页面加载中,请稍候
来源:舒能翊发布时间:2023-05-121613浏览
询问 AI电动车(EV)渗透率提升的同时,充电桩建设也如火如荼进行中,换句话说,EV生态系的联网节点数量增加,此现象对于有里程焦虑的车主可降低压力,但对有心人士来说更是如获至宝。
网安专家指出,EV三大网安漏洞分别是车辆本身、家用、公用充电桩。在家用充电桩方面,由于通常与电力公司、Wi-Fi路由器、移动设备App相互连接,且网安防护的关卡较为最弱,成为黑客眼中的肥羊。
至于公共充电桩,则是因为落地区域以购物中心、休息站、商业园区等,对于黑客来说比家用充电桩更有希望获得有价值的信息之外,也更有希望因此瘫痪交通网络、能源网络等。
更有专家直言,公用充电桩为节省成本,时常出现以网安防护力较弱的硬件设备来营运的现像,形成黑客眼中的完美漏洞。
VicOne表示,2020年时美国充电桩以家用约72%最多,其次为工作场所15%、目的地7%、公用6%,随着生态系逐渐健全,比重也在逐步变化当中。
其中,目的地、公用充电桩的占比已经有成长至12%、14%的趋势。此外,有超过的90%的EV还是以家用及工作厂商充电为主。VicOne表示,以EV充电站来说,有三大应当提高警觉的面向。
EV与充电站之间的CAN汇流排通讯协定:EV与充电站之间通常采用CAN汇流排通讯协定,而且是透过纯文字方式。黑客有机会挟持连线发动中间人攻击外,还可传送恶意程序码给EV车或充电站。
EV充电站专用App/云端服务:EV充电站会连上云端来执行交易和扣款程序。就网络网安角度来看,这是一个受攻击面,黑客可取得权限从移动设备或入侵云端伺 服器来搜集使用者信息。
无线电通讯系统:EV充电系统经常会用到一些无线电通讯、RFID、蓝牙及定制化无线电信号,而这些有可能成为一种线上受攻击面,让黑客存取EV内部元件。
VicOne为趋势科技旗下车用网安公司,在2022年宣布与台达电合作,在台达能源管理闸道器导入VicOne入侵检测和保护系统,以确保EV充电桩与能源管理平台数据传输安全性。
责任编辑:朱原弘
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!
2026-06-16

2026-06-11

2026-07-14