施耐德电气EVlink Parking充电站的三个安全漏洞细节已公布。
据外媒报道,如果近日发现的施耐德电气EVlink Parking充电站漏洞被黑客利用,电动汽车车主将会无法给汽车充电。
据了解,目前多个国家的办公楼、酒店和超市附近均配备施耐德电气的EVlink Parking充电站。施耐德电气表示,各充电站的管理人员需要注意,如果当前充电站的固件版本是3.2.0-12_v1及之前的版本,建议充电站安装新的固件。另外,个人用户可以设置防火墙,阻止除授权用户以外的远程/外部访问,以降低遭受攻击的风险。
三个漏洞的细节是由莫斯科的网络安全公司PositiveTechnologies的两个安全专家Vladimir Kononovich和Vyacheslav Moskvin发现的。他们表示,这三个漏洞分别是超危漏洞、高危漏洞、中危漏洞。
超危漏洞是CVE-2018-7800,与硬编码证书错误有关,该漏洞可以让黑客拥有最大访问权限来访问充电站,甚至控制充电过程。黑客可以让汽车停止充电,也可以打开预约模式,让顾客无法进行充电。此外,黑客可以在汽车充电过程中操控插座锁定装置,解锁电缆,让小偷偷走电缆。
高危漏洞是CVE-2018-7801。这种代码注入漏洞允许远程攻击者执行任意代码,并获得最大访问权限。攻击者还可以直接管理操作系统,执行如添加新用户、更改文件和配置、添加后门及其他方法,致使充电站的合法管理者无法进行检测、修复等操作。
中危漏洞是CVE-2018-7802。它是一个SQL注入漏洞,攻击者可以绕过授权,以最大权限访问网站。
Positive Technologies公司的行业研究分析师Paolo Emiliani表示,这些漏洞可能会造成严重后果,攻击者可以阻止电动汽车充电,这对能源行业会造成严重损害。
Positive Technologies多年来一直在分析施耐德电气产品的安全性,曾帮助施耐德电气发现工业过程自动化系统和APC不间断电源的缺陷。据称,PositiveTechnologies安全研究人员早在2018年5月,就已经向施耐德电气发送了他们发现的漏洞详细信息。
-
充电站
+关注
关注
2文章
396浏览量
20652 -
施耐德
+关注
关注
5文章
172浏览量
25066
原文标题:黑客可利用安全漏洞控制电动汽车充电站
文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
光储充电站到底怎么建?一篇看懂设计逻辑与关键配套
【节能学院】安科瑞光储一体化充电站运营管理解决方案
光储一体化充电站运营管理解决方案
光伏储能充电站运维难题破解:安科瑞继电保护+运管一体化方案
行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为高概率被利用
景区充电站智慧运维系统方案
微电网协调控制在企业光储充电站削峰填谷中的应用
园区充电站,真正考验的是配电与管理能力
基于能量管理的企业光储充电站运行优化探讨
防逆流控制在企业光储充电站系统中的应用研究
储能能量管理系统在企业光储充电站安全管控中的作用
小鹏汽车首批新马泰品牌充电站上线
充电桩安全防护升级:安科瑞 ASCP 限流式保护器筑牢新能源充电防线
施耐德电气EVlink Parking充电站安全漏洞被黑客利用
评论