Новости Подключил тачку — отдал root: как за $130 взломать зарядную станцию через пистолет

NewsMaker

I'm just a script
Премиум
28,641
46
8 Ноя 2022
Уязвимость скрывалась там, где водители привыкли видеть только источник энергии.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
xq3ptg9h3ycj0h5sgmq3660ikmwxzpj7.jpg

<div itemprop="articleBody">Зарядный разъём электромобиля может скрывать не только источник энергии, но и полноценный сетевой интерфейс, через который злоумышленник получает доступ к оборудованию. Специалисты компании SaiFlow обнаружили в зарядных станциях XCharge C6 открытые административные службы SSH и Telnet, доступные через разъём CCS2, а также стандартные учётные данные root:root.

Проблема связана с тем, что CCS2 работает не только как силовой разъём. При подключении автомобиля зарядная станция создаёт IP-соединение через Power Line Communication (PLC), которое используется для протоколов зарядки V2G. Однако в XCharge C6 через этот же канал оказались доступны системные службы, которые должны работать только внутри защищённой инфраструктуры.

Административные сервисы SSH и Telnet были привязаны ко всем сетевым интерфейсам устройства, включая PLC-интерфейсы, доступные подключённому автомобилю. В результате любой, кто получил физический доступ к зарядному порту, мог подключиться к системе станции с правами администратора, используя простую комбинацию логина и пароля.

После получения доступа злоумышленник мог изменить параметры зарядки, установить скрытый доступ, попытаться похитить сертификаты станции для имитации доверенного устройства или использовать подключение станции к сети оператора зарядной инфраструктуры для дальнейшего продвижения. Также специалисты указали на риск вмешательства в защитные механизмы, связанные с охлаждением и ограничением мощности.

Для демонстрации атаки требовалось специализированное оборудование для работы с CCS2 и PLC, однако стоимость такого набора оценили примерно в 130 долларов. При этом проблема не ограничивается одной моделью: специалисты считают, что похожие ошибки могут встречаться у других производителей из-за распространённых практик вроде включения сервисов на всех интерфейсах и использования слабых заводских паролей.

Производителю и операторам зарядной инфраструктуры рекомендовали обновить XCharge C6 до актуальной версии, отслеживать подозрительную активность через диагностические журналы, проверять необычные изменения энергопотребления и разделять сети зарядных устройств и внутренних систем. Производителям зарядок советуют создавать уникальные пароли для каждого устройства и ограничивать административные службы только управляющими интерфейсами.
 
Источник новости
www.securitylab.ru

Похожие темы