chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

小心!黑客可通過車輛身份標識進行充電樁“盜刷”

如意 ? 來源:FreeBuf ? 作者:h1654155287.6125 ? 2020-10-27 14:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

10月24日,一年一度的“白帽黑客”對決盛會GeekPwn2020國際安全極客大賽在上海落下帷幕,來自騰訊的參賽隊伍Blade Team亮相賽場,并成功實現(xiàn)了對“無感支付”式直流充電樁的漏洞攻擊演示。

在比賽中,?Blade Team安全研究員模擬攻擊者身份,僅需獲得模擬受害者的車輛身份標識,并使用特殊設備連接“無感支付”直流充電樁與汽車,就能利用充電樁通信協(xié)議漏洞,輕松完成“盜刷”操作。

“目前新能源汽車的車輛身份標識多存在于車身外部,屬于公開信息,也有很多黑產(chǎn)渠道會販賣這類車輛數(shù)據(jù),這種方法一旦被黑產(chǎn)掌握,有被大規(guī)模惡意利用的風險?!盉lade Team高級安全研究員Nicky介紹道。

此次Blade Team發(fā)現(xiàn)的漏洞是國內(nèi)首個充電樁行業(yè)安全漏洞,影響面大、修復難度高,對于行業(yè)健康發(fā)展具有很強的風險提示價值。

當前,我國新能源汽車行業(yè)正蓬勃發(fā)展,充電樁作為新基建的重點領(lǐng)域之一,同時也是新能源汽車最重要的基礎設施,其安全性不容小視。

而即插即充、無感支付更是當前充電樁行業(yè)的主流發(fā)展趨勢,采用“無感支付”技術(shù)的充電樁僅需在初次綁定環(huán)節(jié)對用戶進行身份認證,充電時即可自動識別車輛身份標識,在充電完成后從綁定賬戶中進行相應扣款。

作為騰訊安全平臺部一支專注前沿技術(shù)領(lǐng)域安全的研究團隊,Blade Team率先關(guān)注到充電樁行業(yè)的安全研究空白,并憑借此前在物聯(lián)網(wǎng)、硬件等技術(shù)領(lǐng)域的積累,展開對“無感支付”式充電樁的深入研究。

據(jù)了解,此次發(fā)現(xiàn)的漏洞屬于充電通信協(xié)議層面缺陷,采用相同技術(shù)方案的“無感支付”式直流充電樁均受其影響。目前騰訊Blade Team已通過GeekPwn官方向相關(guān)廠商提交漏洞細節(jié),并將協(xié)助廠商進行修復。

對于新能源汽車的普通用戶,Blade Team研究員也表示無需過度恐慌,該攻擊的實現(xiàn)需要專業(yè)知識和專用設備,真正利用漏洞有一定門檻。在廠商修復該漏洞前,盡量選擇傳統(tǒng)的二維碼掃碼等充電支付方式,即可規(guī)避不利影響。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 新能源汽車
    +關(guān)注

    關(guān)注

    141

    文章

    11350

    瀏覽量

    105074
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23042
  • 充電樁
    +關(guān)注

    關(guān)注

    155

    文章

    3006

    瀏覽量

    89228
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    無感支付+遠程監(jiān)控,智慧園區(qū)充電充電“零等待”

    充電可采用投幣、掃碼充電方式,電動汽車支持IC卡和掃碼充電方式。充電系統(tǒng)可實時遠程完成啟動充電
    的頭像 發(fā)表于 01-22 14:10 ?505次閱讀
    無感支付+遠程監(jiān)控,智慧園區(qū)<b class='flag-5'>充電</b><b class='flag-5'>樁</b>讓<b class='flag-5'>充電</b>“零等待”

    充電SECC 方案:驅(qū)動電動汽車成為電網(wǎng)智慧儲能單元的核心引擎

    方式介紹 SECC 的核心組成結(jié)構(gòu),并呈現(xiàn)米爾 SECC 在系統(tǒng)架構(gòu)中的價值。 一、SECC 的核心定位 在直流充電過程中,SECC 負責: 建立車輛充電之間的通信 識別插槍與準備
    發(fā)表于 01-16 17:56

    港口充電智慧管理系統(tǒng)方案

    某港口建設有多個充電站,以容納港口作業(yè)車輛及正常通勤車輛充電需求,服務對象包括電動重卡和叉車、港口員工車輛及部分外來
    的頭像 發(fā)表于 12-03 14:13 ?849次閱讀
    港口<b class='flag-5'>充電</b><b class='flag-5'>樁</b>智慧管理系統(tǒng)方案

