12 лет назад
Как действуют взломщики станций для подзарядки
На конференции Hack in the Box 2013 в Амстердаме исследователь Офер Шезаф (Ofer Shezaf) в своем докладе, в частности, отметил, что в последнее время все чаще происходят взломы станций для подзарядки электромобилей. Имея доступ к устройству, злоумышленники могут похитить электроэнергию, вывести станции из строя или даже обеспечить себе доступ к городским электросетям.
Эксперт в своем выступлении подчеркнул, что с переходом на применение электромобилей и с установкой специальных станций для того, чтобы их подзаряжать, станции стали объектами нападения злоумышленников.
Станции подзарядки подключают к smart grid, или так называемой «умной энергосети». Это сеть обычно покрывает большую часть территории города. Если киберпреступники взламывают устройство, то они обеспечивают себе доступ к городской электросети.
В своем отчете Офер Шезаф отметил, что станции для подзарядки – это обычные компьютеры, которые по конструкции напоминают банковские терминалы самообслуживания. Они оснащены специальными разъемами и предназначены для того, чтобы принимать оплату при помощи платежных карт. Устройство поддерживает WiFi, RFID, GSM и прочие способы передачи данных.
Взлом станции подзарядки возможен, если осуществить подключение с помощью разъема RS-485 по относительно незащищенному протоколу ModBus, через RFID, с применением интерфейсов и мобильных приложений, которые необходимы для управления устройством, а также при получении физического доступа к станции.
Также эксперт, зная многие тонкости проблемы, подчеркнул в своем выступлении, что есть еще один вариант доступа к некоторым моделям станций подзарядки. Для этого необходимо переключить один конфигурационный джампер на материнской плате, потом подключить патч-корд Ethernet и набрать адрес 192.168.2.2 в браузере.
Такие, вообще-то, несложные манипуляции дают возможность злоумышленникам похищать электричество сколько угодно. В полном смысле – в неограниченном количестве.
Злоумышленники также могут достаточно быстро вывести станцию из эксплуатации или получить доступ к электросети любого города. Всевозможные последствия от такого несанкционированного вмешательства, в том числе и экономические, трудно представить. Вот почему Офер Шезаф призывает всех начать поскорее работу над безопасностью станций зарядки.
Эксперт в своем выступлении подчеркнул, что с переходом на применение электромобилей и с установкой специальных станций для того, чтобы их подзаряжать, станции стали объектами нападения злоумышленников.
Станции подзарядки подключают к smart grid, или так называемой «умной энергосети». Это сеть обычно покрывает большую часть территории города. Если киберпреступники взламывают устройство, то они обеспечивают себе доступ к городской электросети.
В своем отчете Офер Шезаф отметил, что станции для подзарядки – это обычные компьютеры, которые по конструкции напоминают банковские терминалы самообслуживания. Они оснащены специальными разъемами и предназначены для того, чтобы принимать оплату при помощи платежных карт. Устройство поддерживает WiFi, RFID, GSM и прочие способы передачи данных.
Взлом станции подзарядки возможен, если осуществить подключение с помощью разъема RS-485 по относительно незащищенному протоколу ModBus, через RFID, с применением интерфейсов и мобильных приложений, которые необходимы для управления устройством, а также при получении физического доступа к станции.
Также эксперт, зная многие тонкости проблемы, подчеркнул в своем выступлении, что есть еще один вариант доступа к некоторым моделям станций подзарядки. Для этого необходимо переключить один конфигурационный джампер на материнской плате, потом подключить патч-корд Ethernet и набрать адрес 192.168.2.2 в браузере.
Такие, вообще-то, несложные манипуляции дают возможность злоумышленникам похищать электричество сколько угодно. В полном смысле – в неограниченном количестве.
Злоумышленники также могут достаточно быстро вывести станцию из эксплуатации или получить доступ к электросети любого города. Всевозможные последствия от такого несанкционированного вмешательства, в том числе и экономические, трудно представить. Вот почему Офер Шезаф призывает всех начать поскорее работу над безопасностью станций зарядки.
Статьи
Новости