找回密码
 立即注册
科技快报网 首页 智汽车 查看内容
从技术领先到生态共建,雅迪电动车以科技塑造产业新未来智能汽车竞争步入深水区,鸿蒙智行:用户体验成为价值新锚点重构想象!KAVA首款全地形车新品亮相,引领行业变革全新尚界H5凭借HUAWEI XMC数字底盘引擎技术,让湿滑路面也“稳”操胜券传祺向往S9乾崑22.99万起,华为智驾、宁德电池、智电四驱三大标配以赛验车证实力 长城炮包揽敦耐赛T2量产组冠亚军 V6火炮将于9月23日上市交付赛力斯入选福布斯中国ESG 50强 树立新能源汽车产业可持续发展标杆东软盖龙佳@亚洲愿景论坛:医疗资源不均衡是全球面临的核心问题上市限时价4.29万元,睿蓝蓝气球9月13日奏响出行新乐章梅赛德斯-奔驰VLE原型车首次亮相车展:最高8座椅布局,明年上市奇瑞8月销量再创新高:单月出口13万辆刷新纪录华为鸿蒙智行首款旅行车享界S9T即将发布:全面解析旗舰配置smart品牌电动化回归:全新精灵2号将于2026年发布小米汽车8月交付量持续突破3万台,全年目标有望超额完成华为乾崑的“黑土地”如何孕育智能汽车产业“参天大树”?长安马自达EZ-60双动力中型SUV定档9月26日上市理想汽车VLA司机大模型9月10日全量推送草原深处的硬核伙伴,哈弗猛龙2026款解锁越野新境界赴一场草原之约,哈弗猛龙2026款以东方棱角丈量自由比亚迪秦L EV云辇型今日震撼上市,七夕宠粉限时售价12.98万元起

无感充电存隐患!腾讯报告充电桩严重安全漏洞,广大新能源车主受影响

2020-10-25 11:25:24 来自: 厂商稿

10月24日,一年一度的“白帽黑客”对决盛会GeekPwn2020国际安全极客大赛在上海举办,来自腾讯的参赛队伍Blade Team亮相赛场,并成功实现了对“无感支付”式直流充电桩的漏洞攻击演示。

在比赛中,‌Blade Team安全研究员模拟攻击者身份,仅需获得模拟受害者的车辆身份标识,并使用特殊设备连接“无感支付”直流充电桩与汽车,就能利用充电桩通信协议漏洞,轻松完成“盗刷”操作。

“目前新能源汽车的车辆身份标识多存在于车身外部,属于公开信息,也有很多黑产渠道会贩卖这类车辆数据,这种方法一旦被黑产掌握,有被大规模恶意利用的风险。”Blade Team高级安全研究员Nicky介绍道。

此次Blade Team发现的漏洞是国内首个充电桩行业安全漏洞,影响面大、修复难度高,对于行业健康发展具有很强的风险提示价值。

当前,我国新能源汽车行业正蓬勃发展,充电桩作为新基建的重点领域之一,同时也是新能源汽车最重要的基础设施,其安全性不容小视。

而即插即充、无感支付更是当前充电桩行业的主流发展趋势,采用“无感支付”技术的充电桩仅需在初次绑定环节对用户进行身份认证,充电时即可自动识别车辆身份标识,在充电完成后从绑定账户中进行相应扣款。

作为腾讯安全平台部一支专注前沿技术领域安全的研究团队,Blade Team率先关注到充电桩行业的安全研究空白,并凭借此前在物联网、硬件等技术领域的积累,展开对“无感支付”式充电桩的深入研究。

据了解,此次发现的漏洞属于充电通信协议层面缺陷,采用相同技术方案的“无感支付”式直流充电桩均受其影响。目前腾讯Blade Team已通过GeekPwn官方向相关厂商提交漏洞细节,并将协助厂商进行修复。

对于新能源汽车的普通用户,Blade Team研究员也表示无需过度恐慌,该攻击的实现需要专业知识和专用设备,真正利用漏洞有一定门槛。在厂商修复该漏洞前,尽量选择传统的二维码扫码等充电支付方式,即可规避不利影响。

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:科技君

相关阅读

微信公众号
意见反馈 科技快报网微信公众号