美国制定电动汽车充电网络安全法草案

美国制定电动汽车充电网络安全法草案

泰勒克罗斯 泰勒克罗斯
发表于: 2023 年 8 月 16 日
美国制定电动汽车充电网络安全法草案

面对拜登政府大力推动电动汽车发展,美国各机构正在竞相制定网络安全指南和规则,以防止电动汽车设备遭到黑客攻击。

拜登政府正在推动到 2030 年美国一半以上的汽车销量为电动汽车,这给政府机构和公司带来了压力,要求他们制定安全的解决方案并制定适当的指导方针来确保消费者的安全。

美国国家标准与技术研究所发布了一套新的法律草案,呼吁建设充电网络的公司在其产品中实施安全的网络安全软件和实践。

“现在人们可以指出这一点并说,‘好吧,让我们从这里开始。 我们可以根据本文中提供的内容进行所有后续的网络安全分析和缓解措施。”NIST 高级安全工程师 Jim McCarthy 说道。

最近对 12 种电动汽车充电产品的分析表明,目前充电网络存在相当大的漏洞。 研究人员发现了巨大的安全漏洞,导致凭证、用户名和密码等信息暴露。 在某些情况下,黑客甚至能够操纵信息。

黑客能够渗透这些充电网络来窃取客户数据,甚至损坏充电座使用的电网。

最令人担忧的是恶意软件通过充电端口传播,这可能会破坏充电网络或进一步将恶意软件传播到智能汽车中。

“如果有人因为某些恶意软件或某种网络安全攻击而无法在需要时为汽车充电,那就是一个大问题,”麦卡锡说道。

NIST 还建议电动汽车充电网络使用防火墙和防病毒软件,通过数据加密来保护自己,并使用日志工具来帮助识别任何潜在的漏洞。

NIST 已在 28 月 XNUMX 日之前向公众开放评论,届时他们将开始最终确定指导方针。

时间戳记:

更多来自 安全侦探