미군 매점 냉동고가 동시다발적으로 고장났다? 해킹 의혹 제기
I Think the Military Commissary's Freezers Were Hacked

지난 8월 26~27일, 미국 전역 11개 주의 최소 14개 군 기지 내 매점(commissary)에서 냉장·냉동 시설이 동시다발적으로 고장났다. 특히 포트 후아추카(Fort Huachuca)의 경우 모든 냉동고가 '제상 모드'로 전환되어 내부 식품이 가열되는 사태가 발생했고, 군 당국은 정전이 아니었다고 밝혔다. 이 글은 이러한 이상 징후가 우연인지, 아니면 원격 제어 시스템(RMCS)을 통한 사이버 공격인지 분석한다. 저자는 DeCA의 공개 문서와 보안 연구를 인용해 냉동 제어 시스템이 네트워크로 연결되어 있고, 원격으로 제상 모드를 작동시킬 수 있음을 보여주지만, 해킹이라는 결정적 증거는 없다고 강조한다.
제상(defrost)은 RMCS를 통해 제어된다.
HN 토론
113- CobaltFire
20년 넘게 현역으로 복무했고 경력의 상당 부분을 IT, 보안 등의 분야에서 보낸 사람으로서 말하자면:
해킹일 가능성은 낮고, 잘못된 설정이나 잘못 전송된 업데이트일 가능성이 더 높다.
그렇긴 해도, 공개 시점과 문제 발생 시점이 꽤 우려스럽다.
이런 공격으로 가장 가치가 높은 목표를 꼽자면 괌, 하와이, 그리고 다른 고립된 해외 지역을 노려야 할 텐데, 그곳에서는 지역 경제에 파급 효과가 있을 테니까. 특히 괌은 치명적인 공급 부족을 초래할 텐데, DeCA가 그 섬 식료품의 약 50%를 공급할 테니까 (그건 내가 그곳에 있을 때의 경험에 기반한 추측이다).
- peterabbitcook
몇 년 전에 저는 지멘스 S7-1500 PLC와 통신해야 하는 서비스에서 일한 적이 있습니다. 그 프로젝트에서의 경험에 비추어 볼 때, 최근에 읽은 보안이 취약한 산업용 PLC에 관한 어떤 내용도 놀랍지 않습니다.
저는 지멘스 TIA Portal과 PLCSIM을 처음 열어보고 '와, Windows 95 GUI 라이브러리가 아직도 지원되는지 몰랐네'라고 생각했습니다. 우리가 고용한 PLC 계약업체 중 TLS를 활성화하는 방법을 아는 곳은 아무 데도 없었습니다 (보통 사용자/비밀번호가 admin/admin이었죠). 일화 하나: 저는 문서를 읽고 클릭하면서 실제 CA가 서명한 SSL 인증서를 받아들이게 하려고 몇 시간을 보냈는데 안 됐지만, openssl에서 자체 서명한 것은 받아들였습니다.
공정하게 말하면, 지멘스 PLC 프로그래밍 분야의 전문가들은 대개 기계 쪽 엔지니어이고, 보안은 그들의 기술 세트에 없거나 마음에 두지 않습니다.
- Zigurd
먼저 이것이 아주 쉽게 설정 오류 문제일 수 있다는 점을 인정합시다.
하지만, 만약 그들이 실패한 방식이 아니었다면 나는 그 생각에 훨씬 더 기울었을 것입니다: 그들은 제상 사이클을 시작해서 냉동고를 히터로 바꿔 음식을 더 빨리 상하게 했습니다. 그리고 고장은 밤새 발생하여 문제 발견을 지연시켰습니다.
단지 불운이 겹친 것일 수도 있습니다. 그러나 냉동고 사양에 접근할 수 있는 공격자는 단순히 전원을 끈 후 얼마나 오래 차갑게 유지되는지 알고 있을 수도 있습니다.
- codingdave
저자는 그것이 해킹이었다고 실제로 주장하지 않고, 단지 가능성일 뿐이라고 말합니다. 그러나 그들은 더 명백한 질문을 하기 전에 잠재적 해킹의 길을 따라가고 있습니다: 군대에 냉장고가 도대체 몇 대나 있습니까? 그리고 그중 몇 대가 문제를 겪고 있습니까?
왜냐하면 하루에 6대 정도는 표준 유지보수 문제로 그럴듯해 보이기 때문입니다, 저자가 인정했듯이. 만약 해킹이라면, 나는 그중 50%가 문제를 겪을 것이라고 기대할 것입니다. 하지만 총 몇 대인지 모르기 때문에, 이 사건들이 실제로 얼마나 중요한지 모르겠습니다.
- wormius
아마 아닐 것이지만, 내 가장 가까운 추측은 핸런의 면도날에 떨어질 것입니다:
나는 이것이 열악한 예산 배정과 유지보수의 지속적인 증거인지 궁금했습니다... 나는 "미군 매점 냉동고 유지보수, 장비 교체, 물리적 인프라는 의회의 직접적인 예산 배정이 아니라 계산대에서 고객이 지불하는 5% 매점 할증료로 자금이 조달된다"는 것을 봅니다.
그래서 아마도 첫 번째 장소는 돈을 따라가는 것일 것입니다 - 이것들이 적절한 속도로 수리되고 있습니까? 이 수리가 제3자 공급업체에 아웃소싱됩니까? (내 추측). 이것은 맥도날드 아이스크림 기계와 같은 상황이 될까요?
