Trạm sạc xe điện có thể trở thành mục tiêu tấn công của tội phạm mạng

nhhgiap

Pearl
Số lượng xe điện tăng kéo theo số lượng trạm sạc xe điện (EVCS) cùng hệ thống quản lý kết nối Internet cũng tăng theo nhanh chóng. Các hệ thống này cung cấp một loạt chức năng như giám sát từ xa, lên lịch trình và thanh toán trên EVCS. Tuy nhiên, chúng có một điểm yếu lớn đó là dễ trở thành mục tiêu của tội phạm mạng.
Trạm sạc xe điện có thể trở thành mục tiêu tấn công của tội phạm mạng
Một nhóm các nhà nghiên cứu do Elia Bou Harb, giám đốc Trung tâm Phân tích và Bảo mật Không gian mạng của Đại học Texas dẫn đầu, đã thực hiện nghiên cứu khám phá tác động của các cuộc tấn công mạng vào hệ thống sạc EV, đồng thời tìm ra biện pháp an ninh mạng để giảm thiểu thiệt hại của nó. Với dự án này, nhóm nghiên cứu đánh giá 16 hệ thống quản lý trạm sạc xe điện đã được công nhận trên toàn cầu. Đánh giá của họ đã phát hiện 13 lỗ hổng nghiêm trọng nhất trên firmware, thiết bị di động và ứng dụng web của EVCSMS, có khả năng dẫn đến 11 loại tấn công mạng khác nhau.

3 hình thức tấn công

Nhóm nghiên cứu đã chia các cuộc tấn công mạng thành ba loại riêng biệt: Cuộc tấn công nhắm vào EVCS Cuộc tấn công nhắm vào người dùng Cuộc tấn công nhắm vào lưới điện Trong trường hợp đầu tiên, do EVCS có thể bị xâm phạm nên nó sẽ sạc chậm hơn hoặc dừng sạc hoàn toàn, phí sạc bị thao túng hoặc các chức năng bị vô hiệu hóa. Trong trường hợp thứ hai, những kẻ tấn công có thể truy cập vào hồ sơ tính phí và thông tin cá nhân của người dùng. Hậu quả là dữ liệu khách hàng bị lợi dụng để giám sát, tống tiền, đánh cắp danh tính hoặc gian lận thanh toán. Với trường hợp cuối cùng, những kẻ tấn công có thể lợi dụng một số lượng lớn EVCSMS bị xâm nhập để kích hoạt hoạt động sạc đồng bộ hoặc đảo chiều dòng điện trở lại lưới điện bằng cách tăng nguồn cung cấp phóng điện. Cả hai cách thức trên đều gây mất ổn định lưới điện, dẫn đến thiệt hại nối tầng.

Biện pháp đối phó với các cuộc tấn công mạng

Trong dự án này, nhóm nghiên cứu phát triển những biện pháp vá những lỗ hổng mà họ tìm thấy. Nhóm cũng đưa ra một số đề xuất về biện pháp bảo mật phù hợp, hướng dẫn chi tiết cũng như phương pháp thực hành tốt nhất để giảm thiểu rủi ro bị tấn công. Với cuộc tấn công nhắm vào lưới điện, chỉ vá các lỗ hổng hiện tại là không đủ, nhà phát triển cần kết hợp các biện pháp an ninh ngay từ quá trình sản xuất trạm sạc. Nhóm dự định phân tích thêm nhiều trạm sạc, và hợp tác với những đối tác trong ngành để phát triển thiết bị bảo vệ trạm sạc tốt hơn. Nguồn: The Next Web
 


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng
Top