《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 騰訊安全團隊用樹莓派攻破電動車充電樁支付系統

騰訊安全團隊用樹莓派攻破電動車充電樁支付系統

2021-07-31
來源:安全牛

  在近日舉行的BlackHat Asia亞洲黑帽大會上,騰訊安全團隊Tencent Blade Team演示了如何使用樹莓派攻擊電動汽車直流充電樁的“無感支付”漏洞,攻擊者還能改變充電電壓和電流,這種行為有可能會損壞電動汽車。

  Tencent Blade Team由騰訊安全平臺部成立,專注于人工智能、物聯網、移動互聯網、云虛擬化、區塊鏈等前沿技術領域的安全研究,目前已向Apple、Amazon、Google、Microsoft、Adobe等諸多國際知名公司報告了200多個安全漏洞。

  Tencent Blade Team表示:“充電站的建設在全世界范圍內都在加速,但是對電動汽車基礎設施安全性的研究很少。”

  吳匯宇(音譯)和李宇翔研究員通過一種名為“ XCharger”的安全測試工具,對五輛租用的不同型號的電動汽車進行了攻擊,證明該工具可以捕獲、修改、重放和模糊充電樁之間的通信數據包。XCharger使用Raspberry Pi或STM 32微控制器,可插入充電樁和電動汽車之間實施中間人攻擊。

  近年來,充電站正朝著自動付款(無感支付)的方向發展。一些汽車公司使用自己的身份驗證和通信協議,而另一些汽車公司則依靠不安全的VIN號碼,后者可以通過汽車擋風玻璃以明文形式(從字面上看)看到。

  為了侵入這些系統,騰訊團隊使用了CANtools軟件,該軟件可以觀察和解釋在控制器局域網(CAN總線)上發送的用于連接汽車中設備的消息。CANtools允許研究人員讀取在充電過程中生成的消息,編寫自己的消息,繞過身份驗證實現盜刷(免費充電)。

  在另一場演講中,印度安全咨詢公司Amynasec Labs的實習生Kartheek Lade用加密通信服務Telegram發送的消息破解了一輛汽車,并通過互聯網對其進行了控制。

  Lade使用軟件工具CANalyse分析日志文件以查找唯一的數據集。該工具可以連接到簡單的攻擊者接口(例如Telegram),并且可以安裝在Raspberry Pi中以利用車輛來控制某些功能。

  Lade演示了一次攻擊,通過Telegram消息控制了車輛的某些功能。Lade表示,他可以用這種方式發送命令使汽車“變磚”。他還警告其他人,未經必要的許可,請勿自行嘗試攻擊。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美日韩在线观看精品 | 欧美成人三级大全 | 在线一区播放 | 欧美成人一区二区三区 | 欧美激情亚洲色图 | 国产精品一久久香蕉国产线看 | 欧美国产综合在线 | 亚洲综合国产一区二区三区 | 精品 日韩 国产 欧美在线观看 | 久久99国产亚洲精品 | 亚洲在成人网在线看 | 97在线国产视频 | 久久久久久网址 | a级日韩乱理伦片在线观看 a级特黄毛片免费观看 | 亚洲免费视频播放 | 久久精品一区二区三区日韩 | 日韩欧美精品一区二区 | 国产亚洲一区二区在线观看 | 国产精品二区页在线播放 | 久久免费手机视频 | 日本无遮 | 日本一区二区三区高清在线观看 | 亚洲国产另类久久久精品小说 | 无圣光福利视频 | 久久免费高清 | 精品综合| 99久久久国产精品免费播放器 | 伊人久久大香线焦综合四虎 | 日本精品久久久久中文字幕 1 | freesex日本高清nice | 一级免费a| 日韩欧美一区二区三区免费观看 | 久久香蕉国产线看观看亚洲片 | 深夜福利视频大全在线观看 | 99视频在线观看视频 | 欧美激情伦妇在线观看 | 亚欧在线视频 | 日韩欧美视频一区二区 | 国产成人三级经典中文 | 欧美日韩精品一区二区在线线 | 99re8免费视频精品全部 |