历史上的今天
返回首页

历史上的今天

今天是:2025年08月04日(星期一)

正在发生

2021年08月04日 | 安全研究人员曝光多款电动汽车充电器与充电网络存在隐患

2021-08-04

英国网络安全公司 Pen Test Partners,刚刚曝光了在六个家用电动汽车充电品牌、以及一个大型公共 EV 充电网络 API 中的几个安全漏洞。随着 IoT 即将在人们的家庭与车辆中无处不在,本次调查给出了物联网设备监管不力的最新实例,且涉及 Project EV、Wallbox、EVBox、EO Charging 的 EO Hub / EO mini pro 2、Rolec、以及 Hypervolt 这个六个不同的 EV 充电品牌。


问题还涉及 Chargepoint 公共充电网络的 API(资料图 via Mitsubishi)

问题还涉及 Chargepoint 公共充电网络的 API(资料图 via Mitsubishi)


安全研究人员 Vangelis Stykas 指出,这些漏洞或允许黑客劫持用户账户、阻碍充电、甚至将其中一款充电器编程入侵用户家庭网络的“后门”。


若公共充电网络遭到黑客攻击,还可能导致电费窃取、以及通过开启 / 关闭充电器而造成电网波动。


安全研究人员曝光多款电动汽车充电器与充电网络存在的隐患


举个例子,一款 Wallbox 充电器使用了基于树莓派的计算模块。得益于较低的成本,它常被业余爱好者和程序员所使用。


然而 Pen Test Partners 创始人 Ken Munro 警告称:


这个伟大的爱好者兼教育计算平台,其实并不适合商业应用,因为它缺乏所谓的‘安全加载引导程序’。


这意味着任何能够物理接触到用户家庭外部充电器硬件的攻击者,都可利用这个跳板来打开它、并窃取用户的 Wi-Fi 凭据。


尽管概率相对较低,但他还是认为充电器供应商不该如此草率地让用户面临额外的风险。

而且相关操作对黑客来说实在太简单了,我甚至可以在五分钟内教会你该怎么做。


Pi.png?imageView2/2/w/550


充电器中的树莓派硬件


该公司上周发布的报告,还涉及由 EVRoaming 基金会维护与管理的、与开放式充电接口等新兴协议相关的漏洞。


该协议旨在用户能够在不同充电网络之间实现无缝充电连接,而 Munro 也将之比作 EV 充电领域的“运营商之间的漫游”。


目前 OCPI 尚未被广泛使用,但若不加以解决,相关问题迟早会导致一个平台中的漏洞被扩散到另一平台。


ev-ch-4.png?imageView2/2/w/550


Pen Test Partners 补充道:Wallbox 在其 API 中有两个独立的非安全直接对象调用,或导致账户被攻击者劫持。此外针对 EV 充电站的黑客攻击,也将造成相当恶劣的影响。


由于电网并非为电力消耗的大幅波动而设计,若黑客能够开启 / 关闭足够数量的直流快速充电器,那无需耗费太多的时间,就会让电网遭遇过载。


Munro 指出:“我们无意中制造了一种可让其他人来对付自己的网络武器”。


推荐阅读

史海拾趣

Evans Capacitor Company公司的发展小趣事

在国内市场取得成功后,ECC开始将目光投向国际市场。公司积极参加国际展会,与海外客户建立联系。同时,ECC还在海外设立了研发中心和生产基地,以便更好地了解当地市场需求并提供定制化服务。通过不懈的努力,ECC的产品成功打入国际市场,实现了全球化布局。

CETC公司的发展小趣事

CETC深知人才是企业发展的根本。因此,公司一直注重人才培养和团队建设。公司设立了完善的培训体系,为员工提供各种学习和发展的机会。同时,CETC还积极引进国内外优秀人才,打造了一支高素质、专业化的团队。这支团队在公司的各个领域都发挥着重要作用,为公司的持续创新和发展提供了有力保障。

Capar Components Corp公司的发展小趣事

作为一家有社会责任感的企业,Capar Components Corp积极参与公益事业,回馈社会。公司定期组织员工参与社区服务活动,帮助困难群体解决实际问题。此外,公司还设立了奖学金和助学金,支持教育事业的发展。这些举措不仅彰显了公司的社会责任感,也为公司树立了良好的企业形象。


这些故事是基于一个虚构的电子行业公司背景编写的,您可以根据Capar Components Corp的实际情况进行调整和修改,以使其更符合该公司的历史和发展轨迹。请注意,由于我无法获取Capar Components Corp的具体信息,这些故事仅为示例性质,并非真实事件。

