페토웍스, Pwn2Own Automotive 2026 종합 4위 달성 — EV 충전기·IVI 제로데이 시연
요약
본문
보안 전문 기업 페토웍스가 2026년 1월 23일 일본 도쿄에서 개최된 세계 최고 권위의 자동차 해킹 대회 'Pwn2Own Automotive 2026'에서 종합 순위 4위(Global Rank #4)를 기록했다. 이는 2025년 아일랜드 Pwn2Own 대회에 이은 2년 연속 국제 해킹 대회 성과다.
페토웍스는 두 가지 분야에서 제로데이 공격을 성공적으로 시연했다. 첫째, EV 충전 인프라 분야에서 Phoenix Contact와 Grizzl-E 충전 컨트롤러의 복잡한 통신 프로토콜과 펌웨어를 분석하여 시스템 제어권 탈취에 성공했다. 둘째, 차량 인포테인먼트(IVI) 시스템 분야에서 Kenwood 제품의 취약점을 입증했다.
이번 대회에서 한국 보안기업의 활약이 두드러졌는데, 78리서치랩과 SK쉴더스 EQST도 별도로 참가하여 성과를 거뒀다. 페토웍스의 성과는 하드웨어와 소프트웨어가 결합된 임베디드 환경에 대한 깊은 기술력을 보여주며, 특히 EV 충전기가 전력망과 결제 시스템이 연동된 국가 핵심 인프라라는 점에서 모빌리티 보안의 중요성을 재확인시켰다.