0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

施耐德电气EVlink Parking充电站安全漏洞被黑客利用

pIuy_EAQapp 作者:电子发烧友网 2019-01-19 11:22 次阅读

施耐德电气EVlink Parking充电站的三个安全漏洞细节已公布。

据外媒报道,如果近日发现的施耐德电气EVlink Parking充电站漏洞被黑客利用,电动汽车车主将会无法给汽车充电。

据了解,目前多个国家的办公楼、酒店和超市附近均配备施耐德电气的EVlink Parking充电站。施耐德电气表示,各充电站的管理人员需要注意,如果当前充电站的固件版本是3.2.0-12_v1及之前的版本,建议充电站安装新的固件。另外,个人用户可以设置防火墙,阻止除授权用户以外的远程/外部访问,以降低遭受攻击的风险。

三个漏洞的细节是由莫斯科的网络安全公司PositiveTechnologies的两个安全专家Vladimir Kononovich和Vyacheslav Moskvin发现的。他们表示,这三个漏洞分别是超危漏洞、高危漏洞、中危漏洞。

超危漏洞是CVE-2018-7800,与硬编码证书错误有关,该漏洞可以让黑客拥有最大访问权限来访问充电站,甚至控制充电过程。黑客可以让汽车停止充电,也可以打开预约模式,让顾客无法进行充电。此外,黑客可以在汽车充电过程中操控插座锁定装置,解锁电缆,让小偷偷走电缆。

高危漏洞是CVE-2018-7801。这种代码注入漏洞允许远程攻击者执行任意代码,并获得最大访问权限。攻击者还可以直接管理操作系统,执行如添加新用户、更改文件和配置、添加后门及其他方法,致使充电站的合法管理者无法进行检测、修复等操作。

中危漏洞是CVE-2018-7802。它是一个SQL注入漏洞,攻击者可以绕过授权,以最大权限访问网站。

Positive Technologies公司的行业研究分析师Paolo Emiliani表示,这些漏洞可能会造成严重后果,攻击者可以阻止电动汽车充电,这对能源行业会造成严重损害。

Positive Technologies多年来一直在分析施耐德电气产品的安全性,曾帮助施耐德电气发现工业过程自动化系统和APC不间断电源的缺陷。据称,PositiveTechnologies安全研究人员早在2018年5月,就已经向施耐德电气发送了他们发现的漏洞详细信息

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 充电站
    +关注

    关注

    2

    文章

    242

    浏览量

    18532
  • 施耐德
    +关注

    关注

    5

    文章

    145

    浏览量

    23532

原文标题:黑客可利用安全漏洞控制电动汽车充电站

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    微软修复两个已被黑客利用攻击的零日漏洞

    此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。
    的头像 发表于 04-10 14:39 201次阅读

    iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad

     据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞(CVE-2024-1580)。
    的头像 发表于 03-26 10:47 256次阅读

    防止AI大模型被黑客病毒入侵控制(原创)聆思大模型AI开发套件评测4

    的人员或系统访问模型。对模型进行安全加固,例如限制模型的访问权限、使用防火墙等。 安全评估 :定期进行安全评估和漏洞扫描,发现并修复潜在的安全漏洞
    发表于 03-19 11:18

    充电站设施物联网智能管理系统解决方案

    电动新能源汽车的普及要求充电站设施同时建设。传统的充电站设施只提供简单的充电服务,尚未形成社区化运营场景,无法满足用户多样化需求,对于设备制造商也带来诸多不便。充电桩分布全国,设备缺乏
    的头像 发表于 03-11 10:38 205次阅读
    <b class='flag-5'>充电站</b>设施物联网智能管理系统解决方案

    蔚来在华新增换电站17座,充电站41座,充电桩213根

    截止2月底,蔚来已建换电站2379座(高速公路换电站占比777座),充电站点3719座、充电桩21634根。另外,蔚来还接纳了超越100万根的第三方
    的头像 发表于 03-04 10:41 338次阅读

    充电桩加速 中国石化建成充电站超6000座

    充电桩加速 中国石化建成充电站超6000座 根据中国石化公布的数据显示,截至2023年底,中国石化充电网络已遍布全国31个省份的370座城市,已经累计建成充电站超6000座。
    的头像 发表于 03-01 12:49 259次阅读

    再获认可,聚铭网络入选国家信息安全漏洞库(CNNVD)技术支撑单位

    近日,国家信息安全漏洞库(CNNVD)公示2023年度新增技术支撑单位名单。经考核评定,聚铭网络正式入选并被授予《国家信息安全漏洞库(CNNVD)三级技术支撑单位证书》。     国家信息安全漏洞
    的头像 发表于 12-21 10:14 263次阅读
    再获认可,聚铭网络入选国家信息<b class='flag-5'>安全漏洞</b>库(CNNVD)技术支撑单位

    如何消除内存安全漏洞

    “MSL 可以消除内存安全漏洞。因此,过渡到 MSL 可能会大大降低投资于旨在减少这些漏洞或将其影响降至最低的活动的必要性。
    发表于 12-12 10:29 186次阅读
    如何消除内存<b class='flag-5'>安全漏洞</b>

    华为推出超级快速充电站:电动汽车1秒充1公里

    近期,华为在中国四川省推出了一款全液冷超级充电站,宣称其最大输出功率为600kW,让电动汽车能够以前所未有的速度充电,即1秒钟充电1公里,仿佛进行加油一般。这一速度比特斯拉超级充电站
    的头像 发表于 10-08 11:50 1260次阅读

    如何降低网络安全漏洞利用的风险

    的领军企业——国联易安的产品市场专家给出了答案: 一是明白什么是网络安全漏洞。网络安全漏洞也称为脆弱性,是信息系统在需求、设计、实现、配置、运行等过程中,有意或无意产生的可被威胁利用的缺陷,这些缺陷存在于件
    的头像 发表于 09-13 15:37 634次阅读

    蔚来全国第3,000座充电站正式落成

    8月29日,随着位于内蒙古自治区乌兰察布市的蔚来超充站 | 丰镇恒瑞酒店上线,蔚来全国第3,000座充电站正式落成。 蔚来积极部署公共充电设施,已是在中国市场建设充电桩数量最多的汽车品牌。3,000
    的头像 发表于 08-30 09:27 675次阅读

    ev充电桩怎么使用 EV充电站类型

    的政府都在大力投资EV充电基础设施。 EV充电站类型 目前在用的EV充电站类型多样,从 1 级/2 级 (L1/L2) 充电站,到可提供高达 400kW 功率的直流快速
    的头像 发表于 08-23 15:37 1023次阅读
    ev<b class='flag-5'>充电</b>桩怎么使用 EV<b class='flag-5'>充电站</b>类型

    AMD Zen2全家都有严重安全漏洞

    Google信息安全研究员Tavis Ormandy披露了他独立发现的存在于AMD Zen2架构产品中的一个严重安全漏洞“Zenbleed”(Zen在流血)。
    的头像 发表于 07-26 11:51 1424次阅读
    AMD Zen2全家都有严重<b class='flag-5'>安全漏洞</b>!

    充电站限制插混车进场充电!插混车要不行了?

    充电站
    电子发烧友网官方
    发布于 :2023年06月21日 17:13:25

    利用SDR发现射频安全漏洞

    在当今的无线和5G时代,公司和个人在其物联网资产上遇到越来越多的安全威胁。任何拥有低成本无线电设备的人都可以拦截无线射频信号,并使用开源软件进行解码,因此必须评估连接设计是否存在安全漏洞。这包括进行
    的头像 发表于 05-05 09:50 1968次阅读