99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

小心!黑客可通過車輛身份標(biāo)識(shí)進(jìn)行充電樁“盜刷”

如意 ? 來源:FreeBuf ? 作者:h1654155287.6125 ? 2020-10-27 14:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

10月24日,一年一度的“白帽黑客”對(duì)決盛會(huì)GeekPwn2020國(guó)際安全極客大賽在上海落下帷幕,來自騰訊的參賽隊(duì)伍Blade Team亮相賽場(chǎng),并成功實(shí)現(xiàn)了對(duì)“無感支付”式直流充電樁的漏洞攻擊演示。

在比賽中,?Blade Team安全研究員模擬攻擊者身份,僅需獲得模擬受害者的車輛身份標(biāo)識(shí),并使用特殊設(shè)備連接“無感支付”直流充電樁與汽車,就能利用充電樁通信協(xié)議漏洞,輕松完成“盜刷”操作。

“目前新能源汽車的車輛身份標(biāo)識(shí)多存在于車身外部,屬于公開信息,也有很多黑產(chǎn)渠道會(huì)販賣這類車輛數(shù)據(jù),這種方法一旦被黑產(chǎn)掌握,有被大規(guī)模惡意利用的風(fēng)險(xiǎn)。”Blade Team高級(jí)安全研究員Nicky介紹道。

此次Blade Team發(fā)現(xiàn)的漏洞是國(guó)內(nèi)首個(gè)充電樁行業(yè)安全漏洞,影響面大、修復(fù)難度高,對(duì)于行業(yè)健康發(fā)展具有很強(qiáng)的風(fēng)險(xiǎn)提示價(jià)值。

當(dāng)前,我國(guó)新能源汽車行業(yè)正蓬勃發(fā)展,充電樁作為新基建的重點(diǎn)領(lǐng)域之一,同時(shí)也是新能源汽車最重要的基礎(chǔ)設(shè)施,其安全性不容小視。

而即插即充、無感支付更是當(dāng)前充電樁行業(yè)的主流發(fā)展趨勢(shì),采用“無感支付”技術(shù)的充電樁僅需在初次綁定環(huán)節(jié)對(duì)用戶進(jìn)行身份認(rèn)證,充電時(shí)即可自動(dòng)識(shí)別車輛身份標(biāo)識(shí),在充電完成后從綁定賬戶中進(jìn)行相應(yīng)扣款。

作為騰訊安全平臺(tái)部一支專注前沿技術(shù)領(lǐng)域安全的研究團(tuán)隊(duì),Blade Team率先關(guān)注到充電樁行業(yè)的安全研究空白,并憑借此前在物聯(lián)網(wǎng)、硬件等技術(shù)領(lǐng)域的積累,展開對(duì)“無感支付”式充電樁的深入研究。

據(jù)了解,此次發(fā)現(xiàn)的漏洞屬于充電通信協(xié)議層面缺陷,采用相同技術(shù)方案的“無感支付”式直流充電樁均受其影響。目前騰訊Blade Team已通過GeekPwn官方向相關(guān)廠商提交漏洞細(xì)節(jié),并將協(xié)助廠商進(jìn)行修復(fù)。

對(duì)于新能源汽車的普通用戶,Blade Team研究員也表示無需過度恐慌,該攻擊的實(shí)現(xiàn)需要專業(yè)知識(shí)和專用設(shè)備,真正利用漏洞有一定門檻。在廠商修復(fù)該漏洞前,盡量選擇傳統(tǒng)的二維碼掃碼等充電支付方式,即可規(guī)避不利影響。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 新能源汽車
    +關(guān)注

    關(guān)注

    141

    文章

    10995

    瀏覽量

    102693
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22402
  • 充電樁
    +關(guān)注

    關(guān)注

    152

    文章

    2730

    瀏覽量

    86808
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    交流充電負(fù)載能效提升技術(shù)

    隨著電動(dòng)汽車普及率提升,交流充電的能效優(yōu)化成為降低運(yùn)營(yíng)成本、減少能源浪費(fèi)的核心課題。負(fù)載能效提升需從硬件設(shè)計(jì)、拓?fù)鋬?yōu)化、智能控制及熱管理等多維度展開,以下結(jié)合技術(shù)原理與實(shí)踐方案進(jìn)行闡述。 一、高效
    發(fā)表于 05-21 14:38

    高精度交流充電負(fù)載方案

    阻抗匹配算法 針對(duì)充電車輛BMS的交互特性,系統(tǒng)開發(fā)了實(shí)時(shí)阻抗自適應(yīng)模型。基于最小二乘法在線辨識(shí)充電槍線纜電阻(0-500mΩ),結(jié)合卡爾曼濾波補(bǔ)償溫度漂移(±5ppm/℃)。在模
    發(fā)表于 04-15 11:07

    充電解決方案NRF52833

    ) 2、MCU控制電池充放電管理 3、充電服務(wù)功能 藍(lán)牙連接:用戶可以通過藍(lán)牙與充電進(jìn)行連接,方便進(jìn)行
    發(fā)表于 04-07 13:54

