女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

小心!黑客可通過車輛身份標識進行充電樁“盜刷”

如意 ? 來源:FreeBuf ? 作者:h1654155287.6125 ? 2020-10-27 14:43 ? 次閱讀

10月24日,一年一度的“白帽黑客”對決盛會GeekPwn2020國際安全極客大賽在上海落下帷幕,來自騰訊的參賽隊伍Blade Team亮相賽場,并成功實現了對“無感支付”式直流充電樁的漏洞攻擊演示。

在比賽中,?Blade Team安全研究員模擬攻擊者身份,僅需獲得模擬受害者的車輛身份標識,并使用特殊設備連接“無感支付”直流充電樁與汽車,就能利用充電樁通信協議漏洞,輕松完成“盜刷”操作。

“目前新能源汽車的車輛身份標識多存在于車身外部,屬于公開信息,也有很多黑產渠道會販賣這類車輛數據,這種方法一旦被黑產掌握,有被大規模惡意利用的風險。”Blade Team高級安全研究員Nicky介紹道。

此次Blade Team發現的漏洞是國內首個充電樁行業安全漏洞,影響面大、修復難度高,對于行業健康發展具有很強的風險提示價值。

當前,我國新能源汽車行業正蓬勃發展,充電樁作為新基建的重點領域之一,同時也是新能源汽車最重要的基礎設施,其安全性不容小視。

而即插即充、無感支付更是當前充電樁行業的主流發展趨勢,采用“無感支付”技術的充電樁僅需在初次綁定環節對用戶進行身份認證,充電時即可自動識別車輛身份標識,在充電完成后從綁定賬戶中進行相應扣款。

作為騰訊安全平臺部一支專注前沿技術領域安全的研究團隊,Blade Team率先關注到充電樁行業的安全研究空白,并憑借此前在物聯網、硬件等技術領域的積累,展開對“無感支付”式充電樁的深入研究。

據了解,此次發現的漏洞屬于充電通信協議層面缺陷,采用相同技術方案的“無感支付”式直流充電樁均受其影響。目前騰訊Blade Team已通過GeekPwn官方向相關廠商提交漏洞細節,并將協助廠商進行修復。

對于新能源汽車的普通用戶,Blade Team研究員也表示無需過度恐慌,該攻擊的實現需要專業知識和專用設備,真正利用漏洞有一定門檻。在廠商修復該漏洞前,盡量選擇傳統的二維碼掃碼等充電支付方式,即可規避不利影響。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 新能源汽車
    +關注

    關注

    141

    文章

    10880

    瀏覽量

    101281
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    22244
  • 充電樁
    +關注

    關注

    151

    文章

    2637

    瀏覽量

    86384
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    交流充電負載能效提升技術

    隨著電動汽車普及率提升,交流充電的能效優化成為降低運營成本、減少能源浪費的核心課題。負載能效提升需從硬件設計、拓撲優化、智能控制及熱管理等多維度展開,以下結合技術原理與實踐方案進行闡述。 一、高效
    發表于 05-21 14:38

    高精度交流充電負載方案

    阻抗匹配算法 針對充電車輛BMS的交互特性,系統開發了實時阻抗自適應模型。基于最小二乘法在線辨識充電槍線纜電阻(0-500mΩ),結合卡爾曼濾波補償溫度漂移(±5ppm/℃)。在模
    發表于 04-15 11:07

    充電解決方案NRF52833

    ) 2、MCU控制電池充放電管理 3、充電服務功能 藍牙連接:用戶可以通過藍牙與充電進行連接,方便進行
    發表于 04-07 13:54

    小直流充電/移動式直流充電,推薦的直流電能表# 充電 #電能表

    充電
    瑞銀電子
    發布于 :2025年03月27日 08:56:05

    充電負載測試系統技術解析

    瞬態參數。 二、核心測試功能 動態特性測試 系統可模擬車輛充電需求的動態變化,檢測充電的響應時間(≤100ms)、功率調節精度(±0.5%)等關鍵指標。
    發表于 03-05 16:21

    充電“耐力大考驗”:老化負載研究,為持久續航保駕護航

    持久續航保駕護航。 一、充電老化負載研究:模擬“實戰”,挑戰極限 充電老化負載研究,并非簡單的“插拔測試”,而是通過模擬高溫、高濕、高海
    發表于 02-28 14:42

    充電負載測試技術

    設計與質量:通過測試發現充電在設計、制造和安裝過程中存在的問題和不足,為改進和優化充電的設計提供依據,提高產品的質量和可靠性,延長使用壽
    發表于 02-27 11:09

    充電老化負載仿真

    的關鍵設備,其性能與安全性直接關系到用戶的使用體驗和生命財產安全。通過老化負載仿真測試,可以模擬充電在長期使用過程中的各種工況,提前發現潛在的故障隱患,從而保障充電
    發表于 02-27 11:07

    新能源汽車充電:便捷出行,綠色未來

    充電方式分類: 交流充電 (慢充): 使用交流電為車輛充電充電速度較慢,一般需要6-8小時充
    的頭像 發表于 02-13 17:05 ?375次閱讀

    充電目前需要做哪些檢測?

    隨著新能源汽車的普及,充電作為其重要配套基礎設施的需求量也在急劇增加。為了確保充電的安全運行和高效性能,對其進行全面的檢測顯得尤為重要。
    的頭像 發表于 01-13 15:26 ?549次閱讀
    <b class='flag-5'>充電</b><b class='flag-5'>樁</b>目前需要做哪些檢測?

    充電自動測試系統的原理和應用

    監測和數據分析的能力,通過對測試數據的深入分析,操作人員可以及時發現潛在問題,并進行相應的調試與改進。在電氣性能測試方面,充電自動測試系統通常配備有可編程交流電源、可編程直流負載、交
    發表于 12-17 14:39

    充電通訊協議測試內容及方法

    充電通訊協議測試是為了確保充電車輛之間的通訊符合相關標準和規定,確保充電過程的安全性和可靠
    的頭像 發表于 11-22 18:05 ?800次閱讀
    <b class='flag-5'>充電</b><b class='flag-5'>樁</b>通訊協議測試內容及方法

    智慧園區充電系統解決方案

    ,解決園區充電使用、監控問題。電動自行車充電可采用投幣、掃碼充電方式,電動汽車支持IC卡和掃碼充電方式。
    的頭像 發表于 11-01 09:50 ?878次閱讀
    智慧園區<b class='flag-5'>充電</b><b class='flag-5'>樁</b>系統解決方案

    交直流充電檢測操作和維護

    隨著電動汽車的普及,充電的需求也日益增長。交直流充電是電動汽車充電的重要設備,其性能和安全直接影響到電動汽車的正常使用。因此,對
    發表于 10-31 13:36

    充電測試負載箱檢測充電的性能

    充電測試負載箱是一種高度專業的設備,其用途在于評估和驗證電動汽車充電的性能表現。通過模擬真實的充電
    的頭像 發表于 06-17 15:08 ?699次閱讀
    <b class='flag-5'>充電</b><b class='flag-5'>樁</b>測試負載箱檢測<b class='flag-5'>充電</b><b class='flag-5'>樁</b>的性能