随着电动汽车 (EV) 充电基础设施急于跟上美国电动汽车销量的急剧增长,网络攻击者和安全研究人员等已经开始关注基础设施中的安全弱点。
XNUMX 月,能源网络网络安全公司 Saiflow 的研究人员在开放式充电点协议 (OCPP) 中发现了两个漏洞,可用于分布式拒绝服务 (DDoS) 攻击和窃取敏感信息。 爱达荷国家实验室最近发现,它检查的每个充电器——更正式地称为电动汽车供电设备 (EVSE)——运行的是过时版本的 Linux,有不必要的服务,并允许许多服务以 root 身份运行,据称 《能源》杂志对电动汽车充电漏洞研究的调查. 该论文称,其他潜在的攻击包括中间人攻击 (AitM) 和暴露在公共互联网上的服务。
风险不仅仅是理论上的:一年前,在俄罗斯入侵乌克兰之后,黑客活动分子破坏了莫斯科附近的充电站,使其无法使用,并显示他们对乌克兰的支持和对俄罗斯总统弗拉基米尔·普京的蔑视。
随着电动汽车销量在美国起飞,网络安全问题随之而来,到 5.8 年,电动汽车销量占所有汽车销量的 2022%,高于前一年的 3.2%, 根据 JD Power. 目前,美国可用的 51,000 级和直流快速充电站不到 2 个,代表能够同时为 130,000 辆汽车充电, 根据美国能源部. 拥有超过1.5万辆电动汽车 2022 年 XNUMX 月注册,这意味着每个公共充电口有 11 辆车。
为满足需求,电动汽车充电领域的主要参与者均有重大扩张计划,拜登政府旨在增加车载充电器的数量 到 500,000 乘 2030.
虽然网络安全专家担心,急于创建一个全面的充电基础设施可能会 以牺牲网络安全为代价工业网络安全提供商 Dragos 的高级战略总监菲尔·托金 (Phil Tonkin) 表示,考虑到基础设施的连通性以及使用可用高压可能造成损害的能力,其网络安全准备的问题尤为棘手。
“大多数 EV 充电器都可以被视为物联网 (IoT) 技术,但它们是首批能够控制如此大量电力负载的技术之一,”他说。 他补充说:“如此多的设备通常连接到少数单个系统,其总风险意味着此类设备需要谨慎实施。”
EV 充电器:物联网、OT 和关键基础设施
在许多方面,电动汽车充电基础设施代表了一场完美的技术风暴。 这些设备通过移动应用程序连接并承担与其他物联网设备相同的风险,但它们也将像其他运营技术 (OT) 一样成为美国交通网络的重要组成部分。 Dragos 的 Tonkin 表示,由于电动汽车充电站必须连接到公共网络,确保它们的通信加密对于维护设备的安全性至关重要。
“黑客活动分子总是会在公共网络上寻找安全性差的设备,重要的是电动汽车的所有者要采取适当的控制措施,以确保他们不会轻易成为攻击目标,”他说。 “EV 充电器运营商的皇冠上的宝石必须是他们的中央平台,充电器本身本质上相信从中心下达的指令。”
消费类设备也是一个问题。 大约 80% 的充电发生在家里, 根据 ChargePoint 会话数据. 但不幸的是,这些设备可能更容易被破坏,因为消费者没有关注,也不应该关注网络安全,Tonkin 说。
“对于普通的国内客户来说,必须实施正确的安全措施是不切实际的,因此确保设备本身以及它用于与基于云的服务进行通信的方法应该始终由供应商负责,”他说。
政府在电动汽车网络安全中的作用
一些人说,美国政府应该为公司提供标准和最佳实践,以防止网络安全漏洞。 例如,桑迪亚国家实验室建议采取多项举措来加强网络安全,包括改进 EV 车主身份验证和授权,为充电基础设施的云组件增加更多安全性,以及加强实际充电装置以防止物理篡改。
“政府可以说'生产安全的电动汽车充电器',但以预算为导向的公司并不总是选择最网络安全的实施,”从事漏洞项目的桑迪亚网络安全专家布赖恩赖特说, 在一份声明中说:. “相反,政府可以通过提供修复、建议、标准和最佳实践来直接支持该行业。”
- SEO 支持的内容和 PR 分发。 今天得到放大。