    充電負(fù)載測(cè)試系統(tǒng)技術(shù)解析

    瞬態(tài)參數(shù)。 二、核心測(cè)試功能 動(dòng)態(tài)特性測(cè)試 系統(tǒng)可模擬車輛充電需求的動(dòng)態(tài)變化,檢測(cè)充電的響應(yīng)時(shí)間(≤100ms)、功率調(diào)節(jié)精度(±0.5%)等關(guān)鍵指標(biāo)。
    發(fā)表于 03-05 16:21

    充電“耐力大考驗(yàn)”:老化負(fù)載研究,為持久續(xù)航保駕護(hù)航

    持久續(xù)航保駕護(hù)航。 一、充電老化負(fù)載研究:模擬“實(shí)戰(zhàn)”,挑戰(zhàn)極限 充電老化負(fù)載研究,并非簡(jiǎn)單的“插拔測(cè)試”,而是通過模擬高溫、高濕、高海
    發(fā)表于 02-28 14:42

    充電負(fù)載測(cè)試技術(shù)

    設(shè)計(jì)與質(zhì)量:通過測(cè)試發(fā)現(xiàn)充電在設(shè)計(jì)、制造和安裝過程中存在的問題和不足,為改進(jìn)和優(yōu)化充電的設(shè)計(jì)提供依據(jù),提高產(chǎn)品的質(zhì)量和可靠性,延長(zhǎng)使用壽
    發(fā)表于 02-27 11:09

    充電老化負(fù)載仿真

    的關(guān)鍵設(shè)備,其性能與安全性直接關(guān)系到用戶的使用體驗(yàn)和生命財(cái)產(chǎn)安全。通過老化負(fù)載仿真測(cè)試,可以模擬充電在長(zhǎng)期使用過程中的各種工況,提前發(fā)現(xiàn)潛在的故障隱患,從而保障充電
    發(fā)表于 02-27 11:07

    新能源汽車充電:便捷出行,綠色未來

    充電方式分類: 交流充電 (慢充): 使用交流電為車輛充電,充電速度較慢,一般需要6-8小時(shí)充
    的頭像 發(fā)表于 02-13 17:05 ?498次閱讀

    充電目前需要做哪些檢測(cè)?

    隨著新能源汽車的普及,充電作為其重要配套基礎(chǔ)設(shè)施的需求量也在急劇增加。為了確保充電的安全運(yùn)行和高效性能,對(duì)其進(jìn)行全面的檢測(cè)顯得尤為重要。
    的頭像 發(fā)表于 01-13 15:26 ?715次閱讀
    <b class='flag-5'>充電</b><b class='flag-5'>樁</b>目前需要做哪些檢測(cè)?

    交直流充電測(cè)試系統(tǒng)關(guān)于功能測(cè)試?

    對(duì)充電的輸出電壓和電流進(jìn)行精確測(cè)量,確保其在設(shè)計(jì)參數(shù)范圍內(nèi)穩(wěn)定工作。通過負(fù)載模擬器,可以模擬電動(dòng)汽車在不同充電狀態(tài)下的負(fù)載特性,評(píng)估
    的頭像 發(fā)表于 12-17 18:18 ?609次閱讀
    交直流<b class='flag-5'>充電</b><b class='flag-5'>樁</b>測(cè)試系統(tǒng)關(guān)于功能測(cè)試?

    充電自動(dòng)測(cè)試系統(tǒng)的原理和應(yīng)用

    監(jiān)測(cè)和數(shù)據(jù)分析的能力,通過對(duì)測(cè)試數(shù)據(jù)的深入分析,操作人員可以及時(shí)發(fā)現(xiàn)潛在問題,并進(jìn)行相應(yīng)的調(diào)試與改進(jìn)。在電氣性能測(cè)試方面,充電自動(dòng)測(cè)試系統(tǒng)通常配備有可編程交流電源、可編程直流負(fù)載、交
    發(fā)表于 12-17 14:39

    充電通訊協(xié)議測(cè)試內(nèi)容及方法

    充電通訊協(xié)議測(cè)試是為了確保充電車輛之間的通訊符合相關(guān)標(biāo)準(zhǔn)和規(guī)定,確保充電過程的安全性和可靠
    的頭像 發(fā)表于 11-22 18:05 ?1071次閱讀
    <b class='flag-5'>充電</b><b class='flag-5'>樁</b>通訊協(xié)議測(cè)試內(nèi)容及方法

    智慧園區(qū)充電系統(tǒng)解決方案

    ,解決園區(qū)充電使用、監(jiān)控問題。電動(dòng)自行車充電可采用投幣、掃碼充電方式,電動(dòng)汽車支持IC卡和掃碼充電方式。
    的頭像 發(fā)表于 11-01 09:50 ?958次閱讀
    智慧園區(qū)<b class='flag-5'>充電</b><b class='flag-5'>樁</b>系統(tǒng)解決方案

    交直流充電檢測(cè)操作和維護(hù)

    隨著電動(dòng)汽車的普及,充電的需求也日益增長(zhǎng)。交直流充電是電動(dòng)汽車充電的重要設(shè)備,其性能和安全直接影響到電動(dòng)汽車的正常使用。因此,對(duì)
    發(fā)表于 10-31 13:36