Сегодня 24 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Китаец разработал универсальный ключ для взлома электромобильных зарядок и не только

Операторы служб аренды, например, электровелисипедов или зарядных устройств для электромобилей пренебрегают безопасностью, используя архитектуру интернета вещей. Это делается в угоду удобству пользователей, но инфраструктура оказывается уязвимой перед кибератаками.

 Источник изображения: JUICE / unsplash.com

Источник изображения: JUICE / unsplash.com

Уязвимость подобных сервисов перед типовыми кибератаками продемонстрировал на профильной конференции китайский эксперт Хэтянь Ши (Hetian Shi). Сервисы аренды, использующие технологии интернета вещей, уязвимы на уровне архитектуры, установил он: арендное оборудование комплектуется портами, подключившись к которым обладающий соответствующими навыками злоумышленник может находить уязвимости.

В прошивках устройств и в серверных службах могут использоваться общие ключи аутентификации; слабой защитой отличаются и клиентские приложения арендных сервисов. Обойдя защиту приложения, хакер может, например, создавать фантомных клиентов, которых поставщики услуг не смогут отличить от действительных — фантомные клиенты позволяют пользоваться арендной техникой бесплатно. Под угрозой оказывается и личная информация клиентов этих служб, потому что доступ к серверной части оказывается относительно несложной задачей.

Свои слова Хэтянь Ши подкрепил эффектной демонстрацией. Он создал универсальное средство взлома арендных сервисов IDScope и показал как оно работает с iOS-приложением одной из популярных в Китае сетей зарядных станций для электромобилей. Он попросил аудиторию выбрать город — выбор пал на Шанхай, — после чего указал на одну из станций в центре города, установил в приложении её идентификатор и ввёл его в свой скрипт. Через секунду или две соответствующий зарядному устройству зелёный значок («Свободно») сменился на серый («Отключено»).

Слабая защита в реализации сервисов на архитектуре интернета вещей позволяет не только взламывать оборудование, но и производить на такие сервисы DDoS-атаки, выводя тем самым из строя целые городские сети зарядных устройств для электромобилей. Исследователь также протестировал 11 приложений европейских поставщиков услуг и обнаружил в них аналогичные проблемы, сделав вывод, что подобные уязвимости характерны для этих сервисов по всему миру.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Китаец разработал универсальный ключ для взлома электромобильных зарядок и не только 2 ч.
Люди боятся ИИ, но разработчикам это безразлично — гражданам всё равно придётся осваивать технологии 2 ч.
ИИ-модель Qwen массово встроят в китайские автомобили — водители смогут голосом заказывать еду и бронировать отели 2 ч.
Босс Google Cloud: генеративный ИИ уже в ответе за ваши любимые игры, просто вы об этом не знаете 2 ч.
США обвинили Китай в краже ИИ-технологий в «промышленных масштабах» — тот назвал это клеветой 3 ч.
«Ещё один шаг к мировому господству Housemarque»: критики вынесли вердикт амбициозному боевику Saros от создателей Returnal 4 ч.
Microsoft запускает «мягкие» сокращения: 7 % сотрудников досрочно отправят на пенсию 4 ч.
Xiaomi представила ИИ-модели MiMo V2.5 для преобразования текста в речь и обратно 5 ч.
Пламенный двухмерный боевик Nocturnal стал временно бесплатным в Steam — раздача доступна и в России 5 ч.
Microsoft добавила в Word, Excel и PowerPoint ИИ-агента Copilot и открыла его для всех подписчиков Microsoft 365 6 ч.
Немцы придумали маскировку солнечных панелей с минимальной потерей КПД — под мрамор, кирпич и черепицу 40 мин.
Организация мониторинга серверной на базе контроллеров NetPing 51 мин.
Intel похвалилась снижением брака по техпроцессам Intel 4, 3 и 18A 2 ч.
Камеры Canon подорожают из-за бума ИИ — до производителя дотянулся кризис памяти, затраты подскочили 2 ч.
Geely выпустит на дороги несколько тысяч роботакси Caocao Eva Cab в следующем году 2 ч.
На Солнце зафиксирована вспышка экстремального класса — вторая по мощности с начала года 3 ч.
Tesla готовит новую версию бортового компьютера для автопилота — с удвоенным объёмом памяти 3 ч.
Зарубежный трафик в российских сетях вырос на 15–20 %, вопреки прогнозам о спаде 3 ч.
В следующем десятилетии люди начнут жить и работать на Луне, пообещал глава стартапа Voyager Technologies 4 ч.
Intel заявила, что без оптимизаций игры теряют до 30 % производительности 4 ч.