Изследовател разработи универсален ключ за хакване на зарядни станции за електромобили и не само

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Операторите на услуги под наем, например на електрически велосипеди или зарядни устройства за електромобили пренебрегват безопасността, като използват архитектурата на интернет на нещата (IoT). Това се прави с оглед удобството на потребителите, но инфраструктурата се оказва уязвима пред кибератаки.

Уязвимостта на подобни услуги пред типични кибератаки беше демонстрирана на специализирана конференция от китайския експерт Хетян Ши. Услугите, които използват IoT са уязвими на ниво архитектура, установи той: оборудването под наем е снабдено с портове, като чрез свързване към тях злонамерен потребител, притежаващ съответните умения може да открие уязвимости.

В паметта на устройствата и в сървърните услуги могат да се използват общи ключове за удостоверяване; клиентските приложения на услугите също се отличават със слаба защита. Заобикаляйки защитата на приложението, хакерът може например да създава фантомни клиенти, които доставчиците на услуги няма да могат да разграничат от истинските – тези фантомни клиенти позволяват безплатно ползване на наетата техника. Под заплаха се оказва и личната информация на клиентите на тези услуги, тъй като получаването на достъп до сървърната част се оказва относително лесна задача.

Хетян Ши подкрепи думите си с впечатляваща демонстрация. Той създаде универсален инструмент за проникване в услугата IDScope и показа как работи той с iOS приложението на една от популярните в Китай мрежи от зарядни станции за електромобили. Той помоли публиката да избере град (изборът падна върху Шанхай) след което посочи една от станциите в центъра на града, въведе нейния идентификатор в приложението и го въведе в своя скрипт. След секунда-две зелената икона („Свободно“), съответстваща на зарядното устройство, се промени на сива („Изключено“).

Слабата защита при реализацията на услугите върху архитектурата на интернет на нещата позволява не само да се прониква в оборудването, но и да се извършват DDoS-атаки срещу такива услуги, като по този начин се извеждат от строя цели градски мрежи от зарядни устройства за електромобили. Изследователят също така е тествал 11 приложения на европейски доставчици на услуги и е открил в тях сходни проблеми, като е стигнал до заключението, че подобни уязвимости са характерни за тези услуги по целия свят.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

0 Коментара
стари
нови оценка

Нови ревюта

Подобни новини