一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

小心!黑客可通過車輛身份標(biāo)識(shí)進(jìn)行充電樁“盜刷”

如意 ? 來源:FreeBuf ? 作者:h1654155287.6125 ? 2020-10-27 14:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

10月24日,一年一度的“白帽黑客”對(duì)決盛會(huì)GeekPwn2020國際安全極客大賽在上海落下帷幕,來自騰訊的參賽隊(duì)伍Blade Team亮相賽場,并成功實(shí)現(xiàn)了對(duì)“無感支付”式直流充電樁的漏洞攻擊演示。

在比賽中,?Blade Team安全研究員模擬攻擊者身份,僅需獲得模擬受害者的車輛身份標(biāo)識(shí),并使用特殊設(shè)備連接“無感支付”直流充電樁與汽車,就能利用充電樁通信協(xié)議漏洞,輕松完成“盜刷”操作。

“目前新能源汽車的車輛身份標(biāo)識(shí)多存在于車身外部,屬于公開信息,也有很多黑產(chǎn)渠道會(huì)販賣這類車輛數(shù)據(jù),這種方法一旦被黑產(chǎn)掌握,有被大規(guī)模惡意利用的風(fēng)險(xiǎn)?!盉lade Team高級(jí)安全研究員Nicky介紹道。

此次Blade Team發(fā)現(xiàn)的漏洞是國內(nèi)首個(gè)充電樁行業(yè)安全漏洞,影響面大、修復(fù)難度高,對(duì)于行業(yè)健康發(fā)展具有很強(qiáng)的風(fēng)險(xiǎn)提示價(jià)值。

當(dāng)前,我國新能源汽車行業(yè)正蓬勃發(fā)展,充電樁作為新基建的重點(diǎn)領(lǐng)域之一,同時(shí)也是新能源汽車最重要的基礎(chǔ)設(shè)施,其安全性不容小視。

而即插即充、無感支付更是當(dāng)前充電樁行業(yè)的主流發(fā)展趨勢,采用“無感支付”技術(shù)的充電樁僅需在初次綁定環(huán)節(jié)對(duì)用戶進(jìn)行身份認(rèn)證,充電時(shí)即可自動(dòng)識(shí)別車輛身份標(biāo)識(shí),在充電完成后從綁定賬戶中進(jìn)行相應(yīng)扣款。

作為騰訊安全平臺(tái)部一支專注前沿技術(shù)領(lǐng)域安全的研究團(tuán)隊(duì),Blade Team率先關(guān)注到充電樁行業(yè)的安全研究空白,并憑借此前在物聯(lián)網(wǎng)、硬件等技術(shù)領(lǐng)域的積累,展開對(duì)“無感支付”式充電樁的深入研究。

據(jù)了解,此次發(fā)現(xiàn)的漏洞屬于充電通信協(xié)議層面缺陷,采用相同技術(shù)方案的“無感支付”式直流充電樁均受其影響。目前騰訊Blade Team已通過GeekPwn官方向相關(guān)廠商提交漏洞細(xì)節(jié),并將協(xié)助廠商進(jìn)行修復(fù)。

對(duì)于新能源汽車的普通用戶,Blade Team研究員也表示無需過度恐慌,該攻擊的實(shí)現(xiàn)需要專業(yè)知識(shí)和專用設(shè)備,真正利用漏洞有一定門檻。在廠商修復(fù)該漏洞前,盡量選擇傳統(tǒng)的二維碼掃碼等充電支付方式,即可規(guī)避不利影響。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 新能源汽車
    +關(guān)注

    關(guān)注

    141

    文章

    10983

    瀏覽量

    102620
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22388
  • 充電樁
    +關(guān)注

    關(guān)注

    152

    文章

    2719

    瀏覽量

    86722
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    交流充電負(fù)載能效提升技術(shù)

    隨著電動(dòng)汽車普及率提升,交流充電的能效優(yōu)化成為降低運(yùn)營成本、減少能源浪費(fèi)的核心課題。負(fù)載能效提升需從硬件設(shè)計(jì)、拓?fù)鋬?yōu)化、智能控制及熱管理等多維度展開,以下結(jié)合技術(shù)原理與實(shí)踐方案進(jìn)行闡述。 一、高效
    發(fā)表于 05-21 14:38

    高精度交流充電負(fù)載方案

    阻抗匹配算法 針對(duì)充電車輛BMS的交互特性,系統(tǒng)開發(fā)了實(shí)時(shí)阻抗自適應(yīng)模型?;谧钚《朔ㄔ诰€辨識(shí)充電槍線纜電阻(0-500mΩ),結(jié)合卡爾曼濾波補(bǔ)償溫度漂移(±5ppm/℃)。在模
    發(fā)表于 04-15 11:07

    充電解決方案NRF52833

    ) 2、MCU控制電池充放電管理 3、充電服務(wù)功能 藍(lán)牙連接:用戶可以通過藍(lán)牙與充電進(jìn)行連接,方便進(jìn)行
    發(fā)表于 04-07 13:54

