Сегодня 13 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Китаец разработал универсальный ключ для взлома электромобильных зарядок и не только

Операторы служб аренды, например, электровелисипедов или зарядных устройств для электромобилей пренебрегают безопасностью, используя архитектуру интернета вещей. Это делается в угоду удобству пользователей, но инфраструктура оказывается уязвимой перед кибератаками.

 Источник изображения: JUICE / unsplash.com

Источник изображения: JUICE / unsplash.com

Уязвимость подобных сервисов перед типовыми кибератаками продемонстрировал на профильной конференции китайский эксперт Хэтянь Ши (Hetian Shi). Сервисы аренды, использующие технологии интернета вещей, уязвимы на уровне архитектуры, установил он: арендное оборудование комплектуется портами, подключившись к которым обладающий соответствующими навыками злоумышленник может находить уязвимости.

В прошивках устройств и в серверных службах могут использоваться общие ключи аутентификации; слабой защитой отличаются и клиентские приложения арендных сервисов. Обойдя защиту приложения, хакер может, например, создавать фантомных клиентов, которых поставщики услуг не смогут отличить от действительных — фантомные клиенты позволяют пользоваться арендной техникой бесплатно. Под угрозой оказывается и личная информация клиентов этих служб, потому что доступ к серверной части оказывается относительно несложной задачей.

Свои слова Хэтянь Ши подкрепил эффектной демонстрацией. Он создал универсальное средство взлома арендных сервисов IDScope и показал как оно работает с iOS-приложением одной из популярных в Китае сетей зарядных станций для электромобилей. Он попросил аудиторию выбрать город — выбор пал на Шанхай, — после чего указал на одну из станций в центре города, установил в приложении её идентификатор и ввёл его в свой скрипт. Через секунду или две соответствующий зарядному устройству зелёный значок («Свободно») сменился на серый («Отключено»).

Слабая защита в реализации сервисов на архитектуре интернета вещей позволяет не только взламывать оборудование, но и производить на такие сервисы DDoS-атаки, выводя тем самым из строя целые городские сети зарядных устройств для электромобилей. Исследователь также протестировал 11 приложений европейских поставщиков услуг и обнаружил в них аналогичные проблемы, сделав вывод, что подобные уязвимости характерны для этих сервисов по всему миру.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google начала развёртывать поисковых ИИ-агентов — но пока лишь для платных пользователей 31 мин.
Водители Tesla научились обманывать автопилот игрушечной головой — чтобы листать соцсети за рулём 3 ч.
Генпрокуроры нескольких штатов США запустили проверку в отношении OpenAI 3 ч.
Новая статья: Gothic Remake — в новом теле старый дух. Рецензия 14 ч.
Нереалистичные сроки, неумелое руководство и страх отмены: журналисты рассказали о проблемах разработки новой Ghost Recon 18 ч.
В работе Facebook и Instagram произошёл масштабный сбой — ленты не обновляются, видео и картинки не загружаются 20 ч.
Crimson Desert продолжает превращаться в симулятор разведения животных — подробности обновления 1.11.00 20 ч.
«Полмиллиона Безымянных героев»: THQ Nordic похвасталась продажами ремейка «Готики» за первую неделю 21 ч.
Вирус Hades распугивает ИИ-сканеры запросами на создание ядерного и биологического оружия 21 ч.
HarmonyOS 6 распространилась на 66 млн устройств, следующая цель — 100 млн 22 ч.
Учёные создали беспроводной нейростимулятор размером с рисовое зёрнышко — он легко вводится и подавляет боль 29 мин.
Netgear обвинила американскую часть TP-Link в сохранении тесных связей с Пекином 30 мин.
SpaceX построит завод Gigasat для массового выпуска космических ИИ ЦОД 3 ч.
Состоялся первый испытательный полёт Helios Horizon — электросамолёта на твердотельных батареях 3 ч.
Пентагон задумал разместить на орбите склады и депо по обслуживанию спутников — готовятся первые эксперименты 3 ч.
Asus представила блок питания ROG Thor 3000W Titanium III Edition 20 за €999 — его хватит на четыре GeForce RTX 5090 4 ч.
Японцы создали безбатарейный электролизёр для эффектного синтеза топлива из воды, углекислого газа и солнечных лучей 4 ч.
Microsoft не исключает отделения Xbox в самостоятельную компанию 5 ч.
Прототип тихого сверхзвукового лайнера NASA X-59 впервые достиг отметки 1,4 скорости Маха 7 ч.
Линейка Mac получит четыре новые модели с чипами серии M5 до конца года 7 ч.