0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

小心!黑客可通過車輛身份標(biāo)識進(jìn)行充電樁“盜刷”

如意 ? 來源:FreeBuf ? 作者:h1654155287.6125 ? 2020-10-27 14:43 ? 次閱讀

10月24日,一年一度的“白帽黑客”對決盛會GeekPwn2020國際安全極客大賽在上海落下帷幕,來自騰訊的參賽隊(duì)伍Blade Team亮相賽場,并成功實(shí)現(xiàn)了對“無感支付”式直流充電樁的漏洞攻擊演示。

在比賽中,?Blade Team安全研究員模擬攻擊者身份,僅需獲得模擬受害者的車輛身份標(biāo)識,并使用特殊設(shè)備連接“無感支付”直流充電樁與汽車,就能利用充電樁通信協(xié)議漏洞,輕松完成“盜刷”操作。

“目前新能源汽車的車輛身份標(biāo)識多存在于車身外部,屬于公開信息,也有很多黑產(chǎn)渠道會販賣這類車輛數(shù)據(jù),這種方法一旦被黑產(chǎn)掌握,有被大規(guī)模惡意利用的風(fēng)險?!盉lade Team高級安全研究員Nicky介紹道。

此次Blade Team發(fā)現(xiàn)的漏洞是國內(nèi)首個充電樁行業(yè)安全漏洞,影響面大、修復(fù)難度高,對于行業(yè)健康發(fā)展具有很強(qiáng)的風(fēng)險提示價值。

當(dāng)前,我國新能源汽車行業(yè)正蓬勃發(fā)展,充電樁作為新基建的重點(diǎn)領(lǐng)域之一,同時也是新能源汽車最重要的基礎(chǔ)設(shè)施,其安全性不容小視。

而即插即充、無感支付更是當(dāng)前充電樁行業(yè)的主流發(fā)展趨勢,采用“無感支付”技術(shù)的充電樁僅需在初次綁定環(huán)節(jié)對用戶進(jìn)行身份認(rèn)證,充電時即可自動識別車輛身份標(biāo)識,在充電完成后從綁定賬戶中進(jìn)行相應(yīng)扣款。

作為騰訊安全平臺部一支專注前沿技術(shù)領(lǐng)域安全的研究團(tuán)隊(duì),Blade Team率先關(guān)注到充電樁行業(yè)的安全研究空白,并憑借此前在物聯(lián)網(wǎng)、硬件等技術(shù)領(lǐng)域的積累,展開對“無感支付”式充電樁的深入研究。

據(jù)了解,此次發(fā)現(xiàn)的漏洞屬于充電通信協(xié)議層面缺陷,采用相同技術(shù)方案的“無感支付”式直流充電樁均受其影響。目前騰訊Blade Team已通過GeekPwn官方向相關(guān)廠商提交漏洞細(xì)節(jié),并將協(xié)助廠商進(jìn)行修復(fù)。

對于新能源汽車的普通用戶,Blade Team研究員也表示無需過度恐慌,該攻擊的實(shí)現(xiàn)需要專業(yè)知識和專用設(shè)備,真正利用漏洞有一定門檻。在廠商修復(fù)該漏洞前,盡量選擇傳統(tǒng)的二維碼掃碼等充電支付方式,即可規(guī)避不利影響。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 新能源汽車
    +關(guān)注

    關(guān)注

    141

    文章

    10562

    瀏覽量

    99664
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21874
  • 充電樁
    +關(guān)注

    關(guān)注

    147

    文章

    2300

    瀏覽量

    85169
收藏 人收藏

    評論

    相關(guān)推薦

    充電電能表通訊出現(xiàn)故障,這樣排查原因!#充電 #電能表

    充電
    瑞銀電子
    發(fā)布于 :2024年12月30日 14:54:22

    充電自動測試系統(tǒng)的原理和應(yīng)用

    監(jiān)測和數(shù)據(jù)分析的能力,通過對測試數(shù)據(jù)的深入分析,操作人員可以及時發(fā)現(xiàn)潛在問題,并進(jìn)行相應(yīng)的調(diào)試與改進(jìn)。在電氣性能測試方面,充電自動測試系統(tǒng)通常配備有可編程交流電源、可編程直流負(fù)載、交
    發(fā)表于 12-17 14:39

    充電通訊協(xié)議測試內(nèi)容及方法

    充電通訊協(xié)議測試是為了確保充電車輛之間的通訊符合相關(guān)標(biāo)準(zhǔn)和規(guī)定,確保充電過程的安全性和可靠
    的頭像 發(fā)表于 11-22 18:05 ?272次閱讀
    <b class='flag-5'>充電</b><b class='flag-5'>樁</b>通訊協(xié)議測試內(nèi)容及方法

    智慧園區(qū)充電系統(tǒng)解決方案

    ,解決園區(qū)充電使用、監(jiān)控問題。電動自行車充電可采用投幣、掃碼充電方式,電動汽車支持IC卡和掃碼充電方式。
    的頭像 發(fā)表于 11-01 09:50 ?501次閱讀
    智慧園區(qū)<b class='flag-5'>充電</b><b class='flag-5'>樁</b>系統(tǒng)解決方案

