91黄视频在线观看-91极品蜜桃臀在线播放-91极品女神私人尤物在线播放-91精彩视频在线观看-夜夜穞狠狠穞-夜夜精品视频一区二区

 
 
當前位置: 首頁 » 資訊 » 產業資訊 » 正文

騰訊安全團隊用樹莓派攻破電動車充電樁支付系統,警告應加強電動汽車基礎設施安全

放大字體  縮小字體 發布日期:2021-05-12 來源:安全牛瀏覽次數:386
在近日舉行的BlackHat Asia亞洲黑帽大會上,騰訊安全團隊Tencent Blade Team演示了如何使用樹莓派攻擊電動汽車直流充電樁的“無感支付”漏洞,攻擊者還能改變充電電壓和電流,這種行為有可能會損壞電動汽車。
 
樹莓派

Tencent Blade Team由騰訊安全平臺部成立,專注于人工智能、物聯網、移動互聯網、云虛擬化、區塊鏈等前沿技術領域的安全研究,目前已向Apple、Amazon、Google、Microsoft、Adobe等諸多國際知名公司報告了200多個安全漏洞。
 
Tencent Blade Team表示:“充電站的建設在全世界范圍內都在加速,但是對電動汽車基礎設施安全性的研究很少。”
 
吳匯宇(音譯)和李宇翔研究員通過一種名為“ XCharger”的安全測試工具,對五輛租用的不同型號的電動汽車進行了攻擊,證明該工具可以捕獲、修改、重放和模糊充電樁之間的通信數據包。XCharger使用Raspberry Pi或STM 32微控制器,可插入充電樁和電動汽車之間實施中間人攻擊。
 
近年來,充電站正朝著自動付款(無感支付)的方向發展。一些汽車公司使用自己的身份驗證和通信協議,而另一些汽車公司則依靠不安全的VIN號碼,后者可以通過汽車擋風玻璃以明文形式(從字面上看)看到。
 
為了侵入這些系統,騰訊團隊使用了CANtools軟件,該軟件可以觀察和解釋在控制器局域網(CAN總線)上發送的用于連接汽車中設備的消息。CANtools允許研究人員讀取在充電過程中生成的消息,編寫自己的消息,繞過身份驗證實現盜刷(免費充電)。
 
在另一場演講中,印度安全咨詢公司Amynasec Labs的實習生Kartheek Lade用加密通信服務Telegram發送的消息破解了一輛汽車,并通過互聯網對其進行了控制。
 
Lade使用軟件工具CANalyse分析日志文件以查找唯一的數據集。該工具可以連接到簡單的攻擊者接口(例如Telegram),并且可以安裝在Raspberry Pi中以利用車輛來控制某些功能。
 
Lade演示了一次攻擊,通過Telegram消息控制了車輛的某些功能。Lade表示,他可以用這種方式發送命令使汽車“變磚”。他還警告其他人,未經必要的許可,請勿自行嘗試攻擊。
 
參考資料
 
https://github.com/eerimoq/cantools
 
https://github.com/KartheekLade/CANalyse
 
【版權聲明】本網站所刊原創內容之著作權為「中國半導體照明網」網站所有,如需轉載,請注明文章來源——中國半導體照明網;如未正確注明文章來源,任何人不得以任何形式重制、復制、轉載、散布、引用、變更、播送或出版該內容之全部或局部。
 
[ 資訊搜索 ]  [ 加入收藏 ]  [ 告訴好友 ]  [ 打印本文 ]  [ 關閉窗口 ]

 
0條 [查看全部]  相關評論

 
關于我們 | 聯系方式 | 使用協議 | 版權隱私 | 誠聘英才 | 廣告服務 | 意見反饋 | 網站地圖 | RSS訂閱
 
主站蜘蛛池模板: 亚洲综合伊人色一区| 4hu四虎永久免在线视| 香蕉久久影院| 国产视频福利在线| 亚洲激情都市| 国产美女精品一区二区三区| 亚洲美女人黄网成人女| 国产综合一区二区| 小说区视频区| 成人免费福利| 久热爱精品视频在线观看久爱| 337q日本大胆欧美人术艺术| 久久国产香蕉| 亚洲欧美日韩国产色另类 | 国内精品福利视频| 一区二区三区不卡在线| 国产视频一区二| 色噜噜狠狠先锋影音久久| 99精品在免费线视频| 美女视频黄的免费| 成年人激情网| 国产欧美一区二区三区在线| 日韩我不卡| 天天干天天射天天爽| 国内不卡一二三四区| 视频三区| 性夜影院爽黄e爽痛轻点www| 黑人一区二区三区中文字幕| 色六月丁香| 91逼逼| 国产精品视频李雅| 欧美高清强视频| 亚洲最大免费视频网| www.午夜精品| 国内精品久久久久久影院8f| 欧美专区一区二区三区| 在线观看99| 99精品99| 国产精品自拍第一页| 美国一级毛片aa黑寡妇| 亚洲激情综合在线|