Windows

연구원 : 해커가 전기 자동차 충전기를 악용하여 전력망 충전기를 악용 할 수 있음

섹시레이싱걸엄지언비키니쇼케이스

섹시레이싱걸엄지언비키니쇼케이스
Anonim

전기 자동차와 EV 충전 시스템은 여전히 ​​존재하지만 유아기에는 향후 10 년 이내에 여행 할 수있는보다 일반적인 방법이 될 수 있습니다. HP ArcSight의 제품 관리자 보안 솔루션 인 Ofer Shezaf는 이러한 상황이 발생하면 전세계 도시에서 발생한 충전 시스템이 공격자가 액세스하고 템퍼링하는 것을 방지하기 위해 안전해야한다고 강조했습니다. Hack in the Box 컨퍼런스의 보안 연구원에 따르면 암스테르담에있는 EV 충전소는 해커에 취약 할 수 있다고 그는 덧붙였다.

Windows PC에서 멀웨어를 제거하는 방법]

"기본적으로 충전소는 거리에있는 컴퓨터입니다."라고 Shezaf는 말했습니다. "그리고 그것은 거리의 컴퓨터 일뿐만 아니라 거리의 네트워크이기도합니다."

사용자는 가능한 한 빨리 충전을 원하지만 모든 전기 자동차를 충전 할 수있는 것은 아닙니다. 방송국은 지방 및 지역의 회로 용량을 염두에 두어야한다고 Shezaf는 전했다. "따라서 스마트 충전이 필요하다"고 말했다. 그러나 스마트 충전 시스템을 설치한다는 것은 거리의 충전 스테이션을 연결해야하므로 전력량이 전력 그리드에 과부하가 걸리지 않도록 분배된다는 것을 의미한다. 그는 말했다. 그러나 충전 스테이션이 연결될 때 해커가 액세스 할 수있는 경우 여러 개의 충전 스테이션이 악용 될 수 있다고 Shezaf는 말했습니다.

가장 쉬운 방법은 충전 스테이션에 물리적으로 액세스하는 것입니다. Shezaf는 "거리에는 시스템이있어 컴퓨터에 쉽게 접근 할 수 있습니다. "장비를 사용하면 리버스 엔지니어링이 생각보다 쉽습니다."해커는 시스템을 분해하여 구성 요소를 확인하고 펌웨어를 분석 및 디버깅 할 수 있다고 그는 말했습니다. 이렇게함으로써 잠재적 인 편리한 도청 지점을 발견하고 암호화 키를 얻을 수 있다고 Shezaf는 말하면서 공개 소스에 대한 연구와 대부분의 경우 벤더 웹 사이트의 문서화를 기반으로한다고 덧붙였다.

그는 수동 전기 DIP 스위치를 컨피규레이션 모드에 배치하고 이더넷 크로스 케이블을 연결하고 브라우저를 가동시켜 구성 환경에 액세스 할 수 있다고 그는 말했다. 적어도 한 종류의 충전소에서는 이러한 종류의 액세스가 인증을 필요로하지 않는다고 Shezaf가 발견했습니다. "키로 상자를 열고 열면 마지막 보안 조치이다"라고 말했다. 일부 충전소는 값싼 로컬 네트워킹을 위해 사용되는 RS-485 단거리 통신 네트워크를 사용하여 연결된다고 Shezaf는 말했다.. 이러한 연결은 매우 낮은 대역폭과 높은 대기 시간을 가지며 일반적으로 사용되며 고유의 보안 기능이 없다고 덧붙였다.

RS-485 네트워크의 애플리케이션, 대역폭 및 대기 시간 제한에 따라 다르긴하지만, Shezaf는 프레젠테이션 중에 다른 잠재적 인 취약점 몇 가지를 설명하면서 간단한 중간 공격을 수행 할 수 있다고 말했다. 이러한 방법을 사용하여 해커는 요금 계획이나 영향력에 영향을 미치고 요금을 중단 할 수 있다고 그는 말했습니다. 한 국가의 모든 자동차의 30 %가 전기 일 때 전기 자동차가 충전 될 수 없다면 이는 문제가 될 수 있다고 그는 말했다. "누군가가 작은 지역의 모든 사람들을 위탁하는 것을 막을 수 있다면 당신은 인생에 큰 영향을 미칩니다. 더 큰 지역에서 그것은 정말로 정말로 큰 문제 일 것 "이라고 Shezaf가 말했다.

그는 "스마트 자동차 충전 시스템을 혼란에 빠뜨릴 수있는 방법을 찾는다면 서비스 거부는 충전 자동차뿐만 아니라 전기 시스템에도 부딪 힐 수있다"고 말했다.

오늘날 위험 요소는 적지 만 시작해야 할 때가왔다. Shezaf는 충전 시스템을 안전하게 유지한다고 말했다. 그는 개방형 표준을 사용하여 충전 부문에서 더 많은 표준화가 이루어져야한다고 말했다. 그러나 기본적으로 "우리는 더 많은 관심을 기울여야하고 더 많은 돈을 지출해야한다."라고 그는 덧붙여 말하며 순간에 너무 적은 양이 일어나고 있다고 덧붙였다.

"지금은 쉬지 말아야한다. 이 문제는 전기 자동차가 실제로 현실화 될 때 현실화 될 것입니다. 오늘 시작하지 않으면 10 년 안에 안전하지 않을 것 "이라고 말했다.