Уязвимости в системах зарядки электромобилей могут привести к отключению всех зарядных станций в городе. Исследование, проведенное Хетяном Ши из Технического университета Цинхуа в Китае, продемонстрировало, как именно это происходит.
Проблема безопасности IoT
В ходе конференции Black Hat Asia Ши рассказал, что арендуемые устройства, включая зарядные станции для электромобилей и общественные велосипеды, страдают от недостатков в безопасности. Доступ к этим устройствам можно получить легко, что делает их уязвимыми для атак. Например, Ши обнаружил наличие отладочного порта или UART-коннектора на некоторых устройствах, что позволяет злоумышленнику легко исследовать их внутренние процессы.
Конкретная атака на зарядные станции
Во время своего выступления Ши продемонстрировал, как с помощью приложения для зарядной станции в одном из китайских городов он смог изменить статус доступной зарядной станции на отключённый. Зрители были поражены, когда зарядная станция в приложении в считанные секунды изменила свой цвет с зелёного на серый, что указывает на недоступность. Это подтверждает, что подобные атаки могут быть осуществлены по всей стране, а не только в Китае.
Ши объяснил, что такая уязвимость может привести к отключению всей сети зарядных станций в городе, что существенно повлияет на пользователей электромобилей. Он также обнаружил аналогичные проблемы в 11 приложениях европейских провайдеров, что демонстрирует, что эта проблема касается не только Китая.
Значение для бизнеса и пользователей
Для компаний и пользователей это сигнал о том, что необходимо уделять больше внимания безопасности IoT-устройств. Аналогичные уязвимости могут угрожать не только зарядным станциям, но и другим арендуемым устройствам, что может иметь негативные последствия для бизнеса и пользовательского опыта. Учитывая растущий интерес к электромобилям, эта проблема требует немедленного решения.
Ши предложил разработки нового инструмента, который поможет выявлять подобные уязвимости. В ближайшие месяцы можно ожидать внимания со стороны производителей устройств и правительственных организаций к улучшению безопасности IoT-систем.