0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

施耐德电气EVlink Parking充电站安全漏洞被黑客利用

pIuy_EAQapp 作者:电子发烧友网 2019-01-19 11:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

施耐德电气EVlink Parking充电站的三个安全漏洞细节已公布。

据外媒报道,如果近日发现的施耐德电气EVlink Parking充电站漏洞被黑客利用,电动汽车车主将会无法给汽车充电。

据了解,目前多个国家的办公楼、酒店和超市附近均配备施耐德电气的EVlink Parking充电站。施耐德电气表示,各充电站的管理人员需要注意,如果当前充电站的固件版本是3.2.0-12_v1及之前的版本,建议充电站安装新的固件。另外,个人用户可以设置防火墙,阻止除授权用户以外的远程/外部访问,以降低遭受攻击的风险。

三个漏洞的细节是由莫斯科的网络安全公司PositiveTechnologies的两个安全专家Vladimir Kononovich和Vyacheslav Moskvin发现的。他们表示,这三个漏洞分别是超危漏洞、高危漏洞、中危漏洞。

超危漏洞是CVE-2018-7800,与硬编码证书错误有关,该漏洞可以让黑客拥有最大访问权限来访问充电站,甚至控制充电过程。黑客可以让汽车停止充电,也可以打开预约模式,让顾客无法进行充电。此外,黑客可以在汽车充电过程中操控插座锁定装置,解锁电缆,让小偷偷走电缆。

高危漏洞是CVE-2018-7801。这种代码注入漏洞允许远程攻击者执行任意代码,并获得最大访问权限。攻击者还可以直接管理操作系统,执行如添加新用户、更改文件和配置、添加后门及其他方法,致使充电站的合法管理者无法进行检测、修复等操作。

中危漏洞是CVE-2018-7802。它是一个SQL注入漏洞,攻击者可以绕过授权,以最大权限访问网站。

Positive Technologies公司的行业研究分析师Paolo Emiliani表示,这些漏洞可能会造成严重后果,攻击者可以阻止电动汽车充电,这对能源行业会造成严重损害。

Positive Technologies多年来一直在分析施耐德电气产品的安全性,曾帮助施耐德电气发现工业过程自动化系统和APC不间断电源的缺陷。据称,PositiveTechnologies安全研究人员早在2018年5月,就已经向施耐德电气发送了他们发现的漏洞详细信息。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 充电站
    +关注

    关注

    2

    文章

    375

    浏览量

    20438
  • 施耐德
    +关注

    关注

    5

    文章

    166

    浏览量

    24786

原文标题:黑客可利用安全漏洞控制电动汽车充电站

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    新能源集中式充电站故障多、运维慢?TELE NA003电网保护继电器来破局

    新能源汽车的发展带动充电站设施的快速铺设。如何保障大型集中式充电站的“安全运行”和“高效运维”?
    的头像 发表于 10-29 15:00 334次阅读
    新能源集中式<b class='flag-5'>充电站</b>故障多、运维慢?TELE NA003电网保护继电器来破局

    小鹏汽车首批新马泰品牌充电站上线

    2025年9月23日,小鹏汽车宣布其在亚太区的充电基础设施布局又落一子:小鹏汽车品牌充电站在新加坡、马来西亚和泰国正式上线。
    的头像 发表于 09-25 14:29 371次阅读

    面向复杂工况的光储充电站,又该怎么调度方法?

    徐悦18702111076 江苏安科瑞电能服务股份有限公司 江苏江阴 214400 摘要:本文主要研究一种光储充电站调度方法,包括根据当前时刻光储充电站的功率数据确定下一时刻光储充电站中储能系统工作
    的头像 发表于 05-08 16:24 450次阅读
    面向复杂工况的光储<b class='flag-5'>充电站</b>,又该怎么调度方法?