    米爾 SECC 方案:國標充電多協(xié)議兼容的通信基礎解析

    為什么重要?直流快充并不是簡單供電,而是一個必須先完成通信協(xié)商的過程。車輛充電之間需要通過協(xié)議來確認:- 是否插槍- 是否允許建立通信- 充電
    發(fā)表于 11-20 17:46

    米爾SECC方案助力國標充電出海

    的“協(xié)議轉(zhuǎn)換器”與“決策中樞” SECC是充電的核心控制單元,負責與電動汽車的通信控制器(EVCC)進行通信,實現(xiàn)充電參數(shù)協(xié)商、充電過程監(jiān)
    發(fā)表于 11-07 19:32

    充電測試:守護綠色出行的安全密碼

    的生命安全。接地連續(xù)性同樣重要,良好的接地能確保在發(fā)生故障時電流迅速合理地導入大地,避免觸電事故的發(fā)生。 通信功能也面臨著嚴格考驗。充電車輛之間的信息交互要準確無誤,就像兩人對話需清晰明了。無論是
    發(fā)表于 09-18 13:52

    充電行業(yè)串口屏的實際應用。

    充電編號、運營商Logo、空閑狀態(tài)、收費標準等,吸引用戶并引導掃碼。 充電準備:引導用戶連接槍線、確認車輛接口已插穩(wěn)。 充電
    發(fā)表于 09-02 10:43

    交流充電負載能效提升技術(shù)

    隨著電動汽車普及率提升,交流充電的能效優(yōu)化成為降低運營成本、減少能源浪費的核心課題。負載能效提升需從硬件設計、拓撲優(yōu)化、智能控制及熱管理等多維度展開,以下結(jié)合技術(shù)原理與實踐方案進行闡述。 一、高效
    發(fā)表于 05-21 14:38

    高精度交流充電負載方案

    阻抗匹配算法 針對充電車輛BMS的交互特性,系統(tǒng)開發(fā)了實時阻抗自適應模型?;谧钚《朔ㄔ诰€辨識充電槍線纜電阻(0-500mΩ),結(jié)合卡爾曼濾波補償溫度漂移(±5ppm/℃)。在模
    發(fā)表于 04-15 11:07

    充電解決方案NRF52833

    ) 2、MCU控制電池充放電管理 3、充電服務功能 藍牙連接:用戶可以通過藍牙與充電進行連接,方便進行
    發(fā)表于 04-07 13:54

    充電負載測試系統(tǒng)技術(shù)解析

    瞬態(tài)參數(shù)。 二、核心測試功能 動態(tài)特性測試 系統(tǒng)可模擬車輛充電需求的動態(tài)變化,檢測充電的響應時間(≤100ms)、功率調(diào)節(jié)精度(±0.5%)等關(guān)鍵指標。
    發(fā)表于 03-05 16:21

    充電“耐力大考驗”:老化負載研究,為持久續(xù)航保駕護航

    持久續(xù)航保駕護航。 一、充電老化負載研究:模擬“實戰(zhàn)”,挑戰(zhàn)極限 充電老化負載研究,并非簡單的“插拔測試”,而是通過模擬高溫、高濕、高海
    發(fā)表于 02-28 14:42

    充電負載測試技術(shù)

    設計與質(zhì)量:通過測試發(fā)現(xiàn)充電在設計、制造和安裝過程中存在的問題和不足,為改進和優(yōu)化充電的設計提供依據(jù),提高產(chǎn)品的質(zhì)量和可靠性,延長使用壽
    發(fā)表于 02-27 11:09

    充電老化負載仿真

    的關(guān)鍵設備,其性能與安全性直接關(guān)系到用戶的使用體驗和生命財產(chǎn)安全。通過老化負載仿真測試,可以模擬充電在長期使用過程中的各種工況,提前發(fā)現(xiàn)潛在的故障隱患,從而保障充電
    發(fā)表于 02-27 11:07

    新能源汽車充電:便捷出行,綠色未來

    充電方式分類: 交流充電 (慢充): 使用交流電為車輛充電,充電速度較慢,一般需要6-8小時充
    的頭像 發(fā)表于 02-13 17:05 ?1069次閱讀