10세대 혼다 시빅 헤드유닛 보안 취약점: EvilValet

AOSP 테스트 키를 통한 임의 코드 실행

10세대 혼다 시빅 헤드유닛은 혼다가 공개된 AOSP (Android Open Source Project) 테스트 키를 사용해 펌웨어 업데이트에 서명했기 때문에 임의 코드 실행에 취약합니다. 이는 차량의 앞쪽 USB 포트에 물리적으로 접근할 수 있는 누구든지 루트 권한이나 su 바이너리 없이도 무단 소프트웨어를 설치할 수 있게 합니다.

Eric McDonald가 수행한 연구에 따르면, 혼다는 USB 업데이트에 대해 특정 검사를 구현하고 있지만, 수정된 복구 바이너리의 기본 서명 검증 로직은 기본 AOSP와 동일합니다. 공개된 AOSP 테스트 키가 res/keys에 남아 있기 때문에, 이 키로 서명된 모든 업데이트 파일이 시스템에 의해 허용됩니다. 이 취약점은 2021년식 시빅에서만 확인된 것이 아니라, 공개된 EU 소프트웨어 업데이트 파일(MRC_EU_SW_v12_4.zip)을 분석함으로써 또한 확인되었으며, 이 파일 역시 AOSP 테스트 키 서명을 포함하고 있습니다.

"EvilValet" 공격 벡터

이 취약점은 차량 내부에서 물리적 접근이 필요하다는 점에서 "evil maid" 스타일의 공격을 가능하게 하며, 이를 "EvilValet"이라고 명명했습니다. 공격자는 예를 들어 발렛 파킹 직원이나 정비사와 같이 USB 드라이브를 특수 형식으로 준비해 헤드유닛에 삽입함으로써 악성 업데이트를 설치할 수 있습니다. 업데이트가 적용되면 헤드유닛은 소유자 모르게 변경되어, 공격자에게 지속적인 임의 코드 실행 권한을 제공합니다.

이 취약점 탐색 및 장치 커스터마이징을 돕기 위해 연구자는 여러 도구를 공개했습니다:

  • ota-builder: 헤드유닛이 수락할 업데이트 파일을 준비하는 도구로, 사용자가 setuid가 설정된 su 바이너리를 설치해 장치를 루팅할 수 있게 할 가능성이 있습니다.
  • apk-rebuilder: 리소스를 해석하고 .smali 코드를 재구성하며 램디스크를 추출함으로써 혼다 업데이트 파일의 리버스 엔지니어링을 자동화하는 유틸리티.
  • apk-renderer: 커스텀 테마 탐색에 사용되는 도구이지만, 연구자는 미쓰비시가 포크한 AOSP 프레임워크가 하드코딩된 리소스 ID 때문에 커스텀 테마 구현이 어렵다고 언급합니다.
  • aidl-rebuilder: AIDL 인터페이스를 매핑하는 실험적 도구로, 가상 스피드미터와 같은 커스텀 애플리케이션 제작을 가능하게 할 수 있습니다.

기술적 제약 및 위험

헤드유닛 업데이트는 특정 버전 번호에 크게 의존하는 취약한 과정입니다. 이 버전 번호를 위조해 서명되지 않은 코드를 실행할 수는 있지만, 사용자는 장치가 기대하는 정확한 버전을 알아야 복구 루프나 "softbricking"을 방지할 수 있습니다.

또한 연구자는 전통적인 참고 문서를 유지하는 대신 결정론적 도구 제공에 중점을 두고 있습니다. 이 전략은 사용자가 대형 언어 모델(LLM)을 활용해 재구성된 코드를 직접 질의하도록 하여, 헤드유닛 코드를 유일한 진실 원천으로 간주하고, 시간이 지나면 구식이 될 수 있는 문서에 의존하지 않게 하는 것입니다.

커뮤니티 관점 및 산업적 맥락

이 발견은 취약점을 중대한 보안 결함으로 보는 사람들과 하드웨어 소유권 및 수리권(Right-to-Repair) 측면에서 승리로 보는 사람들 사이에 논쟁을 일으켰습니다.

일부 커뮤니티 구성원은 위험이 최소라고 주장하며, 정교한 공격자는 USB 업데이트보다 하드웨어 임플란트를 사용할 가능성이 높다고 지적합니다:

"절반의 뇌세포만 가진 'evil valet'은 차에 물리적으로 접근할 수 있다면 헤드유닛을 해킹하는 데 시간을 낭비하지 않을 것입니다. 대신 차 안 어딘가에 스파이 장치를 숨길 뿐입니다."

다른 사람들은 자동차 인포테인먼트 시스템 전반에 걸친 보안 취약성 추세를 강조합니다. 한 기여자는 2026년 3월 업데이트된 호주 정부 정보 보안 매뉴얼을 언급했는데, 이 매뉴얼은 감시 위험 때문에 정부 직원이 민감한 장치를 차량 인포테인먼트 시스템에 연결하지 말 것을 권고합니다. 유사한 취약점은 다른 브랜드에서도 보고되었으며, 예를 들어 일부 현대 헤드유닛은 웹 검색으로 쉽게 찾을 수 있는 RSA 키를 사용한 것으로 알려졌습니다.

수리권 관점에서 헤드유닛을 수정할 수 있다는 것은 하드웨어 수명을 연장하는 방법으로 여겨지며, 소유자가 공장 출고 부품을 품질이 낮은 서드파티 Android 태블릿으로 교체하는 것을 방지합니다.

Sources