    交直流充電檢測操作和維護(hù)

    隨著電動汽車的普及,充電的需求也日益增長。交直流充電是電動汽車充電的重要設(shè)備,其性能和安全直接影響到電動汽車的正常使用。因此,對
    發(fā)表于 10-31 13:36

    充電測試負(fù)載箱檢測充電的性能

    充電測試負(fù)載箱是一種高度專業(yè)的設(shè)備,其用途在于評估和驗(yàn)證電動汽車充電的性能表現(xiàn)。通過模擬真實(shí)的充電
    的頭像 發(fā)表于 06-17 15:08 ?485次閱讀
    <b class='flag-5'>充電</b><b class='flag-5'>樁</b>測試負(fù)載箱檢測<b class='flag-5'>充電</b><b class='flag-5'>樁</b>的性能

    智能充電案例分析——交流充電

    隨著電動汽車的發(fā)展,充電也成為當(dāng)下的一個很熱門的工業(yè)產(chǎn)品。我們初步接觸充電,有了點(diǎn)滴的感受。 先簡單說說容易一點(diǎn)的交流充電
    發(fā)表于 02-27 14:33

    園區(qū)汽車制造充電系統(tǒng)解決方案

    安科瑞 程瑜? 1、概述 汽車制造工廠停車場有電動汽車和電動自行車,均需要提供充電。充電管理系統(tǒng)通過物聯(lián)網(wǎng)技術(shù)對接入系統(tǒng)的
    的頭像 發(fā)表于 02-21 11:01 ?501次閱讀
    園區(qū)汽車制造<b class='flag-5'>充電</b><b class='flag-5'>樁</b>系統(tǒng)解決方案

    充電為什么要進(jìn)行絕緣電阻監(jiān)測

    安科瑞 鄒玉麗 充電絕緣檢測是保障電動車充電安全的重要環(huán)節(jié)。通過充電絕緣電阻的測量與評估,
    的頭像 發(fā)表于 01-31 14:20 ?1266次閱讀
    <b class='flag-5'>充電</b><b class='flag-5'>樁</b>為什么要<b class='flag-5'>進(jìn)行</b>絕緣電阻監(jiān)測

    智能水務(wù)充電系統(tǒng)解決方案

    使用、監(jiān)控問題。電動自行車充電可采用投幣、掃碼充電方式,電動汽車支持IC卡和掃碼充電方式。遠(yuǎn)程充電系統(tǒng)可實(shí)時遠(yuǎn)程完成啟動
    的頭像 發(fā)表于 01-31 11:18 ?634次閱讀
    智能水務(wù)<b class='flag-5'>充電</b><b class='flag-5'>樁</b>系統(tǒng)解決方案

    汽車制造充電系統(tǒng)解決方案

    使用、監(jiān)控問題。電動自行車充電可采用投幣、掃碼充電方式,電動汽車支持IC卡和掃碼充電方式。遠(yuǎn)程充電系統(tǒng)可實(shí)時遠(yuǎn)程完成啟動
    的頭像 發(fā)表于 01-30 09:59 ?596次閱讀
    汽車制造<b class='flag-5'>充電</b><b class='flag-5'>樁</b>系統(tǒng)解決方案

    生物制藥充電系統(tǒng)解決方案

    可采用投幣、掃碼充電方式,電動汽車支持IC卡和掃碼充電方式。充電系統(tǒng)可實(shí)時遠(yuǎn)程完成啟動充電、強(qiáng)制停止、單價設(shè)置等控制指令,用戶
    的頭像 發(fā)表于 01-25 13:58 ?438次閱讀
    生物制藥<b class='flag-5'>充電</b><b class='flag-5'>樁</b>系統(tǒng)解決方案

    學(xué)校充電系統(tǒng)解決方案

    使用、監(jiān)控問題。電動自行車充電可采用投幣、掃碼充電方式,電動汽車支持IC卡和掃碼充電方式。遠(yuǎn)程充電系統(tǒng)可實(shí)時遠(yuǎn)程完成啟動
    的頭像 發(fā)表于 01-24 11:04 ?848次閱讀
    學(xué)校<b class='flag-5'>充電</b><b class='flag-5'>樁</b>系統(tǒng)解決方案

    學(xué)校充電系統(tǒng)解決方案

    使用、監(jiān)控問題。電動自行車充電可采用投幣、掃碼充電方式,電動汽車支持IC卡和掃碼充電方式。遠(yuǎn)程充電
    的頭像 發(fā)表于 01-22 14:59 ?395次閱讀
    學(xué)校<b class='flag-5'>充電</b><b class='flag-5'>樁</b>系統(tǒng)解決方案

    如何進(jìn)行充電負(fù)載測試

    如何進(jìn)行充電負(fù)載測試? 充電負(fù)載測試是確保充電
    的頭像 發(fā)表于 01-18 14:48 ?905次閱讀