    光伏车棚充电站远程监控物联网系统方案

    电动汽车提供了便捷的充电服务,同时利用太阳能发电,实现了能源的自给自足和节能减排。 然而,在实际运营过程中,这类充电站面临着诸多挑战。 一方面,光伏车棚充电站分布较为分散,设备众多且类
    的头像 发表于 04-16 14:51 800次阅读
    光伏车棚<b class='flag-5'>充电站</b>远程监控物联网系统方案

    光储充电站“多目标博弈”难题?动态权重调度算法破解高波动性场景

    功率确定下一时刻光储充电站的调度方案;基于所述下一时刻光储充电站的调度方案,在下一时刻对所述光储充电站进行调度;本发明提升了光储充电站与电网交互的稳定性和延长了储能系统中储能电池组的使
    的头像 发表于 04-11 16:22 991次阅读
    光储<b class='flag-5'>充电站</b>“多目标博弈”难题?动态权重调度算法破解高波动性场景

    有序充电策略控制系统在新能源充电站中的应用

    简婷 安科瑞电气股份有限公司 上海嘉定  201801 技术支持18701998775    摘要:随着新能源汽车的普及,充电站的负荷管理成为影响电网稳定性和充电效率的关键问题
    的头像 发表于 03-26 16:38 683次阅读
    有序<b class='flag-5'>充电</b>策略控制系统在新能源<b class='flag-5'>充电站</b>中的应用

    商业充电站运维管理方案

    摘要   随着新能源汽车的快速普及,充电基础设施建设也在不断加速。充电站的运营管理面临设备状态监控、故障预警、能耗优化、用户管理等挑战,传统的人工巡检方式已无法满足有效运维的需求。充电桩运维管理系统
    的头像 发表于 03-20 11:12 864次阅读
    商业<b class='flag-5'>充电站</b>运维管理方案

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 874次阅读

    微软Outlook曝高危安全漏洞

    行为者瞄准的目标。 CISA在公告中明确要求,所有美国联邦机构必须在2月27日之前为其系统部署相应的补丁措施,以防范该漏洞带来的潜在风险。这一紧迫性凸显了漏洞的严重性及其对国家安全构成的威胁。 据悉,已有
    的头像 发表于 02-10 09:17 822次阅读

    光伏储能一体化充电站继电保护配置及运管平台解决方案

    和标准,从保护需求、配置原则、控制要求及合规性等方面进行分析。01光伏储能一体化充电站电气设计电动汽车充电站属于三级负荷,可由一路10kV市电供电,通常采用箱式
    的头像 发表于 02-08 12:10 1062次阅读
    光伏储能一体化<b class='flag-5'>充电站</b>继电保护配置及运管平台解决方案

    构建绿色充电环境:充电站电能质量监测与治理方案解析

    损耗、三相不平衡等。这些问题不仅威胁到充电站自身设备的安全与寿命,降低充电效率,还会对电网的稳定性与可靠性造成冲击,影响其他用户的正常用电。因此,亟需一套行之有效的电能质量监测与治理系统解决方案。
    的头像 发表于 01-23 09:09 674次阅读
    构建绿色<b class='flag-5'>充电</b>环境:<b class='flag-5'>充电站</b>电能质量监测与治理方案解析

    构建绿色充电环境,充电站电能质量监测与治理方案解析

    电能质量问题,如谐波污染、无功功率损耗、三相不平衡等。这些问题不仅威胁到充电站自身设备的安全与寿命,降低充电效率,还会对电网的稳定性与可靠性造成冲击,影响其他用户的正常用电。因此,亟需一套行之有效的电能质量监测与治理系统
    的头像 发表于 01-17 15:04 579次阅读
    构建绿色<b class='flag-5'>充电</b>环境,<b class='flag-5'>充电站</b>电能质量监测与治理方案解析

    充电站构建绿色充电环境--电能质量监测与治理方案解析

    电能质量问题,如谐波污染、无功功率损耗、三相不平衡等。这些问题不仅威胁到充电站自身设备的安全与寿命,降低充电效率,还会对电网的稳定性与可靠性造成冲击,影响其他用户的正常用电。因此,亟需一套行之有效的电能质量监测与治理系统解
    的头像 发表于 01-16 16:44 728次阅读
    <b class='flag-5'>充电站</b>构建绿色<b class='flag-5'>充电</b>环境--电能质量监测与治理方案解析

    浅谈高速公路充电站新能源汽车充电策略

    高速公路充电站电动汽车有序充电是一项系统性工程,面临诸多挑战,但通过深入了解充电需求特点,实施针对性的有序充电策略,并借助安科瑞充电桩收费运
    的头像 发表于 01-10 14:08 1083次阅读
    浅谈高速公路<b class='flag-5'>充电站</b>新能源汽车<b class='flag-5'>充电</b>策略

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用
    的头像 发表于 12-16 13:59 1105次阅读