페토웍스 ‘Pwn2Own Automotive 2026’ 종합 4위… 2년 연속 글로벌 무대서 기술력 입증

도쿄서 열린 세계 최고 해킹 대회서 EV 충전기 및 IVI 제로데이 취약점 시연 성공

지난해 Pwn2Own Ireland 이어 Automotive까지… IoT와 모빌리티 아우르는 심층 분석 역량 확인

공격자 관점의 실전 연구로 미래 모빌리티 보안 선도

기사보기 상단_1

보안 전문 기업 페토웍스(PetoWorks)가 세계 최고 권위의 해킹 대회인 ‘Pwn2Own(폰투온)’에서 2년 연속 타깃 시스템 공략에 성공하며 글로벌 수준의 보안 연구 역량을 증명했다. 페토웍스는 지난 1월 23일 일본 도쿄에서 막을 내린 ‘Pwn2Own Automotive 2026’에 참가해 다수의 취약점을 시연하고 상금을 획득하며 종합 순위 4위(Global Rank #4)를 기록했다. 실전 보안 검증의 최전선에 있는 트렌드마이크로의 제로 데이 이니셔티브(ZDI)가 주관하는 Pwn2Own은 실제 상용 제품을 대상으로 알려지지 않은 취약점(Zero-day)을 찾아내 공격을 시연하는 대회다. 

<이미지출처: 페토웍스>

이번 Automotive 도쿄 대회는 테슬라(Tesla) 등 글로벌 기업의 후원 하에 진행됐으며, 단순한 차량 내부망 해킹을 넘어 전기차(EV) 충전 인프라와 커넥티드 시스템 전반으로 보안 검증 범위를 확대한 것이 특징이다. 페토웍스는 이번 대회에서 자동차 보안의 핵심으로 떠오르는 ‘충전 인프라’와 ‘인포테인먼트 시스템’을 집중 공략했다. 

<이미지출처: 페토웍스>

페토웍스는 전기차 충전 제어기(EVSE) 내의 복잡한 통신 프로토콜과 펌웨어를 분석해 EV 충전 인프라(Phoenix Contact, Grizzl-E) 시스템 제어권을 탈취하는 데 성공했다. 또한 차량 내·외부를 연결하는 게이트웨이 역할을 하는 IVI 시스템(Kenwood)에서도 유효한 취약점을 입증했다. 이는 페토웍스가 지난 2025년 아일랜드 대회에서 캐논(Canon) 사의 프린터를 공략한 데 이어 올해는 자동차 및 전력 인프라 분야로 기술적 스펙트럼을 성공적으로 확장했음을 의미한다. 하드웨어와 소프트웨어가 결합된 임베디드 환경에 대한 깊은 이해 없이는 불가능한 성과다. 

 

이번 대회의 성과는 단순히 상금을 획득했다는 사실을 넘어 급변하는 모빌리티 환경에서 페토웍스의 연구가 갖는 산업적 가치를 보여준다. 최근 자동차 산업이 SDV(Software Defined Vehicle)로 전환됨에 따라 차량은 외부와 끊임없이 데이터를 주고받는 ‘거대한 IoT 기기’가 됐다. 특히 페토웍스가 집중한 EV 충전기는 전력망(Smart Grid)과 결제 시스템이 연동된 국가 핵심 인프라로, 해킹 시 단순 고장을 넘어 대규모 정전이나 데이터 유출 등 사회적 재난으로 이어질 수 있는 고위험 영역이다. 

 

페토웍스는 이번 대회를 통해 이러한 고난도 타깃의 취약점을 선제적으로 발견하고 증명함으로써 제조사가 미처 파악하지 못한 보안 사각지대를 해소하는 데 기여했다. 이는 공격자 관점(Offensive Security)의 실증적 연구가 미래 모빌리티 생태계의 안전성을 확보하는 데 필수적인 요소임을 재확인시킨 계기가 됐다. 페토웍스는 이번 대회에서 발견된 취약점 정보를 벤더사에 제공해 보안 패치 개발을 지원하는 한편, 앞으로도 모빌리티 및 스마트 인프라 분야의 고도화된 위협을 선제적으로 탐지하는 심층 연구를 지속해 나갈 계획이다.

