 달아나 버릴 수 있는 것이 이미 입븡되어 있다.
이와 같이, 기존의 물리적 인 열쇠 정도는 아니더라도, 스마트 키도 공략법은 존재한다. 그래서 이 문제에 말려들지 않도록하기 위한 방법으로 "철제 용기에 스마트 키를 넣어둔다"라는 것을 실천하는 사람이 있다는 것이다.
철제 용기에 스마트 키를 넣는 이유, 그것은 쇠로 된 용기가 패러데이 케이지라는 공간을 만들 수 있다. 스마트 키를 사용하는 전파는 전자파의 일종으로, 전선 등의 도체가 없는 공간을 전한다. 이 전파는 건물의 벽 등 약간의 장애물이라면 투과 해 버릴 수 있지만, 패러데이 케이지 안에 들어올 수 없다. 철 등의 "도체로 둘러싸인 내부에는 전기력선이 침입 할 수 없기 때문에 외부의 전기장이 차단되는"라는 기능이 존재하고 있기 때문이다.
스마트 키를 해킹 할 때는, 먼저 차량에서 빛나는것과 같은 전파를 발신하는 장치를 스마트 키에 접근. 그러면, 전파를 받은 스마트 키가 반응하여 신호를 방출하기 때문에 그 전파를 차단함으로써 가짜 통신을 일으키고, 차량의 보안을 해제 해 버린다. 패러데이 케이지의 효과를 이용한 방어 방법에는 타사에서 자신이 알지 못하는 사이에 가까이 있는 통신 장치의 전파를 차단함으로써 이러한 위험을 회피 해 버리는 것이다.
전술 한 Shlisel 씨는 "취약점은 모든 장소에 존재합니다. 스마트 키는 그 대표적입니다", "당신의 주위에는 여러가지 공격 방법이 존재합니다. 20년 전에 컴퓨터에 "방화벽" 등의 구조가 갖추어져 있지 않았던 것과 같습니다. 만약 자신의 아이를 태우고 고속도로를 주행 중에 다른 사람이 자동차의 컨트롤를 장악하면 어떻게 될까요? 그런 일이, 지금은 가능하다는 것입니다"라고 말하며, 개인적인 대책이 중요하다고 말하고 있다.
이처럼 스마트 키는 보안 위험이 존재하고 있는것이지만, 이것에 더해 큰 문제가 될 위험을 안고있는 것이 "Connected Car", 즉 차량이 인터넷에 연결되어 있는 최근 자동차이다. 앞으로는 자동차의 IT화가 진행 중이며, AI를 탑재 한 자동 운전 자동차가 보급되면, 도시에 인터넷에 연결된 차량이 넘치는 시대가 방문하리라는 것도 충분히 예측할 수 있다.
AI가 차량의 감속이나 핸들 조작을 할 수있게되면, 만약 해킹의 피해를 받았을 때, 단순히 "열쇠를 훔친"것 이상의 큰 영향을 미칠 수도 있다는 것을 쉽게 상상할 수 있으므로, 충분히 강력한 대책이 요구되는 것이다.