    充電負(fù)載測試系統(tǒng)技術(shù)解析

    瞬態(tài)參數(shù)。 二、核心測試功能 動(dòng)態(tài)特性測試 系統(tǒng)可模擬車輛充電需求的動(dòng)態(tài)變化,檢測充電的響應(yīng)時(shí)間(≤100ms)、功率調(diào)節(jié)精度(±0.5%)等關(guān)鍵指標(biāo)。
    發(fā)表于 03-05 16:21

    充電“耐力大考驗(yàn)”:老化負(fù)載研究,為持久續(xù)航保駕護(hù)航

    持久續(xù)航保駕護(hù)航。 一、充電老化負(fù)載研究:模擬“實(shí)戰(zhàn)”,挑戰(zhàn)極限 充電老化負(fù)載研究,并非簡單的“插拔測試”,而是通過模擬高溫、高濕、高海
    發(fā)表于 02-28 14:42

    充電負(fù)載測試技術(shù)

    設(shè)計(jì)與質(zhì)量:通過測試發(fā)現(xiàn)充電在設(shè)計(jì)、制造和安裝過程中存在的問題和不足,為改進(jìn)和優(yōu)化充電的設(shè)計(jì)提供依據(jù),提高產(chǎn)品的質(zhì)量和可靠性,延長使用壽
    發(fā)表于 02-27 11:09

    充電老化負(fù)載仿真

    的關(guān)鍵設(shè)備,其性能與安全性直接關(guān)系到用戶的使用體驗(yàn)和生命財(cái)產(chǎn)安全。通過老化負(fù)載仿真測試,可以模擬充電在長期使用過程中的各種工況,提前發(fā)現(xiàn)潛在的故障隱患,從而保障充電
    發(fā)表于 02-27 11:07

    新能源汽車充電:便捷出行,綠色未來

    充電方式分類: 交流充電 (慢充): 使用交流電為車輛充電,充電速度較慢,一般需要6-8小時(shí)充
    的頭像 發(fā)表于 02-13 17:05 ?491次閱讀

    充電目前需要做哪些檢測?

    隨著新能源汽車的普及,充電作為其重要配套基礎(chǔ)設(shè)施的需求量也在急劇增加。為了確保充電的安全運(yùn)行和高效性能,對(duì)其進(jìn)行全面的檢測顯得尤為重要。
    的頭像 發(fā)表于 01-13 15:26 ?702次閱讀
    <b class='flag-5'>充電</b><b class='flag-5'>樁</b>目前需要做哪些檢測?

    交直流充電測試系統(tǒng)關(guān)于功能測試?

    對(duì)充電的輸出電壓和電流進(jìn)行精確測量,確保其在設(shè)計(jì)參數(shù)范圍內(nèi)穩(wěn)定工作。通過負(fù)載模擬器,可以模擬電動(dòng)汽車在不同充電狀態(tài)下的負(fù)載特性,評(píng)估
    的頭像 發(fā)表于 12-17 18:18 ?594次閱讀
    交直流<b class='flag-5'>充電</b><b class='flag-5'>樁</b>測試系統(tǒng)關(guān)于功能測試?

    充電自動(dòng)測試系統(tǒng)的原理和應(yīng)用

    監(jiān)測和數(shù)據(jù)分析的能力,通過對(duì)測試數(shù)據(jù)的深入分析,操作人員可以及時(shí)發(fā)現(xiàn)潛在問題,并進(jìn)行相應(yīng)的調(diào)試與改進(jìn)。在電氣性能測試方面,充電自動(dòng)測試系統(tǒng)通常配備有可編程交流電源、可編程直流負(fù)載、交
    發(fā)表于 12-17 14:39

    充電通訊協(xié)議測試內(nèi)容及方法

    充電通訊協(xié)議測試是為了確保充電車輛之間的通訊符合相關(guān)標(biāo)準(zhǔn)和規(guī)定,確保充電過程的安全性和可靠
    的頭像 發(fā)表于 11-22 18:05 ?1063次閱讀
    <b class='flag-5'>充電</b><b class='flag-5'>樁</b>通訊協(xié)議測試內(nèi)容及方法

    智慧園區(qū)充電系統(tǒng)解決方案

    ,解決園區(qū)充電使用、監(jiān)控問題。電動(dòng)自行車充電可采用投幣、掃碼充電方式,電動(dòng)汽車支持IC卡和掃碼充電方式。
    的頭像 發(fā)表于 11-01 09:50 ?957次閱讀
    智慧園區(qū)<b class='flag-5'>充電</b><b class='flag-5'>樁</b>系統(tǒng)解決方案

    交直流充電檢測操作和維護(hù)

    隨著電動(dòng)汽車的普及,充電的需求也日益增長。交直流充電是電動(dòng)汽車充電的重要設(shè)備,其性能和安全直接影響到電動(dòng)汽車的正常使用。因此,對(duì)
    發(fā)表于 10-31 13:36