Сегодня 04 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Китаец разработал универсальный ключ для взлома электромобильных зарядок и не только

Операторы служб аренды, например, электровелисипедов или зарядных устройств для электромобилей пренебрегают безопасностью, используя архитектуру интернета вещей. Это делается в угоду удобству пользователей, но инфраструктура оказывается уязвимой перед кибератаками.

 Источник изображения: JUICE / unsplash.com

Источник изображения: JUICE / unsplash.com

Уязвимость подобных сервисов перед типовыми кибератаками продемонстрировал на профильной конференции китайский эксперт Хэтянь Ши (Hetian Shi). Сервисы аренды, использующие технологии интернета вещей, уязвимы на уровне архитектуры, установил он: арендное оборудование комплектуется портами, подключившись к которым обладающий соответствующими навыками злоумышленник может находить уязвимости.

В прошивках устройств и в серверных службах могут использоваться общие ключи аутентификации; слабой защитой отличаются и клиентские приложения арендных сервисов. Обойдя защиту приложения, хакер может, например, создавать фантомных клиентов, которых поставщики услуг не смогут отличить от действительных — фантомные клиенты позволяют пользоваться арендной техникой бесплатно. Под угрозой оказывается и личная информация клиентов этих служб, потому что доступ к серверной части оказывается относительно несложной задачей.

Свои слова Хэтянь Ши подкрепил эффектной демонстрацией. Он создал универсальное средство взлома арендных сервисов IDScope и показал как оно работает с iOS-приложением одной из популярных в Китае сетей зарядных станций для электромобилей. Он попросил аудиторию выбрать город — выбор пал на Шанхай, — после чего указал на одну из станций в центре города, установил в приложении её идентификатор и ввёл его в свой скрипт. Через секунду или две соответствующий зарядному устройству зелёный значок («Свободно») сменился на серый («Отключено»).

Слабая защита в реализации сервисов на архитектуре интернета вещей позволяет не только взламывать оборудование, но и производить на такие сервисы DDoS-атаки, выводя тем самым из строя целые городские сети зарядных устройств для электромобилей. Исследователь также протестировал 11 приложений европейских поставщиков услуг и обнаружил в них аналогичные проблемы, сделав вывод, что подобные уязвимости характерны для этих сервисов по всему миру.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Amazon встроила в поиск ИИ-картинки несуществующих товаров, чтобы помочь найти настоящие 4 ч.
Google выпустила мультимодальную ИИ-модель Gemma 4 12B, которая запустится прямо на ноутбуке 4 ч.
Wildberries разрабатывает отечественный мессенджер — его уже используют сотрудники 6 ч.
Второе сюжетное дополнение к Vampire: The Masquerade — Bloodlines 2 завершит поддержку игры — трейлер и дата выхода The Flower & The Flame 6 ч.
Цукерберг хочет, чтобы ИИ Meta управлял всем бизнесом пользователей 8 ч.
Meta в европейском суде не смогла избавиться от статуса «привратника» 8 ч.
Колонку Creative превратили в инструмент для взлома ПК — компания уязвимость отрицает и исправлять не будет 8 ч.
Microsoft планирует «вызвать зависимость» пользователей от своего нового ИИ-помощника Scout 9 ч.
Новая игра разработчиков Shovel Knight обеспечила студии светлое будущее — раскрыты продажи Mina the Hollower 9 ч.
Meta, Microsoft, SpaceX и спецслужбы разгромили международную сеть интернет-мошенников 9 ч.
Новая статья: ИИтоги мая 2026 г.: AI knows best, но это не точно 2 ч.
Wentai представила первый в мире блок питания с сертификатом Cybenetics Diamond — AiBARZA Aldan-D1515 на 1300 Вт 4 ч.
Surface Laptop Ultra получил нестандартно большой порт USB-C — Microsoft не раскрывает, в чём его секрет 4 ч.
Corsair показала прозрачный блок питания HX1000i Shift Crystal 4 ч.
Учёные построили первый в мире кремниевый спинтронный чип для вероятностных ИИ-вычислений 4 ч.
Импортозамещение по-европейски: ЕС запустил большой план по снижению зависимости от США и Китая в чипах, ИИ и облаках 6 ч.
Запущен крупнейший в мире частный лазер — он должен приблизить эпоху термояда 7 ч.
Репортаж со стенда MSI на Computex 2026: материнские платы, уникальные видеокарты, СЖО, корпуса и блоки питания 9 ч.
Intel применила твердотельный кулер Frore AirJet Mini в эталонном 11-мм ноутбуке с Wildcat Lake 9 ч.
Thermaltake показала CAPO X — огромный корпус за $190 для сборки сразу двух игровых ПК 9 ч.