<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新能源汽車不斷發展的同時,充電樁成為黑客新目標

    VSole2023-03-09 10:50:22

    隨著電動汽車近年來的銷售量不斷增長,電動汽車充電樁的需求也不斷增加,但隨之而來充電樁的網絡安全問題也日益顯現。

    今年2月,新能源網絡安全公司Saiflow的研究人員在開放充電點協議(OCPP)中發現了兩個漏洞,可用于分布式拒絕服務(DDoS)攻擊和竊取敏感信息。而愛達荷國家實驗室最近發現,根據《能源》雜志對電動車充電漏洞研究的調查,在所檢查的每個充電器仍然在運行未更新的Linux版本,允許許多服務以root身份運行。而且這些潛在的風險已經被不法分子利用。一年前,俄烏戰爭爆發開始,黑客攻擊了莫斯科附近的充電站,使其癱瘓。

    之所以充電樁網絡安全問題日益凸顯,是因為電動汽車的銷售在全世界蓬勃發展。以美國為例,根據JD Power的數據,電動汽車的銷量占2022年所有車輛銷售的5.8%,高于前一年的3.2%。根據美國能源部的數據,目前,美國只有不到5.1萬個快速充電站,能同時為13萬輛汽車充電的能力。但是,截至2022年6月,注冊的電動汽車超過150萬輛,這意味著每一個公共充電端口要服務11輛汽車。

    為了滿足需求,解決電動汽車充電難的問題,拜登政府的目標是到2030年將車輛充電樁的數量增加到50萬個。但是這也引起了網絡安全專家的擔心,因為這種急于求成的做法不利于網絡安全的建設。大多數電動車充電器是一種物聯網技術,這么多設備大量投放,而往往連接到單一的系統,鑒于基礎設施的連接性和潛在的破壞能力,如何去實施、建設是不得不考慮問題。

    物聯網、OT和關鍵基礎設施

    技術的革新在許多方面引領了電動汽車行業的發展,其中也包括電動汽車充電設備的進化,這些設備通過移動應用程序進行連接,它們也將成為交通網絡的一個重要組成部分,就像其他操作技術(OT)一樣。

    當然,由于電動車充電站必須連接到公共網絡,確保它們的通信是加密的,這對維護設備的安全至關重要。黑客往往會在公共網絡上尋找安全性差的設備,因此,充電樁運營商必須采取嚴格的保護措施,讓黑客攻擊無從下手。

    消費者設備也是一個問題。根據ChargePoint數據顯示,大約80%的充電是在家里進行的。但往往這些設備可能更容易被攻擊,因為消費者并不關注,也沒有意識關注網絡安全。

    因此,對于普通的用車用戶來說,強制建立正確的安全保障是不現實的,所以,確保設備本身以及通信加密應該始終是供應商的責任。

    政府在電動車網絡安全方面的作用

    有人表示,政府應該對公司及運營商制定標準,以防止網絡安全漏洞。例如,桑迪亞國家實驗室(Sandia National Laboratories)建議采取一系列措施來加強網絡安全,包括改善電動汽車車主的身份驗證和授權,為充電樁的云組件增加更多安全性,以及加強充電裝置以防止物理篡改。

    目前市面上電動汽車充電樁的運營商,都是以營利為目的公司,出于預算的考慮,他們基本不會選擇最安全的網絡實施方案。這種時候,政府可以通過加強規范、標準和和制定相關的行業法規來約束車企及運營商,同時進一步保護用戶免受網絡攻擊的威脅。

    汽車新能源汽車
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    而且這些潛在的風險已經被不法分子利用。以美國為例,根據JD Power的數據,電動汽車的銷量占2022年所有車輛銷售的5.8%,高于前一年的3.2%。根據美國能源部的數據,目前,美國只有不到5.1萬個快速充電站,能同時為13萬輛汽車充電的能力。為了滿足需求,解決電動汽車充電難的問題,拜登政府的目標是到2030年將車輛充電樁的數量增加到50萬個。
    1月11日,一位19歲的黑客在網上公開表示成功發現某品牌新能源汽車第三方軟件的漏洞,并通過該漏洞遠程入侵了13個國家的超25輛該品牌車輛。入侵后,可以遠程開門、關門、鳴笛、控制車窗,甚至可以實現無鑰匙駕駛。看到這里,正在開車的你是否已經毛骨悚然呢?
    隨著移動生態的進一步成熟,車聯網的數據安全一事也被提上了日程,而未來若想在數據安全方面有所保證,隱私計算也許會成為移動生態發展的一個重要突破口。本篇文章里,作者就隱私計算一事做了分析,不妨來看一下。
    指導意見+企業監測平臺建設指南
    2022年6月,我國新能源汽車延續高速增長態勢,產銷分別完成59萬輛和59.6萬輛,創歷史新高。
    安全分區、縱深防護、統一監控
    工業和信息化部辦公廳 公安部辦公廳 交通運輸部辦公廳 應急管理部辦公廳 國家市場監督管理總局辦公廳關于進一步加強新能源汽車企業安全體系建設的指導意見
    10月22日,2021年新能源汽車國家大數據聯盟高峰論壇在廣西柳州召開。何小龍表示,隨著汽車數字化、網聯化和智能化快速發展,智能網聯汽車數據安全風險愈發凸顯。
    2022年4月份,疫情對我國汽車行業的沖擊影響在供給端和市場端同步顯現。
    各省、自治區、直轄市及新疆生產建設兵團工業和信息化主管部門、公安廳(局)、交通運輸廳(局、委)、應急管理廳(局)、市場監管局(廳、委),各省、自治區、直轄市通信管理局、消防救援總隊,新能源汽車企業和有關單位: 為貫徹落實《新能源汽車產業發展規劃(2021-2035年)》(國辦發〔2020〕39號),進一步壓實新能源汽車企業安全主體責任,指導企業建立健全安全保障體系,現提出以下意見: 一、總體要
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类