91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

小心!黑客可通過車輛身份標(biāo)識(shí)進(jìn)行充電樁“盜刷”

如意 ? 來(lái)源:FreeBuf ? 作者:h1654155287.6125 ? 2020-10-27 14:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

10月24日,一年一度的“白帽黑客”對(duì)決盛會(huì)GeekPwn2020國(guó)際安全極客大賽在上海落下帷幕,來(lái)自騰訊的參賽隊(duì)伍Blade Team亮相賽場(chǎng),并成功實(shí)現(xiàn)了對(duì)“無(wú)感支付”式直流充電樁的漏洞攻擊演示。

在比賽中,?Blade Team安全研究員模擬攻擊者身份,僅需獲得模擬受害者的車輛身份標(biāo)識(shí),并使用特殊設(shè)備連接“無(wú)感支付”直流充電樁與汽車,就能利用充電樁通信協(xié)議漏洞,輕松完成“盜刷”操作。

“目前新能源汽車的車輛身份標(biāo)識(shí)多存在于車身外部,屬于公開信息,也有很多黑產(chǎn)渠道會(huì)販賣這類車輛數(shù)據(jù),這種方法一旦被黑產(chǎn)掌握,有被大規(guī)模惡意利用的風(fēng)險(xiǎn)?!盉lade Team高級(jí)安全研究員Nicky介紹道。

此次Blade Team發(fā)現(xiàn)的漏洞是國(guó)內(nèi)首個(gè)充電樁行業(yè)安全漏洞,影響面大、修復(fù)難度高,對(duì)于行業(yè)健康發(fā)展具有很強(qiáng)的風(fēng)險(xiǎn)提示價(jià)值。

當(dāng)前,我國(guó)新能源汽車行業(yè)正蓬勃發(fā)展,充電樁作為新基建的重點(diǎn)領(lǐng)域之一,同時(shí)也是新能源汽車最重要的基礎(chǔ)設(shè)施,其安全性不容小視。

而即插即充、無(wú)感支付更是當(dāng)前充電樁行業(yè)的主流發(fā)展趨勢(shì),采用“無(wú)感支付”技術(shù)的充電樁僅需在初次綁定環(huán)節(jié)對(duì)用戶進(jìn)行身份認(rèn)證,充電時(shí)即可自動(dòng)識(shí)別車輛身份標(biāo)識(shí),在充電完成后從綁定賬戶中進(jìn)行相應(yīng)扣款。

作為騰訊安全平臺(tái)部一支專注前沿技術(shù)領(lǐng)域安全的研究團(tuán)隊(duì),Blade Team率先關(guān)注到充電樁行業(yè)的安全研究空白,并憑借此前在物聯(lián)網(wǎng)、硬件等技術(shù)領(lǐng)域的積累,展開對(duì)“無(wú)感支付”式充電樁的深入研究。

據(jù)了解,此次發(fā)現(xiàn)的漏洞屬于充電通信協(xié)議層面缺陷,采用相同技術(shù)方案的“無(wú)感支付”式直流充電樁均受其影響。目前騰訊Blade Team已通過GeekPwn官方向相關(guān)廠商提交漏洞細(xì)節(jié),并將協(xié)助廠商進(jìn)行修復(fù)。

對(duì)于新能源汽車的普通用戶,Blade Team研究員也表示無(wú)需過度恐慌,該攻擊的實(shí)現(xiàn)需要專業(yè)知識(shí)和專用設(shè)備,真正利用漏洞有一定門檻。在廠商修復(fù)該漏洞前,盡量選擇傳統(tǒng)的二維碼掃碼等充電支付方式,即可規(guī)避不利影響。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 新能源汽車
    +關(guān)注

    關(guān)注

    141

    文章

    11399

    瀏覽量

    105287
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23098
  • 充電樁
    +關(guān)注

    關(guān)注

    155

    文章

    3052

    瀏覽量

    89666
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    無(wú)感支付+遠(yuǎn)程監(jiān)控,智慧園區(qū)充電充電“零等待”

    充電可采用投幣、掃碼充電方式,電動(dòng)汽車支持IC卡和掃碼充電方式。充電系統(tǒng)可實(shí)時(shí)遠(yuǎn)程完成啟動(dòng)充電
    的頭像 發(fā)表于 01-22 14:10 ?997次閱讀
    無(wú)感支付+遠(yuǎn)程監(jiān)控,智慧園區(qū)<b class='flag-5'>充電</b><b class='flag-5'>樁</b>讓<b class='flag-5'>充電</b>“零等待”

    充電SECC 方案:驅(qū)動(dòng)電動(dòng)汽車成為電網(wǎng)智慧儲(chǔ)能單元的核心引擎

    方式介紹 SECC 的核心組成結(jié)構(gòu),并呈現(xiàn)米爾 SECC 在系統(tǒng)架構(gòu)中的價(jià)值。 一、SECC 的核心定位 在直流充電過程中,SECC 負(fù)責(zé): 建立車輛充電之間的通信 識(shí)別插槍與準(zhǔn)備
    發(fā)表于 01-16 17:56

    港口充電智慧管理系統(tǒng)方案

    某港口建設(shè)有多個(gè)充電站,以容納港口作業(yè)車輛及正常通勤車輛充電需求,服務(wù)對(duì)象包括電動(dòng)重卡和叉車、港口員工車輛及部分外來(lái)
    的頭像 發(fā)表于 12-03 14:13 ?925次閱讀
    港口<b class='flag-5'>充電</b><b class='flag-5'>樁</b>智慧管理系統(tǒng)方案

