220만 대 차량, 블루투스 해킹 위험 경고 – 내 차도 안전할까?
‘내 차도 해킹될 수 있을까?’ 최근 미국에서 차량 220만 대가 블루투스 취약점으로 인해 해킹 위험에 노출됐다는 소식이 알려지면서, 운전자들의 불안이 커지고 있다. 특히 KARR, SWDS 보안 시스템이 설치된 차량을 중심으로 한 이 취약점은 단순한 보안 결함을 넘어, 실제 생활 속 안전까지 위협할 수 있는 문제로 떠올랐다. 어떤 차량이 위험에 노출됐고, 실제로 내 차가 해당되는지, 무엇을 해야 안전을 지킬 수 있는지 지금부터 핵심을 짚어본다.
블루투스 차량 해킹 취약점, 무엇이 문제인가
2024년 1월, UC 샌디에이고 연구진이 남부 캘리포니아 지역에서 2017년 이후 설치된 KARR 및 SWDS 차량 보안 시스템에서 심각한 블루투스 취약점을 발견했다. 문제의 핵심은 해당 시스템을 제조한 Acrisure가 모든 장치에 동일한 블루투스 보안 키를 적용했다는 점이다. 이로 인해 해커가 차량에 1.5미터(5피트) 이내로 접근할 경우, 블루투스를 통해 원격으로 문을 열거나 경적을 울리고, 심지어 시동까지 막을 수 있는 위험이 드러났다.
이 취약점은 단순한 소프트웨어 오류가 아니라, 보안 설계 자체의 근본적인 문제다. 안전을 위해 설치된 보안 시스템이 오히려 해킹의 빌미가 될 수 있다는 점에서, 기술 발전에 따른 새로운 위험을 보여주는 대표적인 사례로 꼽힌다.

어떤 차량이 위험에 노출됐나
이번 취약점은 2017년 이후 남부 캘리포니아 지역 딜러를 통해 KARR 또는 SWDS 보안 시스템이 장착된 차량이 대상이다. 연구진은 최소 2,200,000대의 차량이 이 문제에 노출된 것으로 추정했다. 중요한 점은, 많은 운전자들이 해당 시스템이 차량에 설치된 사실조차 인지하지 못하고 있을 수 있다는 것이다.
이 보안 시스템은 딜러에서 추가 옵션으로 설치되는 경우가 많아, 중고차나 신차를 구입한 뒤에도 장착 여부를 모르는 경우가 흔하다. 설령 시스템이 비활성화된 상태여도, 하드웨어가 그대로 남아있다면 취약점에 노출될 가능성이 있다. 즉, 단순히 ‘내 차는 옵션을 안 넣었다’고 안심할 수 없는 상황이다.

실제 해킹 피해 사례와 대응 현황
현재까지 실제 해킹 피해가 공식적으로 보고된 사례는 없다. 그러나 연구진의 시연 결과, 누구나 공개된 블루투스 키만 알면 해킹이 가능하다는 점이 확인됐다. 제조사인 Acrisure는 취약점을 인지한 뒤 2026년 7월 20일을 기점으로 보안 펌웨어 업데이트를 배포하기 시작했다. 하지만 차량 보안 시스템의 특성상, 모든 차량 소유주가 신속히 업데이트를 적용하기는 어렵다.
특히, 시스템이 비활성화된 차량도 하드웨어가 남아있다면 동일한 위험에 노출될 수 있다는 점에서, “나는 해당 시스템을 쓰지 않는다”는 이유로 방심해서는 안 된다.
운전자 생활에 미치는 영향과 확인해야 할 점
블루투스 차량 해킹 취약점은 운전자에게 실질적 불안과 불편을 초래할 수 있다. 해커가 차량 근처에서 문을 열거나 시동을 막는다면, 도난 위험은 물론 일상 이동에도 큰 차질이 생긴다. 또, 내 차가 위험 대상인지 파악하기 어렵다는 점이 문제를 키운다.
- 차량에 KARR 또는 SWDS 시스템이 설치되어 있는지 매뉴얼, 영수증, 차량 내 보안 장치 표시 등을 통해 확인이 필요하다.
- 딜러 또는 제조사에 문의해 펌웨어 업데이트 가능 여부와 절차를 확인해야 한다.
- 업데이트가 불가능하거나 확인이 어렵다면, 차량 보안 시스템의 물리적 제거나 전문가 상담이 요구된다.
또한, 블루투스 기능을 평소에 꺼 두거나, 의심스러운 접근을 경계하는 등 일상적인 보안 습관도 중요해졌다.
FAQ – 블루투스 차량 해킹 취약점 관련 궁금증
- Q. 내 차량에 KARR 또는 SWDS 보안 시스템이 설치되어 있는지 어떻게 확인할 수 있나?
A. 차량 매뉴얼, 구입 당시 옵션 내역, 차량 내 보안 장치 표시, 혹은 딜러에 직접 문의하여 확인할 수 있다. - Q. 펌웨어 업데이트는 어떻게 설치할 수 있나?
A. 공식 딜러 또는 보안 시스템 제조사를 통해 안내받아야 하며, 일부는 서비스 센터 방문이 필요할 수 있다. - Q. 이 취약점이 실제로 악용된 사례가 있는가?
A. 2024년 기준 공식적으로 보고된 실제 해킹 피해 사례는 없다. - Q. 해당 보안 시스템이 비활성화된 경우에도 위험한가?
A. 하드웨어가 차량에 남아있는 경우, 비활성화 상태라도 취약점에 노출될 수 있다. - Q. 이 취약점이 다른 지역이나 차량에도 영향을 미치는가?
A. 현재로선 남부 캘리포니아 지역 딜러에서 설치된 차량이 주된 대상이지만, 동일 시스템이 타 지역에 설치됐을 가능성도 배제할 수 없다. - Q. 업데이트를 하지 않으면 어떤 위험이 있나?
A. 해커가 차량 근처에서 블루투스를 통해 원격으로 문을 열거나 시동을 막을 수 있다. - Q. Acrisure 외에 유사한 취약점을 가진 다른 보안 시스템이 있는가?
A. 현재 공식적으로 보고된 사례는 Acrisure의 KARR 및 SWDS 시스템에 한정된다.
결론 – 기억해야 할 3가지와 앞으로의 확인 포인트
- 220만 대 이상 차량이 블루투스 해킹 취약점에 노출되어 있다는 점
- KARR, SWDS 보안 시스템이 설치되었거나 남아있는 차량은 반드시 펌웨어 업데이트 등 조치가 필요하다는 점
- 실제 피해 사례는 아직 없지만, 내 차량의 보안 상태를 확인하고 대응하는 것이 중요하다는 점
향후, 제조사의 추가적인 보안 조치와 타 지역 차량의 영향 여부, 그리고 실제 해킹 시도 사례가 나오는지 계속 주목해야 한다.
참고할 만한 공식 자료
- 미국 자동차 안전국 (NHTSA) – 차량 사이버 보안 정보 – 블루투스 해킹 취약점과 같은 차량 사이버 보안 이슈에 대해 정부 권위 기관인 NHTSA가 제공하는 공식 정보로, 차량 보안에 관한 안전 권고 및 최신 사례를 신뢰성 있게 확인할 수 있음.
- Acrisure 공식 보안 업데이트 안내 – 본 취약점 문제가 발생한 KARR 및 SWDS 보안 시스템 제조사인 Acrisure의 공식 홈페이지 내 보안 업데이트 안내 페이지로, 펌웨어 업데이트 방법과 대응책을 직접 확인할 수 있어 독자의 실질적 대응에 도움을 줌.
함께 읽으면 좋은 글
더 많은 주요 이슈와 시사 분석은 Issue 카테고리에서 확인할 수 있습니다.




