Monta의 충전 인프라 관리 플랫폼인 monta.app에서 WebSocket 인증 메커니즘 부재, 세션 및 자격 증명 노출 등 복합적인 보안 취약점이 발견됐습니다. 공격자가 이를 악용하면 충전 스테이션의 관리자 제어권을 무단으로 획득하거나 서비스 거부(DoS) 공격으로 충전 서비스를 중단시킬 수 있습니다.
Monta monta.app 보안 취약점 개요
미국 사이버보안 및 인프라 보안국(CISA)은 최근 Monta의 충전 인프라 관리 플랫폼인 monta.app 관련 ICS 어드바이저리 ICSA-26-274-02를 발표했습니다. 이번 권고의 핵심은 WebSocket 통신의 인증 결함, 세션 관리 부실, 자격 증명의 공개 노출이 결합해 만들어지는 보안 위협입니다.
이번 취약점의 영향 범위는 Monta monta.app의 모든 버전(vers:all/*)에 적용됩니다. 그만큼 운영사의 각별한 주의가 요구됩니다. CISA는 해당 플랫폼의 취약점을 총 4종의 CVE 식별자로 구체적으로 정의했습니다.
주요 CVE 분석: WebSocket 및 인증 결함
이번에 식별된 취약점들은 단순한 단일 오류가 아닙니다. 인증과 세션 관리 체계 전반의 결함이 얽혀 있는 구조입니다. 그중 CVE-2026-95102는 CVSS v3.1 기준 기본 점수 9.4(Critical)라는 높은 위험도를 기록했습니다.
1. WebSocket 인증 및 속도 제한 부재
가장 심각한 문제 중 하나는 WebSocket 엔드포인트에 적절한 인증 메커니즘이 없다는 점입니다. 인증이 빠져 있어 공격자가 정상적인 충전 스테이션을 가장(Impersonation)해 민감한 데이터에 무단으로 접근하거나 권한 없는 행위를 저지르게 됩니다.
WebSocket API에는 인증 요청 횟수를 제한하는 속도 제한(Rate Limiting) 기능도 누락되어 있습니다. 공격자가 무차별 대입 공격(Brute-force Attack)으로 무단 접근을 시도하거나, 대량의 요청을 보내 서비스 거부(DoS) 상태를 유발하는 경로가 됩니다.
2. 세션 관리 및 자격 증명 노출
세션 식별자의 관리 체계도 부실합니다. 동일한 세션 식별자로 여러 엔드포인트에 접속하는 것이 허용되고, 생성되는 세션 식별자 자체가 예측 가능한 구조로 설계되어 있어 세션 탈취 및 공격에 취약합니다.
충전 스테이션의 인증 식별자가 웹 기반 매핑 플랫폼에서 공개적으로 접근 가능한 상태라는 지적도 나왔습니다. 공격자가 외부에서 쉽게 인증 정보를 확보해 앞선 WebSocket 취약점과 결합할 수 있는 기반을 제공합니다.
| CVE 식별자 | 주요 취약점 내용 | 위험도/영향 |
|---|---|---|
| CVE-2026-95102 | WebSocket 엔드포인트 인증 메커니즘 부재 | Critical (CVSS 9.4) / 스테이션 가장 및 무단 행위 |
| CVE-2026-97363 | WebSocket API 인증 요청 횟수 제한(Rate Limiting) 부재 | DoS 및 무차별 대입 공격 가능 |
| CVE-2026-97212 | 세션 식별자 관리 부적절 (예측 가능 및 중복 접속 허용) | 세션 하이재킹 및 무단 접근 위험 |
| CVE-2026-93474 | 충전 스테이션 인증 식별자의 공개 노출 | 웹 매핑 플랫폼을 통한 자격 증명 유출 |
잠재적 영향 및 공격 시나리오
이 취약점들이 결합하면 단순한 데이터 유출을 넘어 물리적인 충전 인프라의 가용성에 심각한 타격을 줍니다.
- 무단 제어권 획득: 공격자가 웹 매핑 플랫폼에서 유출된 인증 식별자를 확보한 뒤 인증 없는 WebSocket 엔드포인트로 스테이션을 가장하면 최종적으로 충전 스테이션의 관리자 제어권을 무단으로 획득하게 됩니다.
- 서비스 마비: 속도 제한이 없는 API의 허점을 이용해 대규모 인증 요청을 몰아치거나 무차별 대입 공격으로 시스템 자원을 고갈시켜 충전 서비스를 완전히 멈춰 세우는 서비스 거부(DoS) 공격이 가능합니다.
다행히 발표 시점 기준으로 이 취약점들을 직접 겨냥한 공개적인 악용 사례는 CISA에 보고된 바 없습니다. 그래도 취약점의 심각성과 노출 범위가 넓은 만큼 선제적인 대응이 필요합니다.
Monta 및 CISA의 대응 및 완화 방안
Monta와 CISA는 인프라 운영자에게 다음과 같은 보안 강화 조치를 권고하고 있습니다.
시스템적 완화 조치
CISA는 기본적으로 모든 제어 시스템 장비와 관련 시스템의 네트워크 노출을 최소화할 것을 강조합니다. 그중에서도 외부 인터넷에서 해당 시스템에 직접 접근하지 못하도록 막는 네트워크 격리 전략이 최우선입니다.
Monta 플랫폼 보안 설정 적용
Monta 쪽에서는 현재 다음과 같은 기술적 보호 조치를 마련해 두었습니다.
- OCPP 보안 프로필 적용: Monta는 OCPP 1.6 Security Profile 2(HTTP Basic Auth with TLS) 사용을 지원하며, 모든 운영자에게 활성화를 강력히 권장합니다.
- 인프라 계층 보호: WebSocket 계층에 속도 제한(Rate Limiting)과 자동 연결 스로틀링(Automated Connection Throttling)을 구현해 무차별 대입 및 DoS 공격에 대한 방어력을 높였습니다.
충전 인프라 운영사와 ICS 보안 담당자는 현재 운영 중인 monta.app의 설정을 재점검하고, 외부 노출 경로부터 차단한 뒤 권장되는 보안 프로필을 즉시 적용해 잠재적인 공격 경로를 제거해야 합니다.