首頁 > 新能源電報(bào)
新能源汽車充電系統(tǒng)曝安全漏洞,可偽造身份驗(yàn)證竊取數(shù)據(jù)
來源:新能源網(wǎng)
時(shí)間:2023-02-05 10:01:25
熱度:
新能源汽車充電系統(tǒng)曝安全漏洞,可偽造身份驗(yàn)證竊取數(shù)據(jù)【新能源汽車充電系統(tǒng)曝安全漏洞,可偽造身份驗(yàn)證竊取數(shù)據(jù)】:最近的網(wǎng)絡(luò)安全研究中發(fā)現(xiàn),在多個(gè)電動(dòng)汽車 充電系統(tǒng)中發(fā)現(xiàn)的 2 個(gè)新
【新能源汽車充電系統(tǒng)曝安全漏洞,可偽造身份驗(yàn)證竊取數(shù)據(jù)】:最近的網(wǎng)絡(luò)安全研究中發(fā)現(xiàn),在多個(gè)電動(dòng)汽車 充電系統(tǒng)中發(fā)現(xiàn)的 2 個(gè)新的安全漏洞可被利用來遠(yuǎn)程關(guān)閉充電站,甚至可以實(shí)現(xiàn)數(shù)據(jù)竊取和偷電的攻擊。安全研究人員表示,OCPP 標(biāo)準(zhǔn)沒有定義 CSMS 充電站管理系統(tǒng)應(yīng)該如何在已經(jīng)存在活躍連接的情況下接受來自充電點(diǎn)的新連接。攻擊者可能會(huì)利用缺乏針對多個(gè)活動(dòng)連接的明確指南來破壞和劫持充電點(diǎn)與 CSMS 充電站管理系統(tǒng)之間的連接。由于 CSMS 充電站管理系統(tǒng)提供商被配置為僅依賴充電點(diǎn)身份進(jìn)行身份驗(yàn)證,因此使得偽造成為可能。OCPP 2.0.1 標(biāo)準(zhǔn)通過要求充電點(diǎn)憑據(jù)來修復(fù)弱身份驗(yàn)證策略,從而堵住了漏洞。
-
新能源商用車政策研究及各地新能源商用政策匯總2023-02-05
-
通告》北京新能源汽車公司N51AB車型總裝車間HI版ADAS標(biāo)定設(shè)備2023-02-05
-
A股:2個(gè)重要消息,新能源車或?qū)⒋蟊l(fā)?2023-02-05
-
2023年中國新能源汽車市場展望2023-02-05
-
合肥印發(fā)“提信心拼經(jīng)濟(jì)”若干政策措施:促進(jìn)新能源汽車消費(fèi)2023-02-04
-
好評如潮,比亞迪汽車新能源技術(shù)受到海外主流媒體關(guān)注2023-02-04
-
預(yù)見2023年新能源汽車市場,迎來專用輪胎新看點(diǎn)!2023-02-04
-
美國準(zhǔn)備用四招按死中國的新能源2023-02-04
-
“不割窮人的韭菜”,為什么理想汽車不造20萬以下的新能源車?2023-02-04
-
2023年的新能源汽車,還會(huì)用上哪些黑科技?2023-02-04
-
給中國新能源汽車長臉了!刀片電池喜提歐洲主流媒體高贊2023-02-04
-
新能源汽車再迎重大利好,新能源汽車能否再起一波大行情?2023-02-04
-
芬蘭富騰倡導(dǎo)新能源體系發(fā)展2023-02-04
-
袁家健會(huì)見合眾新能源汽車有限公司CEO張勇一行2023-02-04
-
奔奔E-Star大漲價(jià),長安汽車這是自斷新能源命脈2023-02-04