Уязвимость была выявлена специалистом в области кибербезопасности.
Специалист из Университета Цинхуа продемонстрировал метод массового отключения общественных зарядных станций для электромобилей. Подобные уязвимости также выявлены в системах аренды электросамокатов, сообщает The Register.
Эксперт по безопасности IoT Хетян Ши выступил на конференции Black Hat Asia с презентацией о серьезных уязвимостях в арендной инфраструктуре. Он отметил, что разработчики нередко жертвуют безопасностью в угоду удобству пользователей. В группе риска находятся зарядные станции для электромобилей и арендованные самокаты.
Исследование показало, что устройства доступны злоумышленникам и часто имеют отладочные порты и UART-разъемы. В прошивках используются стандартные ключи аутентификации, а серверная часть сервисов может неадекватно проверять пользователей.
Ши создал инструмент IDScope для эксплуатации выявленных уязвимостей. В ходе демонстрации он выбрал зарядную станцию в Шанхае и за считанные секунды изменил ее статус с «доступно» на «отключено» через приложение. Этот метод позволяет не только выводить из строя отдельные устройства, но и потенциально отключать целые сети зарядок. Также возможно создание поддельных клиентов для бесплатного пользования сервисами и доступ к данным пользователей.
Проблема имеет глобальный масштаб. Ученый протестировал 11 европейских приложений для аренды самокатов и велосипедов и обнаружил аналогичные уязвимости. По его словам, причина заключается в недостаточном внимании к безопасности на этапе разработки.
Ранее стало известно, что криптомошенники заманивают суда в Ормузский пролив.
Фото: hi-tech.mail.ru

