您的位置:首页 > 互联网

腾讯Blade Team发现国内首个充电桩行业安全漏洞,已报告相关厂商

发布时间:2020-10-24 00:00:00  来源:互联网     背景:

  10月24日,一年一度的“白帽黑客”对决盛会GeekPwn2020国际安全极客大赛在上海举办,来自腾讯的参赛队伍Blade Team亮相赛场,并成功实现了对“无感支付”式直流充电桩的漏洞攻击演示。

  在比赛中,‌Blade Team安全研究员模拟攻击者身份,仅需获得模拟受害者的车辆身份标识,并使用特殊设备连接“无感支付”直流充电桩与汽车,就能利用充电桩通信协议漏洞,轻松完成“盗刷”操作。

  “目前新能源汽车的车辆身份标识多存在于车身外部,属于公开信息,也有很多黑产渠道会贩卖这类车辆数据,这种方法一旦被黑产掌握,有被大规模恶意利用的风险。”Blade Team高级安全研究员Nicky介绍道。

  此次Blade Team发现的漏洞是国内首个充电桩行业安全漏洞,影响面大、修复难度高,对于行业健康发展具有很强的风险提示价值。

  当前,我国新能源汽车行业正蓬勃发展,充电桩作为新基建的重点领域之一,同时也是新能源汽车最重要的基础设施,其安全性不容小视。

  而即插即充、无感支付更是当前充电桩行业的主流发展趋势,采用“无感支付”技术的充电桩仅需在初次绑定环节对用户进行身份认证,充电时即可自动识别车辆身份标识,在充电完成后从绑定账户中进行相应扣款。

  作为腾讯安全平台部一支专注前沿技术领域安全的研究团队,Blade Team率先关注到充电桩行业的安全研究空白,并凭借此前在物联网、硬件等技术领域的积累,展开对“无感支付”式充电桩的深入研究。

  据了解,此次发现的漏洞属于充电通信协议层面缺陷,采用相同技术方案的“无感支付”式直流充电桩均受其影响。目前腾讯Blade Team已通过GeekPwn官方向相关厂商提交漏洞细节,并将协助厂商进行修复。

  对于新能源汽车的普通用户,Blade Team研究员也表示无需过度恐慌,该攻击的实现需要专业知识和专用设备,真正利用漏洞有一定门槛。在厂商修复该漏洞前,尽量选择传统的二维码扫码等充电支付方式,即可规避不利影响。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
长期排名电商平台销量第一,智能学习硬件有道词典笔的底气是什么?
在消费升级大环境影响下,更加便捷的智能化产品备受青睐,市场需求持续增长,据艾媒咨询《2020中国智能......
日期:07-22
腾讯副总裁程武当选全球电子竞技联合会副主席
12月16日消息 根据人民电竞的消息,全球电子竞技联合会于新加坡正式成立,明年1月将举办全球比赛。......
日期:12-16
高通频频“示爱”苹果,5G离不开苹果这颗大树?
众所周知,高通数次“状告”苹果侵权,并且多次在多个市场要求禁售苹果的iPhone产品。不......
日期:04-08
给你壹个理由:超越传统手机的海信阅读手机A5 Pro CC版
如今的智能手机虽然算不上千篇一律,但无论是外型设计还是内在功能基本都大同小异,而在功能方面有......
日期:05-29
中移动史上最大规模数通产品集采项目落定:华为总价份额过半
6 月 5 日消息 中国移动 2019 年至 2020 年高端路由器和高端交换机集中采购(标包一、标包四)中标候......
日期:06-05
始终如“一”, “丹“行公益——腾讯主要创始人陈一丹做客央视财经频道《对话》
27岁时,他放弃了稳定的公职,与马化腾联手创业,一手将腾讯打造成市值超过3万亿的互联网巨头。43岁......
日期:01-20
华为张顺茂:华为工业互联网平台FusionPlant助力国家电网打造泛在电力物联网
5月27日,2019数博会的最高规格活动之一——“工业互联网与智能+”高端对话,......
日期:05-28
三星Galaxy S20 5G系列 VS 华为P40系列 前者体验乐趣翻番
三星Galaxy S系列一直以来都是行业内手机发展的风向标,同时也是很多厂商追随、模仿或是对比的主要......
日期:04-01
统计显示:今年Q1北美市场iPhone仍是最畅销手机、XR用户最多
至少在美国市场,iPhone的地位依然无法撼动。 来自Consumer Intelligence Retail Partners......
日期:04-25
国内高铁将上线新服务:电视播放抖音短视频
10月25日消息 近日,抖音短视频与高铁传媒就内容传播正式达成战略合作。不久以后,抖音将登陆国内80......
日期:10-25
CSS P17联合启动《产业互联网安全研究报告》,以“安全”护航产业升级
4月17日下午,在互联网安全领袖峰会(Cyber Security Summit,简称“CSS”)2019 P17安全领......
日期:04-23
创意设计专业利器 ThinkPad 双生隐士2019扛鼎首发
在创投届,“风口论”是一个经常被翻的“牌子”,而如果要说到近些年来,热度......
日期:08-29
亚马逊贝索斯基金一天捐款9850万美元
北京时间11月22日早间消息,据外媒报道,亚马逊首席执行官杰夫·贝索斯周四宣布,32家公司将......
日期:11-22
年收单金额近6亿,付呗助力华铁打造高铁智慧商圈
早在2016年7月,付呗就与华铁结缘,至今已合作三年之久。 合作期间付呗协助华铁开发旅途易付app,完成列车商圈微信、支付...
日期:08-13
积极参与社会安全共建 自如通过安全生产标准化三级达标
近日,北京市朝阳区应急管理局公告了2019年安全生产标准化达标企业名单,依据《安全生产等级评定技......
日期:06-29
复工超强辅助:没有三头六臂,也能做到超高效率
这几日的天气突然暖和了许多,街上的行人也比以往多了起来,复工复产的行业越来越多,然而在家度过......
日期:03-18
TCL成第二届“湾高赛”焦点,向业界展示最新量子点技术研发与创新成果
量子点是近年来比较火热的一种前沿性创新显示技术。量子点又称为纳米晶体,通过控制晶体尺寸就可以......
日期:09-03
小米推出后盖彩膜新服务:3 分钟换 “装”,8 月 16 日免费贴
8 月 9 日消息 据IT之家网友投稿,小米推出了一个后壳彩膜的新服务,并且在 8 月 16 日当天可免费贴......
日期:08-09
UCloud优刻得上半年同比增长30.50%:营收持续增长
7月29日,中国第一家公有云科创板上市公司UCloud优刻得(688158)发布2020 年半年度报告。财报显示,2......
日期:07-30
思必驰AI神器加持:会议1小时、转写5分钟
毋庸置疑,会议是无法被取代的集体思考方式,也是公务人群最为主要的沟通形式。最近一项研究发现:现今......
日期:08-06