6 августа 2021
Британская компания Pen Test Partners, занимающаяся вопросами кибербезопасности, выявила ряд уязвимостей в домашних зарядных устройствах для электромобилей шести брендов. Но что ещё важнее, аналогичные проблемы есть и у многих общественных зарядных станций.
techcrunch.com
Уязвимости были выявлены в зарядных устройствах Project EV, Wallbox, EVBox, EO Hub, EO mini pro 2 и Hypervolt, а также в общественной сети зарядных станций Chargepoint. Pen Test Partners также исследовали зарядные устройства Rolec, но уязвимостей не обнаружили. Некоторые дыры в безопасности позволяют злоумышленнику взломать учётные записи пользователей, препятствовать зарядке и даже использовать зарядное устройство для входа в домашнюю сеть владельца авто. Последствия взлома общественной сети зарядных станций могут включать кражу электроэнергии за счёт учётных записей водителей, а также включение или отключение зарядных устройств.
В некоторых зарядных устройствах для электромобилей, таких как Wallbox и Hypervolt, используется компьютер Raspberry Pi, который часто используется энтузиастами цифровых технологий. Pen Test Partners отмечает, что устройство не подходит для использования в коммерческих устройствах, поскольку не имеет безопасного загрузчика. Это означает, что любой, кто имеет доступ к зарядному устройству, может взломать его и украсть персональные данные. Исследователи безопасности отмечают, что использовать эти уязвимости крайне просто.
techcrunch.com
В отчёте Pen Test Partners также упомянуты уязвимости, связанные с новыми протоколами, такими как интерфейс Open Charge Point Interface, поддерживаемый и управляемый EVRoaming Foundation, позволяющий водителям использовать сети отличные от своей обычной сети. В данный момент протокол широко не используется, однако если оставить уязвимость без внимания, то в будущем она может представлять реальную опасность.
Взломы зарядных станций представляют всё большую опасность, поскольку популярность электромобилей растёт с каждым днём. В глобальном масштабе крупный взлом зарядных станций может привести к большим колебаниям напряжения в электросети, если злоумышленники одновременно включат большое количество быстрых зарядных устройств постоянного тока.
Отмечается, что обнаруженные уязвимости не несут серьёзной угрозы для кибербезопасности пользователей. Тем не менее, угроза для электрических сетей вполне реальна. Специалисты Pen Test Partners говорят, что для того, чтобы отключить энергосистему из-за перегрузки нужно не так много времени. По их словам, человечество непреднамеренно создало оружие, которое можно использовать против него.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Чому варто їсти яйця на сніданок: сім причин 28 ноября 2024
Дуже легко і просто зварити чи посмажити яйця на сніданок. Проте багато людей боїться часто їсти цей продукт, мовляв, тому що він підвищує рівень холестерину в організмі. Чи так це насправді і чому варто зранку смакувати яйцями - читайте в матеріалі ТСН.ua.
Могилевська показала результат експерименту з макіяжем. Фото 28 ноября 2024
Важко повірити, що за численні роки кар'єри співачка Наталія Могилевська не носила червону помаду. Але, за її словами, вона справді ніколи не обирає цей яскравий акцент, бо має для нього занадто яскравий характер.
Акторка Катерина Вишнева розповіла про російського режисера, що зустрів вторгнення в Києві, але втік до РФ 28 ноября 2024
Чекав український паспорт. Акторка Катерина Вишнева розповіла про російського режисера, що зустрів вторгнення в Києві, але втік до РФ Українка каже, що написала росіянину, який мовчить про війну, емоційного листа