长江连接器(CJT)公司的发展小趣事

长江连接器(CJT)公司自创立之初,就致力于电子连接器的研发、生产和销售。公司凭借对连接器技术的深入研究和理解,不断积累技术经验,逐渐在连接器领域建立了自己的技术壁垒。在初创阶段,长江连接器就注重产品质量和技术创新,通过引进先进的生产设备和技术人才,不断提高产品的性能和可靠性。

FTDI公司的发展小趣事

随着技术的不断积累和市场的不断扩大,长江连接器开始积极拓展国内外市场。公司通过与国内外知名企业的合作,将产品广泛应用于消费类电子、电气电子、薄膜开关、LED显示器屏/灯饰、家用电器、电脑及电脑周边、通讯设备等领域。同时,长江连接器注重品牌形象的塑造和推广,通过参加各类行业展会、举办技术交流会等方式提升品牌知名度和美誉度。

Ark-Les Connectors公司的发展小趣事

Ark-Les Connectors公司的成功离不开一支高素质的团队。公司注重人才培养和团队建设,通过提供完善的培训体系和晋升机制,吸引和留住了一批优秀的研发、生产、销售和管理人才。这些人才为公司的发展提供了源源不断的动力和创新力。同时,公司还倡导团队合作精神,鼓励员工之间的沟通与协作,共同为公司的发展贡献力量。这种良好的团队氛围使得Ark-Les能够在面对市场挑战时保持凝聚力和战斗力,实现持续稳健的发展。

这些故事只是基于电子行业一般发展规律的虚构情景,旨在展示一个公司可能的发展路径和策略。实际的电子行业发展过程中,公司的发展会受到众多因素的影响,包括市场环境、技术变革、政策调整等。因此,读者在理解这些故事时,应结合实际情况进行思考和判断。

问答坊 | AI 解惑

关于ARM状态的问题

各位高手,请问ARM的IDLE是一种什么状态,如何退出IDLE呀?…

查看全部问答>

DOS的config文件中device语句的#参数用法

在config中加载一个串口设备,功能是把USB转成串口,语句如下: device=usb.sys @3f8 #92 @3f8是指串口的地址,那么请问#92是什么意思?是指中断吗?…

查看全部问答>

急需c,c++在android上嵌入式开发人员

我们现在有个项目需要开发人员以外派的形式在公司现场开发。人员需求主要是: - 有c,c++的嵌入式开发经验,能立即上手,不需要培训。 - 开发基于android平台,所以有linux经验也有帮助 - 有基本的英文沟通能力,如果不能说,能听懂,有书面交流 ...…

查看全部问答>

单片机接口问题

小弟现在在自学51单片机,现在有个问题想问一下各位: 就是R_XD T_XD  P1.0  P1.1在编程的时候,他们各个的作用是什么? 非常感谢你的回帖;…

查看全部问答>

团购工业模拟器件套装已收到,发帖感谢!

本帖最后由 dontium 于 2015-1-23 13:17 编辑 不错,可惜REF5025是标准版,封装都比较小 …

查看全部问答>

请教TFT 320x240 LCD屏问题

大家好,最近刚学习mini2440的LCD的程序,使用资料里给的一个历程在学习板上调试,现在遇到了个问题,请教各位大侠:问题如下:    使用光盘中给的图片二维数组sunflower_320x240[]来显示向日葵的图像很正常,但是我自己使用资 ...…

查看全部问答>

第八届中国国际国防电子展览会报道

      阿牛哥5月10日去北京展览馆参加第八届中国国际国防电子展览会。这次参加国防电子展的固态硬盘供应商 连接器制造商 射频芯片供应商很多 智能视频监控方案提供商也很多 还有几家高校的雷达研究所产品也很有特色。 &n ...…

查看全部问答>

很好的模拟电路资料大全--值得收藏

放大器是一种三端电路,其中必有一个端是输入和输出的共同“地”端,如果这个共“地”端接于发射极的,称为共射电路,接于集电极的,称为共集电路,接于基极的,称为共基电路,这三种有不同的性能. …

查看全部问答>

只为uC而生,uS成长历程3

在决定了继续使用函数回调的机制实现 uSer和Apper之间通信的方法,在继续实现以前,我们先做一件很重要的事情。 我们来进行一次简单的 时间开销 测试。 因为使用的难易可以通过改进,但是时间开销却是一个硬性指标。 我们已经大致预见到,这样的 ...…

查看全部问答>