이 문서는 특히 CAN 인젝션이라는 기술을 통한 첨단 자동차 도난 문제에 대해 설명합니다. 저자는 이 수법으로 자동차를 도난당한 친구의 이야기를 들려주며, 스마트 키 ECU를 가장하는 장치를 사용하여 자동차의 제어 시스템에 가짜 CAN 메시지를 전송하는 방법을 설명합니다. 그러면 도둑은 실제 키가 없어도 차의 잠금을 해제하고 시동을 걸 수 있습니다. 자칭 'CAN 전문가'인 저자는 CAN 주입 장치가 어떻게 작동하는지, 그리고 이를 어떻게 피할 수 있는지 설명합니다. 또한 특정 CAN 메시지를 보호하기 위해 하드웨어 보안 모듈(HSM)을 사용하는 암호화 메시징 수정 방법을 제안합니다. 저자는 이 취약점이 새로운 것이 아니며 범죄자들이 이미 이 취약점을 악용하여 자동차를 훔쳐왔다고 지적합니다. 그는 자동차..