歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
電動車充電樁通訊協定遭發現存有漏洞,可導致遠端關機、資料與電力遭竊
2023 / 02 / 06
編輯部
以色列資安廠商 SaiFlow 近日發表研究報告,指出該公司發現多種電動車充電系統的舊版通訊協定,內含兩個資安漏洞,可能導致駭侵者遠端關閉充電樁,甚至用以竊取資料與電力。
被發現存有漏洞的電動車充電通訊協定為 Open Charge Point Protocol (OCPP) 1.6J 版本;該通訊協定使用 WebSocket ,讓電動車充電樁與管理系統 (Charging Station Management System, CSMS) 服務提供者進行溝通。
SaiFlow 指出,OCPP 標準並未明確定義在已啟用與充電樁連線的情形下,CSMS 應如何接受來自充電樁的新連線要求;這種對於多個已啟用連線操作方式缺乏明確定義的情形,導致駭侵者有機會藉由充電樁和 CSMS 間的通訊連線來下手發動攻擊。
SaiFlow 說,攻擊者可以冒充為一個已經建立連線的充電樁,對 CSMS 發動兩種攻擊:在 CSMS 供應商關閉原有連線並建立新連線時,對 CSMS 發動服務阻斷攻擊 (Denial of Service, DoS)、以及侵入並攔截 CSMS 與已連線充電樁之間的連線,以竊取充電中車主的各種個資,包括駕照資訊、信用卡號、CSMS 登入資訊等。
SaiFlow 也指出,新版的 OCPP 2.0.1 已經修補好這兩個漏洞,其做法為當單一充電樁同時進行多個連線時,進行更頻繁的充電樁登入資訊提供要求。
隨著電動車的快速普及,其相關基礎設施的資安也將更為重要。建議公用充電樁業者應加強充電樁暨管理系統的資安防護與軟硬體升級作業,以免成為駭侵攻擊的受害者。
本文轉載自TWCERT/CC。
OCPP
車聯網安全
通訊協定
最新活動
2025.03.28
2025 OT資安年會
2025.04.10
2025 南科資安論壇
2025.03.18
從DeepSeek到勒索病毒 資安防禦三階段要注意什麼?
2025.03.19
漢昕科技X線上資安黑白講【掌握郵件與檔案安全關鍵——法規遵循,無縫升級!】2025/3/19全面展開!
2025.03.21
OWASP Meetup @ Kaohsiung
2025.03.28
【資安學院】3/28個資法令概況與實務 —一次搞懂個人資料檔案安全維護計畫
看更多活動
大家都在看
十億裝置使用的ESP32藍牙晶片含隱藏指令
資安署25年1月資安月報:駭客假冒資安院發動社交工程攻擊
X 遭受大規模 DDoS 攻擊導致全球服務中斷
Broadcom緊急修補VMware多款產品的零日漏洞,CISA列KEV目錄
網路資安25年:Windows AD為何仍是攻擊焦點?
資安人科技網
文章推薦
中國駭客組織UNC3886使用TinyShell後門攻擊Juniper路由器
Microsoft 推出 2025年3月 Patch Tuesday 每月例行更新修補包
Jamf 攜手奧義智慧建構零信任機制 全面強化 Apple 端點裝置防護層級