Stany Zjednoczone opracowują projekty przepisów dotyczących cyberbezpieczeństwa dotyczących ładowania pojazdów elektrycznych

Stany Zjednoczone opracowują projekty przepisów dotyczących cyberbezpieczeństwa dotyczących ładowania pojazdów elektrycznych

Tylera Crossa Tylera Crossa
Opublikowany: 16 sierpnia 2023 r.
Stany Zjednoczone opracowują projekty przepisów dotyczących cyberbezpieczeństwa dotyczących ładowania pojazdów elektrycznych

W obliczu dużego nacisku administracji Bidena na pojazdy elektryczne, agencje amerykańskie ścigają się, aby stworzyć wytyczne i zasady dotyczące cyberbezpieczeństwa, które zapobiegną włamaniom do sprzętu EV.

Administracja Bidena naciska, aby do 2030 r. ponad połowa sprzedaży samochodów w USA miała być pojazdami elektrycznymi, co wywiera presję na agencje rządowe i firmy, aby stworzyły bezpieczne rozwiązania i odpowiednie wytyczne zapewniające bezpieczeństwo konsumentów.

Narodowy Instytut Standardów i Technologii opublikował nowy zestaw projektów ustaw, w których wzywa firmy budujące sieci ładowania do wdrożenia bezpiecznego oprogramowania i praktyk zapewniających cyberbezpieczeństwo w swoich produktach.

„Teraz ludzie mogą na to wskazać i powiedzieć: «OK, zacznijmy od tego». Możemy przeprowadzić całą naszą późniejszą analizę cyberbezpieczeństwa i łagodzenie skutków w oparciu o to, co jest w tym zawarte” – powiedział Jim McCarthy, starszy inżynier ds. bezpieczeństwa w NIST.

Jak wynika z ostatniej analizy 12 produktów do ładowania pojazdów elektrycznych, sieci ładowania charakteryzują się obecnie dość dużymi lukami w zabezpieczeniach. Badacze odkryli ogromne luki w zabezpieczeniach, które ujawniały takie informacje, jak dane uwierzytelniające, nazwy użytkowników i hasła. W niektórych przypadkach hakerom udało się nawet zmanipulować informacje.

Hakerzy są w stanie zinfiltrować te sieci ładowania, aby ukraść dane klientów, a nawet uszkodzić sieć, z której korzysta stacja ładująca.

Największym problemem jest rozprzestrzenianie się złośliwego oprogramowania za pośrednictwem portów ładowania pojazdów elektrycznych, co może spowodować awarię sieci ładowania lub dalsze rozprzestrzenianie złośliwego oprogramowania w inteligentnych samochodach.

„Jeśli ktoś nie może naładować samochodu w odpowiednim czasie z powodu złośliwego oprogramowania lub ataku cyberbezpieczeństwa, jest to duży problem” – stwierdza McCarthy.

NIST zaleca również, aby sieci ładowania pojazdów elektrycznych korzystały z zapór ogniowych i oprogramowania antywirusowego oraz chroniły się poprzez szyfrowanie danych, a także korzystanie z narzędzi rejestrujących w celu identyfikacji wszelkich potencjalnych naruszeń.

NIST udostępnił opinii publicznej komentarze do 28 sierpnia, kiedy to zaczną finalizować swoje wytyczne.

Znak czasu:

Więcej z Detektywi bezpieczeństwa