研究人員揭示EV充電站管理系統(tǒng)的脆弱性并提出保護建議

2022-01-18 09:49  來源:cnBeta.COM  瀏覽:  

UTSA網(wǎng)絡安全和分析中心主任Elias Bou-Harb及其同事--迪拜大學的Claud Fachkha和蒙特利爾康科迪亞大學的Tony Nasr、Sadegh Torabi和Chadi Assi--正在揭示這些網(wǎng)絡系統(tǒng)的脆弱性。
另外,他們還建議采取一些措施以保護這些網(wǎng)絡免受傷害。

EV內(nèi)置的系統(tǒng)通過互聯(lián)網(wǎng)履行關(guān)鍵職責,包括遠程監(jiān)控和客戶計費,并且越來越多的聯(lián)網(wǎng)EV充電站也是如此。

Bou-Harb和他的研究人員希望探索針對EV充電系統(tǒng)的網(wǎng)絡攻擊的現(xiàn)實影響及如何利用網(wǎng)絡安全對策來減輕它們。他的團隊還評估了被利用的系統(tǒng)如何攻擊關(guān)鍵基礎(chǔ)設(shè)施,如電網(wǎng)。

“電動汽車是當今的常態(tài)。然而,它們的管理站很容易受到安全漏洞的影響,”Bou-Harb指出,“在這項工作中,我們努力發(fā)現(xiàn)它們的相關(guān)安全弱點并了解它們對EV和智能電網(wǎng)的影響,同時提供建議并跟相關(guān)行業(yè)分享我們的發(fā)現(xiàn)以便主動進行安全補救。”

據(jù)悉 ,該研究團隊確定了16個EV充電管理系統(tǒng),他們將這些系統(tǒng)分為獨立的類別,如固件、移動和網(wǎng)絡應用。他們對每個系統(tǒng)進行了深入的安全分析。

Bou-Harb表示,他們設(shè)計了一個系統(tǒng)查找和收集方法以此來確定大量的EV充電系統(tǒng),然后利用逆向工程和白/黑盒網(wǎng)絡應用滲透測試技術(shù)展開徹底的漏洞分析。

據(jù)了解,該團隊在這16個系統(tǒng)中發(fā)現(xiàn)了一系列漏洞,并且還特別強調(diào)了13個最嚴重的漏洞,如缺少認證和跨網(wǎng)站腳本。通過利用這些漏洞,攻擊者可以造成一些問題--包括操縱固件或偽裝成實際用戶并訪問用戶數(shù)據(jù)。

根據(jù)研究人員最近的一份白皮書研究顯示,雖然有可能對EV生態(tài)系統(tǒng)內(nèi)的各種實體進行不同的攻擊,但在這項工作中,研究人員重點調(diào)查了對被攻擊的充電站、其用戶和連接的電網(wǎng)有嚴重影響的大規(guī)模攻擊。

在這個項目中,該團隊為開發(fā)者制定了若干安全措施、準則和最佳實踐以減輕網(wǎng)絡攻擊。林外,他們還創(chuàng)建了對策來修補他們發(fā)現(xiàn)的每個單獨的漏洞。

為了防止對電網(wǎng)的大規(guī)模攻擊,研究人員建議開發(fā)商修補現(xiàn)有的漏洞,但也要在充電站的制造過程中納入初步的安全措施。

“許多行業(yè)成員已經(jīng)承認了我們發(fā)現(xiàn)的漏洞,”Bou-Harb說道,“這些信息將有助于對這些充電站進行免疫以保護公眾,另外還能為EV和智能電網(wǎng)背景下的未來安全解決方案提供建議。”

研究人員計劃繼續(xù)分析更多的充電站以進一步了解其安全態(tài)勢。他們還在跟幾個行業(yè)伙伴合作來幫助從設(shè)計階段形成新的安全產(chǎn)品并制定安全彈性措施進而保護脆弱的充電站不被利用。
免責聲明:本網(wǎng)轉(zhuǎn)載自合作媒體、機構(gòu)或其他網(wǎng)站的信息,登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其內(nèi)容的真實性。本網(wǎng)所有信息僅供參考,不做交易和服務的根據(jù)。本網(wǎng)內(nèi)容如有侵權(quán)或其它問題請及時告之,本網(wǎng)將及時修改或刪除。凡以任何方式登錄本網(wǎng)站或直接、間接使用本網(wǎng)站資料者,視為自愿接受本網(wǎng)站聲明的約束。
相關(guān)推薦
《國家發(fā)展改革委等部門關(guān)于進一步提升電動汽車充電基礎(chǔ)設(shè)施服務保障能力的實施意見》政策解讀

《國家發(fā)展改革委等部門關(guān)于進一步提升電動汽車充電基礎(chǔ)設(shè)施服務保障能力的實施意見》政策解讀

充電基礎(chǔ)設(shè)施是電動汽車用戶綠色出行的重要保障,是促進新能源汽車產(chǎn)業(yè)發(fā)展、推進新型電力系統(tǒng)建設(shè)、助力雙碳目標實現(xiàn)的重要支撐。2022年1月10日,國家發(fā)展改革委、國家能源局等多部門聯(lián)合印發(fā)了《國家發(fā)展改革委等部門關(guān)于進一步提升電動汽車充電基礎(chǔ)設(shè)施服務保障能力的實施意見》,對于指導“十四五”時期充電基礎(chǔ)設(shè)施發(fā)展具有重要意義。
電動汽車銷量大增 大眾汽車2021年達到歐盟碳排放目標

電動汽車銷量大增 大眾汽車2021年達到歐盟碳排放目標

Automotive News Europe報道稱,大眾集團表示,在其電動汽車的推動下,公司2021年實現(xiàn)了歐盟二氧化碳排放的法定目標。2022年1月24日,大眾集團在一份聲明中表示,集團包括大眾、奧迪、保時捷、斯柯達和西雅特品牌的乘用車,2021年在歐盟的平均二氧化碳排放量為118.5g/km,這一數(shù)字比歐盟為大眾集團設(shè)定的目標低了2%。
通用汽車在美國建電池廠和電動汽車廠 投入66億美元

通用汽車在美國建電池廠和電動汽車廠 投入66億美元

北京時間1月26日消息,通用汽車計劃2024年之前在密歇根州投資66億美元,主要用于增加電動皮卡產(chǎn)能,建設(shè)一座新的電動汽車電池廠。通用汽車的目標是將公司在北美的電動汽車年產(chǎn)量于2025年之前增加到100萬輛。
該讓電動車不再被樁束縛了

該讓電動車不再被樁束縛了

2021年,中國新能源汽車再次創(chuàng)造了紀錄:在中國整體乘用車總銷量同比下降8%的大前提下,新能源乘用車全年銷量接近300萬輛,同比增長169%。如此出色的成績讓許多人直接高呼“新能源汽車的拐點已經(jīng)到來!”但他們并沒有意識到,目前僅占全國機動車保有量2.6%的新能源車數(shù)量,已經(jīng)在對中國建設(shè)了十數(shù)年的新能源車充電網(wǎng)絡提出了嚴峻挑戰(zhàn)。
寶馬正在為經(jīng)典Mini車型帶來一個電氣化的未來

寶馬正在為經(jīng)典Mini車型帶來一個電氣化的未來

寶馬日前在其最新的新聞稿中宣布推出Mini Recharged項目。據(jù)悉,該項目旨在為現(xiàn)有的Mini車主提供服務,他們希望將其復古的、以汽油為動力的迷你汽車改裝成全電動車型。

推薦閱讀

熱文

Copyright © 能源界