Windows

: Tin tặc có thể bắt đầu lạm dụng bộ sạc xe điện để làm tê liệt lưới

Người đàn ông hai lần lái xe tải đâm cảnh sát giao thông

Người đàn ông hai lần lái xe tải đâm cảnh sát giao thông
Anonim

Một trạm sạc EV như thế này ở Amsterdam có thể dễ bị tấn công, theo một nhà nghiên cứu bảo mật tại Hack trong hội nghị Box. đọc: Làm thế nào để loại bỏ phần mềm độc hại từ máy tính Windows của bạn]

"Về cơ bản một trạm thu phí là một máy tính trên đường phố," Shezaf nói. "Và nó không chỉ là một máy tính trên đường phố mà còn là một mạng lưới trên đường phố."

Người dùng muốn xe của họ sạc nhanh nhất có thể nhưng không phải tất cả các xe điện đều có thể sạc cùng một lúc vì các nhà cung cấp sạc các trạm phải có khả năng mạch của địa phương và khu vực trong tâm trí, Shezaf nói. "Vì vậy chúng tôi cần sạc thông minh," ông nói.

Nhưng việc lắp đặt hệ thống sạc thông minh có nghĩa là các trạm thu phí trên đường cần được kết nối, vì vậy lượng năng lượng được phân phối theo cách mà lưới điện không bị quá tải, anh ta nói. Tuy nhiên, khi các trạm thu phí được kết nối, nhiều trạm sạc có thể bị lạm dụng nếu một hacker có thể truy cập chúng, Shezaf nói.

Cách dễ nhất là truy cập vật lý các trạm sạc. "Có những hệ thống trên đường phố và rất dễ dàng truy cập vào máy tính", Shezaf nói. "Khi bạn đến với thiết bị, kỹ thuật đảo ngược nó thực sự dễ dàng hơn bạn nghĩ."

Các hacker có thể tách rời các hệ thống để xác định các thành phần và phân tích và gỡ lỗi firmware, ông nói. Bằng cách thực hiện điều này, họ có khả năng phát hiện các điểm nghe trộm thuận tiện và nhận các khóa mã hóa, Shezaf cho biết thêm rằng ông dựa trên nghiên cứu của mình về các nguồn công cộng, và trong hầu hết các trường hợp trên tài liệu từ các trang web của nhà cung cấp. họ, đặt một công tắc DIP bằng tay sang chế độ cấu hình, kết nối cáp chéo Ethernet và kích hoạt trình duyệt để truy cập vào môi trường cấu hình, ông nói. Trong ít nhất một loại trạm thu phí, loại truy cập này không yêu cầu bất kỳ sự xác thực nào, Shezaf đã tìm thấy. "Bạn đi và mở hộp bằng chìa khóa và đó là biện pháp bảo mật cuối cùng bạn gặp", ông nói.

Một số trạm thu phí cũng được kết nối bằng các mạng truyền thông tầm ngắn RS-485 được sử dụng cho mạng nội bộ rẻ tiền, Shezaf nói.. Những kết nối này có băng thông rất thấp và độ trễ cao, thường được sử dụng và không có bảo mật vốn có,

Và trong khi tất cả phụ thuộc vào ứng dụng, băng thông và giới hạn độ trễ của mạng RS-485 làm cho nghe trộm và Các cuộc tấn công trung gian đơn giản, theo Shezaf, người đã mô tả một số lỗ hổng tiềm năng khác trong quá trình trình bày của mình.

Sử dụng các phương pháp này, tin tặc có thể bắt đầu ảnh hưởng đến việc lên kế hoạch hoặc ảnh hưởng đến phí. Nếu không có xe điện có thể sạc trong một ngày khi 30 phần trăm của tất cả các xe ô tô trong một quốc gia là điện, điều này có thể trở thành vấn đề, ông nói. “Nếu ai đó có thể ngăn chặn tính phí cho tất cả mọi người trong một khu vực nhỏ, bạn có ảnh hưởng lớn đến cuộc sống. Trong một khu vực rộng lớn hơn, nó có thể là một vấn đề thực sự lớn, ”Shezaf nói."Nếu ai đó tìm cách nhầm lẫn giữa hệ thống sạc xe thông minh, việc từ chối dịch vụ có thể không chỉ gây ra việc sạc xe, mà còn là hệ thống điện", ông nói. bảo vệ hệ thống sạc pin, Shezaf nói. Cần có nhiều tiêu chuẩn hóa hơn trong lĩnh vực sạc, tốt hơn là sử dụng các tiêu chuẩn mở, ông nói. Nhưng về cơ bản “chúng tôi chỉ phải chú ý nhiều hơn và chi tiêu nhiều tiền hơn”, ông nói thêm rằng tại thời điểm này quá ít của cả hai đang xảy ra.

“Chúng ta không nên thư giãn bây giờ. Các vấn đề sẽ trở thành hiện thực khi xe điện trở thành hiện thực. Nếu chúng ta không bắt đầu hôm nay, nó sẽ không an toàn trong 10 năm nữa, ”anh nói.