전동킥보드를 역공학한 개발자, 펌웨어를 Rust로 재작성
Key Point
DIY 제품 해킹의 심층적 기술 분석 과정을 상세히 보여주며, 전동킥보드 같은 일상용 기기의 보안 취약점과 숨겨진 통신 방식을 드러낸다.
핵심 요약
- Egret GT 전동킥보드의 하드웨어와 펌웨어를 역공학했으며, 모바일 앱의 블루투스 인터페이스를 분석해 펌웨어 업데이트 메커니즘과 숨겨진 데이터 전송을 발견했다.
- 디스플레이의 USB-C 포트가 제조사 주장과 달리 CAN 버스로 동작 중이며, 비표준 방식으로 구현되어 있다.
- ESP32-C6, SN65HVD230, MCP2515를 이용한 CAN 버스 스니퍼 장치를 제작해 킥보드 시작 시퀀스 동안 주고받는 메시지들을 캡처 및 분석했다.
- 모바일 앱이 VIN(차량식별번호) 설정을 통해 속도 제한 같은 기능을 제어하는 방식을 발견했고, 이를 스푸핑으로 다른 모델로 위장 가능하지만 속도 제한은 다른 메커니즘으로 구현되어 있다.