IT개발자협동조합 기자단 기자 kodec@devtimes.co.kr
작성 2026.01.26 16:48 수정 2026.01.26 17:00

RSS피드 기사제공처 : 청년개발자신문 / 등록기자: IT개발자협동조합 기자단 무단 전재 및 재배포금지

해당기사의 문의는 기사제공처에게 문의

댓글 0개 (/ 페이지)
댓글등록- 개인정보를 유출하는 글의 게시를 삼가주세요.
등록된 댓글이 없습니다.
Shorts NEWS 더보기
박군. 한영 부부 이혼설의 진짜 반전
뮤지컬 보니 앤 클라이드 후#뮤지컬후기 #보니앤클라이드 #뮤지컬보니앤클라..
당신 학원에는 이야기가 있는가? #학원컨설팅 #음악학원운영 #piano#..
백주선변호사 주광덕 남양주시장 직무유기 공수처는 수사촉구!
[광고] 점심에 몸이 살아난다, 보약밥상 추어탕 한 그릇 #보약밥상 #점..
겨울만 되면 내가 곰이 된 것 같아. ‘햇빛 결핍’의 경고
15만 원 작품이 1만1천 원 #백종찬 #수묵임파스토디지털 #CCBS갤러..
콩쿠르는 왜 이렇게 많아졌을까 #음악학원운영 #음악학원운영 #piano ..
칭찬랜드의 마지막 비전 #요양원 #존엄한노년 #칭찬랜드 #노년의가치 #인..
서울 한채 값으로 지방 아파트 700 채.
만보 걷기? 오히려 건강 해칠 수 있다.
앵무새 밈
호랑이 지금 AI동영상
Create a 19 second vertical short video ..
AI 숏츠 데모영상 너구리편
AI동영상제작 나레이션·앵커뉴스·동물밈 선택
사람 많다고 소문 나는 학원이 좋은 학원은 아니다#음악학원운영 #음악학원..
커리큘럼이 있는 학원과 없는 학원의 차이#음악학원운영 #커리큘럼 #음악교..
욕심이 화를 부른다#음악학원운영 #음악학원창업 #신도시학원 #학원입지전략..
더 이상 상업적 마인드는 통하지 않는다 : 음악학원의 진정한 가치와 운영..
왜 우리는 쇼팽으로 시작하는가#클래식음악 #쇼팽 #프레데리크쇼팽 #피아노..
콩쿠르는 왜 이렇게 많아졌을까#클래식음악 #콩쿠르 #음악교육 #음악입시 ..
AI는 음악의 값을 낮추는가, 돈의 길을 바꾸는가#ai 음악 #AI작곡 ..
쿠팡 3,370만명 개인정보 유출 사태의 본질은'데이터 주권 침해'라고 ..
국회 과학기술정보방송통신위원회 최민희 위원장 백주선 변호사 쿠팡의 대규모..
이건 테마공원이 아닙니다 신도시입니다 #칭찬랜드 #문화IP신도시 #한중일..
이름이 브랜드라면 반드시 거쳐야 할 단계 #이름이브랜드 #개인브랜딩 #전..
나쁜 뉴스 말고, 좋은 사람 찾는 기자 모집합니다 #지금문자하면기자됩니다..
유튜브 NEWS 더보기

서울 부동산 시장 매물 홍수일까, 거래 빙하기일까?

다 무녀졌다고 느낀 날. 모든 것이 시작되었다.

보도자료란 무엇인가? 광고와 다른 언론 정보의 기준

언론홍보란 무엇인가? 검색을 넘어 AI에 남는 보도의 방식

"착하면 호구된다?" 라하밈, 진정한 연민의 숨겨진 힘

백주선변호사 대한민국 국민, 노벨 평화상 후보 추천 캠페인

트럼프의 최후통첩, 세계가 초긴장한 이유는?

버티는 것이 곧 믿음이다! 3,000년 전 히브리인이 발견한 최강의 멘탈 관리법

생명의 알파벳 고대 지혜로의 여정

보도자료란 무엇인가|설명 구조와 신뢰의 기준 정리

빛의 통찰인가, 불꽃의 열정인가? 한 글자, 두 영혼 신שׂ과 쉰שׁ

언론홍보란 무엇인가|신뢰 기반 콘텐츠 전략의 구조

백주선변호사 1인시위 주광덕 남양주시장 직무유기 공수처 수사촉구!

신상품 언론홍보 전략/검색자가 찾는 키워드로 대량 노출해야 성공합니다

푸른문학,푸른문학 창간 10주년

미래 왕비 케이트의 패션 외교의 정수

의료광고 막힌 지금, 병원 홍보는 이렇게 바뀌고 있다

대구윤곽관리, 말보다 라인으로 신뢰를 쌓는 벨루나뷰티

《성공적인 피어싱 창업 노하우》 감이 아닌 기준으로 시작하는 피어싱 창업

내면의 소리를 세상의 언어로 번역하다! 진정성 있는 소통의 기술