Proprietarii de mașini electrice care locuiesc la case obișnuiesc să cumpere o stație de încărcare de uz casnic pentru a încărca bateria.
În cele mai multe cazuri, stațiile de încărcare de tip wallbox beneficiază de o conexiune la internet prin Wi-Fi care permite proprietarului mașinii să controleze procesul de încărcare de la distanță prin intermediul unei aplicații de smartphone.
O cercetare realizată de Kaspersky, una dintre principalele companii de securitate informatică din lume, a scos însă în evidență că rețeaua Wi-Fi are măsuri precare de securitate care pot fi exploatate cu ușurință de hackeri.
Astfel, cercetătorii Kaspersky au evaluat stația de încărcare de uz casnic ChargePoint Home și au putut accesa de la distanță setările stației de încărcare pentru a modifica valoarea maximă a curentului. De exemplu, cercetătorii au putut opri complet încărcarea, astfel că bateria mașinii electrice nu s-a mai încărcat, dar în același timp au putut stabili și o valoare maximă a încărcării care a avut ca efect supraîncălzirea cablurilor, în cazul în care dispozitivul de încărcare nu este protejat cu un sistem de siguranță pentru a preveni astfel de situații.
Ce poți face pentru a limita riscurile
În principiu, cercetătorii au profitat de două vulnerabilități majore de securitate pentru a obține acces la sistemul de încărcare.
Prima dintre ele se referă la o vulnerabilitate în protocolul Telnet care gestionează conexiunea prin internet, iar breșa de securitate a fost deja remediată de producătorul stației. Prin urmare, indiferent de tipul stației de încărcare de uz casnic pe care o folosesc, utilizatorii finali sunt sfătuiți să actualizeze periodic dispozitivele la cele mai recente versiuni de software, care să acopere breșele de securitate.A doua metodă de atac a fost "spargerea" parolei conexiunii Wi-Fi prin metoda "brute-force", care presupune încercarea automată a numeroase combinații de parole printr-o aplicație specifică. Pentru a evita "spargerea" parolei Wi-Fi, specialiștii recomandă renunțarea la parola inițială stabilită de producătorul stației de încărcare și înlocuirea acesteia cu o parolă complexă, care să conțină atât litere, cât și cifre și caractere speciale.
Via Kaspersky
Comentarii (1)