Хакеры овладели техникой взлома зарядных устройств для электромобилей: в чем кроется угроза

Уязвимость была выявлена специалистом в области кибербезопасности.мужчина заряжает электромобильПроблема оказалась массовойИсточник: Freepik

Специалист из Университета Цинхуа продемонстрировал метод массового отключения общественных зарядных станций для электромобилей. Подобные уязвимости также выявлены в системах аренды электросамокатов, сообщает The Register.

Эксперт по безопасности IoT Хетян Ши выступил на конференции Black Hat Asia с презентацией о серьезных уязвимостях в арендной инфраструктуре. Он отметил, что разработчики нередко жертвуют безопасностью в угоду удобству пользователей. В группе риска находятся зарядные станции для электромобилей и арендованные самокаты.

Исследование показало, что устройства доступны злоумышленникам и часто имеют отладочные порты и UART-разъемы. В прошивках используются стандартные ключи аутентификации, а серверная часть сервисов может неадекватно проверять пользователей.

Ши создал инструмент IDScope для эксплуатации выявленных уязвимостей. В ходе демонстрации он выбрал зарядную станцию в Шанхае и за считанные секунды изменил ее статус с «доступно» на «отключено» через приложение. Этот метод позволяет не только выводить из строя отдельные устройства, но и потенциально отключать целые сети зарядок. Также возможно создание поддельных клиентов для бесплатного пользования сервисами и доступ к данным пользователей.

Проблема имеет глобальный масштаб. Ученый протестировал 11 европейских приложений для аренды самокатов и велосипедов и обнаружил аналогичные уязвимости. По его словам, причина заключается в недостаточном внимании к безопасности на этапе разработки.

Ранее стало известно, что криптомошенники заманивают суда в Ормузский пролив.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru