<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    電動汽車充電站曝出大量安全漏洞

    VSole2022-01-24 09:59:57

    隨著道路上電動汽車數量不斷增加,對電動汽車充電樁/站和充電站聯網管理系統的需求也在增加。然而,這些管理系統正面臨著一個潛伏的殺手:網絡攻擊。

    電動汽車充電站的盲區:網絡攻擊

    最新的安全研究顯示,電動車充電基礎設施存在大量安全漏洞。UTSA網絡安全與分析中心主任Elias Bou-Harb和他的同事——迪拜大學的Claud Fachkha和蒙特利爾康考迪亞大學的Tony Nasr、Sadegh Torabi和Chadi Assim在一篇論文中調查并分析了這些漏洞,同時還給出了安全加固的建議。

    全球主流的電動汽車管理系統(EVCSMS)需要通過互聯網執行關鍵任務,例如遠程監控和客戶計費,越來越多的互聯網電動汽車充電站也是如此。

    在最新的研究項目中,Bou-Harb和他的同事就網絡攻擊對電動汽車充電系統的現實影響,以及如何緩解這些網絡安全威脅進行了研究。該團隊還評估了被利用的電動車充電站系統將如何攻擊電網等關鍵基礎設施。

    “電動汽車是當今社會的新常態。然而,很少有人知道電動汽車的充電站非常容易受到安全漏洞的影響。”Bou-Harb說。“在這項工作中,我們努力發現它們相關的安全漏洞,并了解它們對電動汽車和智能電網的影響,同時提供建議并與相關行業分享我們的發現,以進行主動安全補救。”

    13個高危漏洞,可危及智能電網

    該團隊對市場上常見的16個電動汽車充電管理系統按照固件、移動程序和Web應用等不同攻擊面進行分類并進行了深入的安全分析。

    “我們設計了一種系統查找和收集方法來識別大量電動汽車充電系統,然后利用逆向工程和白盒/黑盒Web應用程序滲透測試技術來執行徹底的漏洞分析。”Bou-Harb說。

    圖示:研究人員識別和分析聯網電動車管理系統的方法

    該團隊在16個系統中發現了一系列漏洞(下圖),其中13個屬于嚴重漏洞,例如缺少身份驗證和跨站點腳本。通過利用這些漏洞,攻擊者可能會導致一些問題,包括操縱固件或將自己偽裝成實際用戶以及訪問用戶數據。

    根據研究人員最近的一份白皮書,“雖然可以對電動汽車生態系統中的各種實體實施多種手段的攻擊,但在這項工作中,我們專注于調查可對充電站及其用戶和所連接的電網產生嚴重影響的大規模攻擊。”

    在論文中,研究團隊為電動車管理系統的開發人員制定了多項安全措施、指南和最佳實踐,以減輕網絡攻擊,還制定了對策來修補上述發現的每個漏洞。

    為了防止對電網的大規模攻擊,研究人員建議開發人員盡快修補現有漏洞,同時在充電站制造過程的初始階段就整合安全措施:

    “電動車安全領域許多行業成員已經承認我們發現的漏洞。”Bou-Harb介紹:“這些信息將有助于對充電站進行安全加固,以保護公眾和關鍵基礎設施,并為電動汽車和智能電網的未來安全解決方案提供建議。”

    論文鏈接:

    https://www.utsa.edu/today/2022/01/story/elias-bou-harb-ev-charging-stations-cyberattacks.html

    (來源:@GoUpSec)

    新能源汽車電動汽車
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    而且這些潛在的風險已經被不法分子利用。以美國為例,根據JD Power的數據,電動汽車的銷量占2022年所有車輛銷售的5.8%,高于前一年的3.2%。根據美國能源部的數據,目前,美國只有不到5.1萬個快速充電站,能同時為13萬輛汽車充電的能力。為了滿足需求,解決電動汽車充電難的問題,拜登政府的目標是到2030年將車輛充電樁的數量增加到50萬個。
    安全分區、縱深防護、統一監控
    隨著汽車數據安全事件的層出不窮,人們越來越認識到汽車數據更為敏感和重要,無論是可能從車外視頻、位置軌跡數據匯聚分析出道路環境、車流、人流等重要數據,還是對于個人來說更為隱私和敏感的車內視頻、音頻數據,不但關系著國家安全、公共利益,還關系著每個人的財產和人身安全,需要更加認真嚴格的研究保護。本文從汽車數據面臨的主要安全風險、政策法規分析和標準化三個角度,詳細地開展汽車數據基礎性文獻和產業調研整理工作
    在新一輪科技革命和產業變革背景下,智能網聯汽車是新興技術與汽車產業融合創新的重要組成部分,汽車已不再是孤立的單元,而逐步成為智能交通、智慧能源、智慧城市等系統的重要載體和節點,被視為可移動的智能網絡終端。隨著人工智能、信息通信技術加速發展和跨界融合,智能網聯汽車與外界的交互手段不斷豐富,智能網聯汽車在積極融入網絡時代的同時,也不可避免地面臨信息安全問題。2015年,兩名黑客實現遠程操控行駛中的切諾
    近日,美國能源部桑迪亞國家實驗室發布消息稱,隨著電動汽車變得越來越普遍,對電動汽車充電設備和系統進行網絡攻擊的風險和危害也在增加。
    報道認為,充電樁服務商平臺對于充電安全漏洞有著不可推卸的責任。其中,鐵塔充電、鐵塔汽車充電、益蟲充電、云能充充電、尚e充電、華陽風充電站、小象充電、樁樁充電、車庫充電、E充站、驢充充等11款充電APP在列,存在不同程度的侵害用戶權益行為。天眼查信息顯示,上海依威能源科技有限公司的全資股東為注冊在中國香港的安文科技有限公司。
    公開信息顯示,此次被泄密的小米汽車車型圖片主要展示了車輛前臉和尾部等設計細節,包括小米汽車保險杠、小米MS11的裝飾件、以及小米與北汽模塑相關合作細節等。此前,小米與北汽集團的造車合作頻有傳出。根據規劃,小米汽車首款車型預計將于2024年量產交付。2022年前三季度,小米在造車業務上的總投入已接近20億元。截至記者發稿前,小米并未透露此次泄密涉及的供應商名單。
    新能源汽車充電安全性和可靠性正成為眾多用戶以及場站運營商重點關注的部分,目前很多傳統充電樁企業對網絡安全的防護遠遠不足。對于充電樁信息安全防御能力問題,有業內專家指出,保障用戶數據的安全,需采取多項措施。Tellus Power集團VP Srikanth表示。
    本文梳理了我國2022年上半年發布的網絡安全和數據安全領域國家法律法規、行業規章、地方政策、技術標準和產業報告等近150項文件,供產業人士參考。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类