- 柏拉图区块链。 Web3 元宇宙智能。 知识放大。 访问这里。
- Sumber: https://www.darkreading.com/ics-ot/ev-charging-infrastructure-electric-cyberattack-opportunity
- 000
- 1
- 11
- 2%
- 2022
- 7
- a
- 对,能力--
- 关于
- ACCESS
- 根据
- 基本会计和财务报表
- 添加
- 管理
- 后
- 驳
- 目标
- 所有类型
- 已经
- 时刻
- 量
- 和
- 应用领域
- 攻击
- 攻击
- 认证
- 授权
- 可使用
- 因为
- 成为
- 最佳
- 最佳实践
- 拜登
- 拜登政府
- 布赖恩
- 关心
- 携带
- 原因
- Center
- 中央
- 充
- 充电
- 云端技术
- 如何
- 通信
- 通信
- 公司
- 元件
- 全面
- 妥协
- 关注
- 已联繫
- 考虑
- 消费者
- 控制
- 控制
- 可以
- 创建信息图
- 危急
- 冠
- 目前
- 顾客
- 网络攻击
- 网络安全
- dc
- DDoS攻击
- 需求
- 问题类型
- 设备
- 设备
- 直接
- 副总经理
- 发现
- 屏 显:
- 破坏
- 分布
- 运输(国内)
- 向下
- 显着
- 更容易
- 电动
- 电动车
- 电动汽车
- 加密
- 能源
- 确保
- 保证
- 设备
- 特别
- EV
- 所有的
- 扩张
- 技术专家
- 专家
- 裸露
- 高效率
- 二月
- 公司
- 姓氏:
- 重点
- 聚焦
- 正式地
- 发现
- 止
- 特定
- 政府
- 高
- 主页
- HTTPS
- 实施
- 重要
- 改善
- in
- 包括
- 包含
- 增加
- 产业
- 行业中的应用:
- 信息
- 基础设施
- 项目
- 例
- 代替
- 说明
- 网络
- 物联网
- 本质
- 物联网
- 物联网设备
- IT
- 本身
- JD
- 日志
- 保持
- 已知
- 实验室
- Level
- Linux的
- 加载
- 寻找
- 维护
- 主要
- 使
- 制作
- 许多
- 手段
- 方法
- 百万
- 联络号码
- 移动应用程序
- 更多
- 莫斯科
- 最先进的
- National
- 近
- 需求
- 网络
- 网络
- 数
- 优惠精选
- 一
- 打开
- 操作
- 运营商
- ZAP优势
- 其他名称
- 业主
- 业主
- 步伐
- 纸类
- 部分
- PHIL
- 的
- 地方
- 计划
- 平台
- 柏拉图
- 柏拉图数据智能
- 柏拉图数据
- 球员
- 点
- 潜力
- 可能
- 实用
- 做法
- 总统
- 防止
- 以前
- 市场问题
- 生产
- 项目
- 协议
- 提供者
- 优
- 国家
- 放
- 普京
- 题
- RE
- 建议
- 代表
- 代表
- 研究
- 研究人员
- 上升
- 风险
- 风险
- 角色
- 根
- 运行
- 赶
- 俄罗斯
- 俄语
- 俄罗斯总统
- 销售
- 同
- 说
- 扇形
- 安全
- 担保
- 保安
- 前辈
- 敏感
- 特色服务
- 会议
- 集
- 应该
- 显著
- 同时
- 单
- 小
- So
- 出售
- 一些
- 标准
- 开始
- 州
- 监测站
- 风暴
- 策略
- 加强
- 这样
- 供应
- SUPPORT
- 调查
- 产品
- 需要
- 目标
- 技术
- 专业技术
- 其
- 他们自己
- 理论
- 因此
- 事
- 至
- 交通运输或是
- 信任
- 乌克兰
- 联合的
- 美国
- 单位
- us
- 美国政府
- 汽车
- 车辆
- 供应商
- 通过
- 电压
- 漏洞
- 漏洞
- 方法
- 将
- 加工
- 赖特
- 年
- 和风网