
노르웨이에서 운행 중인 중국산 전기버스에 제조사가 원격으로 접근할 수 있는 SD카드가 내장돼있는 것으로 드러나 충격을 주고 있다.
현지 언론들에 따르면 해당 버스들은 이론적으로 중국에서 원격으로 작동이 중단될 수 있는 구조를 지닌 것으로 확인됐으며, 이는 노르웨이 교통 당국이 사이버 보안 표준을 재검토하게 만든 계기가 됐다.
이번 문제는 노르웨이 최대의 대중교통 운영사 루터(Ruter)의 내부 비공개 테스트 과정에서 밝혀졌다. 루터는 자사 시설 내에서 네덜란드산 버스와 중국산 버스를 비교 실험했으며, 그 과정에서 중국 제조사 위통(Yutong)이 생산한 버스 시스템 내부에서 루마니아 SIM 카드가 숨겨져 있는 것을 발견했다.
위통 측은 해당 SIM 카드가 원격 소프트웨어 업데이트 및 기술적 문제 해결을 위한 것이라고 설명했다. 그러나 루터의 조사 결과, 이 통신 연결은 위통이 이론적으로 차량의 원격 제어 즉, 소프트웨어 업데이트를 통해 버스를 정지시키거나 작동 불능 상태로 만들 수 있는 잠재적 권한을 갖고 있음을 의미한다.
루터는 아직까지 악의적 활동의 징후는 발견되지 않았다고 밝혔다. 그러나 이 실험은 전기차 보안을 점검하기 위한 광범위한 사이버 보안 감사를 겸하고 있었으며, 루터 CEO 베른트 레이탄 옌센(Bernt Reitan Jenssen)은 “우려의 단계에서 구체적 사실의 단계로 나아가고 있다”면서, 자국 내 완전한 통제권 확보를 위한 조치들을 강화하고 있다고 설명했다.
루터는 현재 보안 강화 방안으로 내부 방화벽 구축, 외부 클라우드 시스템과의 완전한 분리, 그리고 국가 당국과의 협력을 통한 교통 부문 전반의 사이버 보안 표준 강화를 추진 중이다.
노르웨이 교통부장관 욘 이바르 뉘고르드(Jon-Ivar Nygård)는 국영방송 NRK와의 인터뷰에서 “정부는 노르웨이의 안보 동맹 외 국가들로부터의 공급망 위험 노출을 면밀히 검토하고 있다”면서 “루터와 같은 기관들과 협력해 교통 부문이 이러한 위험에 덜 노출되도록 하겠다”라고 밝혔다.
이번 사안은 노르웨이가 중국산 전기버스 도입을 빠르게 확대하고 있는 시점에 발생했다. 현재 전국적으로 약 1,300대의 전기버스가 운행 중이며, 이중 약 850대가 위통에서 제작된 중국산이다. 오슬로와 아케르스후스(Akershus) 지역만 해도 약 300대가 매일 운행되고 있다.

루터 측은 버스가 실제로 원격 조작될 가능성은 매우 낮다고 강조하면서도, “이러한 일이 실제로 발생할 확률이 낮다고 해서 가볍게 여겨서는 안 된다”라고 경고했다.
현재 루터는 각 버스의 독립 운행을 보장하기 위해 SIM 카드를 제거하고, 모든 운영을 지역 네트워크 내에서만 수행하는 방식으로 시스템을 오프라인화하고 있다. 이번 조치는 교통 인프라의 보안과 주권적 통제력을 강화하기 위한 예방적 조치로 평가된다.
한편 중국산 전기버스 점유율이 50%를 넘긴 우리나라도 버스 보안에 대한 전체적인 점검과 대책마련이 시급한 것으로 보인다.
더드라이브 / 조윤주 기자 auto@thedrive.co.kr
[ⓒ 더드라이브(TheDrive). 무단전재-재배포 금지]






