정말로, 핸런의 면도날은 이것이 운영하는 사람들의 또 다른 무능력이라고 믿기가 훨씬 쉬울 것입니다 (나는 위법 행위나 악의를 주장하지 않을 것입니다, 이 행정부 전반에 걸친 일반적인 느낌을 제외하고는).
내부자가 아니기 때문에, 내가 말할 수 있는 것은 위와 같은 추측이거나 저자 자신의 추측일 뿐입니다 (나는 그가 누구인지 모르고, 아마도 그가 이것에 대해 더 나은 현장 정보를 가지고 있을 수도 있습니다), 그러나 그것은 "미사일이 떨어지고 있다"와 "선원들이 자살을 시도하고 있다"와 같은 맥락에 맞습니다.
우리는 1등이 되기에 너무 집착해서 우리가 무너져 가는 사회에 있다는 것을 인정할 수 없습니다 (그리고 다시 말하지만, 이것이 해킹일 수도 있지만, 내가 돈을 걸어야 한다면...)
무능력, 최저 비용 플레이어, 등등 "효율성" 정말로. 당신은 지불한 만큼 얻습니다, 그리고 5%는 아마 별로 지불하지 않을 것입니다 [...]
- gwbas1c
TLDR인 사람들을 위해 요약하자면: 냉동고 14대가 동시에 고장났습니다. 모두 인터넷으로 제어되며, 취약점 공개와 동시에 고장났습니다. 모두 제상 사이클을 켜서 음식을 가열하는 방식으로 고장났습니다.
이것이 해킹이든 버그이든, 더 큰 교훈은 과도하게 복잡한 시스템이 치명적인 방식으로 실패한다는 것입니다. 군 매점에 원격 제어 냉동고가 왜 필요한가요? 냉동고를 운영하는 매우 취약하고 불필요한 방법처럼 보입니다.
---
하지만, 저자가 고려하지 않은 몇 가지 옵션이 있습니다:
1: 이것은 실패한 빠르게 적용된 패치일 수 있습니다.
2: 이것은 정부 행위자가 아닌 누군가의 "스크립트 키디" 해킹일 수 있습니다.
나는 국가 행위자에 대해서는 덜 동의합니다. 일반적으로 국가 행위자가 무언가를 해킹했을 때, 그들은 피해자가 알기를 원하지 않습니다. 이 경우, 국가 행위자였다면, 나는 그들이 해킹된 비디오 카메라나 공개 소셜 미디어 피드를 보는 것과 같은 것을 사용하여 확인할 수 있는 방식으로 단일 냉동고를 고장냈을 것이라고 예상할 것입니다. 제 생각에는: 국가 행위자는 구멍이 곧 닫힐 것이라는 것을 알고 발견되는 것을 신경 쓰지 않을 때만 "이치에 맞을" 것입니다, 아마도 그들의 작전이 마무리되고 있기 때문일 것입니다.
- meliz242
안녕하세요, 저자입니다. 왜 Hacker News가 제 작은 freezergate 두뇌 배출에 대한 링크된 조회 소스인지 궁금해서 이 스레드를 방금 발견했습니다.
몇 가지 설명을 드리고 싶습니다:
저는 사이버 보안 전문가가 아닙니다; 저는 수사관입니다 (완전히 다른 분야에서), 그리고 이것은 본질적으로 이상한 생각을 따라 어디로 가는지 보는 것이었습니다. 제 배경은 국가 안보 분야라서 그쪽으로 생각이 갑니다. 그 이후로 비슷한 패턴의 냉동고 고장이 최소한 수십 건 더 보고되었지만, 지금은 페이스북 댓글에 기반한 모든 개별 이상을 부르거나 추적하는 것을 자제하고 있습니다, 왜냐하면 저보다 더 유능한 기자들을 둔 훨씬 더 큰 매체들이 지금쯤 이것을 다루고 있기 때문입니다. 또 다른 흥미로운 점 - 기지 상점 내에는 DeCA/DoD의 통제를 받지 않는 수많은 냉동고와 냉장고가 있으며, 그중 어느 것도 영향을 받지 않은 것으로 보입니다.
저는 나쁜 업데이트/구성 또는 다른 공유 기술 실패가 훨씬 더 지루한 답일 수 있다는 점에 완전히 동의합니다. 저에게 흥미로운 부분은 잠재적으로 수백 개의 다양한 시스템이 업스트림에서 공통 모니터링/제어 인프라로 수렴할 수 있다는 것입니다. 이 포럼의 누구라도 아마 이해할 것이지만, IoT는 제가 학교에 다닐 때 비교적 새로운 개념이었고, 제 학위는 어느 정도 관련이 있었습니다. 평균적인 사람은 IoT가 얼마나 광범위한지 (그리고 보호를 위한 얼마나 많은 작업이 있는지) 행복하게 모릅니다.
또한, 언급되었으니: 네. 인간이 썼습니다. 저는 AI에 상당히 단호하게 반대합니다 [...]
- ggm
단일 소스 시스템 공급업체 및 통합업체와 종말 날짜?
해킹이나 설계 결함일 수 있습니다. 근본 원인 분석을 기다립니다.