Сериозни проблеми с домашните уолбоксове: какво трябва да знаете
Хакери лесно компрометират уолбокс зареждачки за електромобили
Експерти по киберсигурност предупреждават за сериозни пропуски в сигурността на частните уолбоксове за зареждане на електромобили. В най-лошия случай, това може да доведе до пълна повреда на зарядната станция.
Значителни пропуски в сигурността
Холандската компания за киберсигурност Computest Security разкрива уязвимости, които позволяват хакерите да използват електричество незаконно и дори да унищожат зарядните станции. Изследователите Тайс Алкемаде, Халед Назар и Даан Койпер демонстрираха тези пропуски на конференцията Black Hat в Лас Вегас, използвайки три различни модела уолбокс.
Уязвимости на конкретни модели
Изследователите успяха да изпълнят произволни кодове на Maxi Charger Wallbox от производителя Autel. Освен това, Juice Box 40 на Enel също се оказа уязвима поради липса на актуализации на операционната система и кодиране на паметта.
Home Flex от Charge Point също не е защитен, като изследователите имаха достъп до него чрез устройство за отстраняване на неизправности и използване на Bluetooth интерфейса за преконфигуриране на устройството.
Последици от хакерските атаки
Хакерите могат да причинят непоправими щети на уолбоксовете, като изключат контрола на температурата. Още по-опасно е, ако нападателите използват уолбокса за проникване във вътрешната мрежа на дома, което им дава достъп до всички свързани устройства. Все още не е ясно кога и дали производителите ще работят върху тези уязвимости.