    米爾 SECC 方案:國(guó)標(biāo)充電多協(xié)議兼容的通信基礎(chǔ)解析

    為什么重要?直流快充并不是簡(jiǎn)單供電,而是一個(gè)必須先完成通信協(xié)商的過程。車輛充電之間需要通過協(xié)議來(lái)確認(rèn):- 是否插槍- 是否允許建立通信- 充電
    發(fā)表于 11-20 17:46

    米爾SECC方案助力國(guó)標(biāo)充電出海

    的“協(xié)議轉(zhuǎn)換器”與“決策中樞” SECC是充電的核心控制單元,負(fù)責(zé)與電動(dòng)汽車的通信控制器(EVCC)進(jìn)行通信,實(shí)現(xiàn)充電參數(shù)協(xié)商、充電過程監(jiān)
    發(fā)表于 11-07 19:32

    充電測(cè)試:守護(hù)綠色出行的安全密碼

    的生命安全。接地連續(xù)性同樣重要,良好的接地能確保在發(fā)生故障時(shí)電流迅速合理地導(dǎo)入大地,避免觸電事故的發(fā)生。 通信功能也面臨著嚴(yán)格考驗(yàn)。充電車輛之間的信息交互要準(zhǔn)確無(wú)誤,就像兩人對(duì)話需清晰明了。無(wú)論是
    發(fā)表于 09-18 13:52

    充電行業(yè)串口屏的實(shí)際應(yīng)用。

    充電編號(hào)、運(yùn)營(yíng)商Logo、空閑狀態(tài)、收費(fèi)標(biāo)準(zhǔn)等,吸引用戶并引導(dǎo)掃碼。 充電準(zhǔn)備:引導(dǎo)用戶連接槍線、確認(rèn)車輛接口已插穩(wěn)。 充電
    發(fā)表于 09-02 10:43

    從老舊小區(qū)到物流園區(qū):安科瑞電能服務(wù)平臺(tái)驅(qū)動(dòng)充電智能升級(jí)

    有序充電運(yùn)營(yíng)管理平臺(tái)是基于物聯(lián)網(wǎng)和大數(shù)據(jù)技術(shù)的充電設(shè)施管理系統(tǒng) , 可實(shí)現(xiàn)對(duì)充電的監(jiān)控、 調(diào)度 和管理、 提高充電
    的頭像 發(fā)表于 08-20 13:44 ?821次閱讀
    從老舊小區(qū)到物流園區(qū):安科瑞電能服務(wù)平臺(tái)驅(qū)動(dòng)<b class='flag-5'>充電</b><b class='flag-5'>樁</b>智能升級(jí)

    探秘安科瑞充電管理云平臺(tái):開啟智能充電新時(shí)代

    可以通過APP或小程序提前預(yù)約充電,避免在充電站排隊(duì)等待的情況,同時(shí)也能為充電站提供更準(zhǔn)確的充電需求數(shù)據(jù),方便后續(xù)的調(diào)度和管理。
    的頭像 發(fā)表于 06-06 10:18 ?830次閱讀
    探秘安科瑞<b class='flag-5'>充電</b><b class='flag-5'>樁</b>管理云平臺(tái):開啟智能<b class='flag-5'>充電</b>新時(shí)代

    交流充電負(fù)載能效提升技術(shù)

    隨著電動(dòng)汽車普及率提升,交流充電的能效優(yōu)化成為降低運(yùn)營(yíng)成本、減少能源浪費(fèi)的核心課題。負(fù)載能效提升需從硬件設(shè)計(jì)、拓?fù)鋬?yōu)化、智能控制及熱管理等多維度展開,以下結(jié)合技術(shù)原理與實(shí)踐方案進(jìn)行闡述。 一、高效
    發(fā)表于 05-21 14:38

    NMOS在充電上的應(yīng)用

    ?? 前言 隨著新能源汽車的熱門,作為汽車配套充電也要求更快的充電速度。充電一般分為直流充電
    的頭像 發(fā)表于 05-10 18:42 ?6.1w次閱讀

    高精度交流充電負(fù)載方案

    阻抗匹配算法 針對(duì)充電車輛BMS的交互特性,系統(tǒng)開發(fā)了實(shí)時(shí)阻抗自適應(yīng)模型?;谧钚《朔ㄔ诰€辨識(shí)充電槍線纜電阻(0-500mΩ),結(jié)合卡爾曼濾波補(bǔ)償溫度漂移(±5ppm/℃)。在模
    發(fā)表于 04-15 11:07

    充電 B 型剩余電流傳感器的優(yōu)勢(shì)

    類型的檢測(cè)需求。 具體應(yīng)用方式 與傳感器的連接:磁通門電流傳感器通常安裝在充電的進(jìn)線或出線位置,與 B 型剩余電流傳感器的信號(hào)輸入端相連。傳感器將檢測(cè)到的剩余電流信號(hào)轉(zhuǎn)換為電信號(hào)后,傳輸給傳感器進(jìn)行
    發(fā)表于 04-08 15:07

    充電解決方案NRF52833

    ) 2、MCU控制電池充放電管理 3、充電服務(wù)功能 藍(lán)牙連接:用戶可以通過藍(lán)牙與充電進(jìn)行連接,方便進(jìn)行
    發(fā)表于 04-07 13:54