给车充个电就能泄露个人信息?铁塔充电、E充站等遭通报

VSole2023-05-15 09:08:59

近年,随着新能源汽车渗透率不断提高,充电桩的需求也不断增加,随之而来充电桩的网络安全问题日益凸显,正引发业内高度关注。

今年2月,一家国外知名新能源网络安全公司的研究人员发现多个电动汽车充电管理系统都受到漏洞的影响,可用于“分布式拒绝服务攻击”和窃取驾驶员的敏感信息,包括支付卡数据、服务器凭据等。

5月11日,广州日报也在报道中指出,智慧的智能网联,也为充电桩带来了新的安全漏洞。报道认为,充电桩服务商平台对于充电安全漏洞有着不可推卸的责任。但事实上,部分平台甚至还存在“监守自盗”的情况。

贝多财经发现,工信部于今年5月6日发布《关于侵害用户权益行为的APP(SDK)通报(2023年第3批,总第29批)》,通报了56款侵害用户权益的移动互联网应用程序(APP)及第三方软件开发工具包(SDK)。

其中,铁塔充电、铁塔汽车充电、益虫充电、云能充充电、尚e充电、华阳风充电站、小象充电、桩桩充电、车库充电、E充站、驴充充等11款充电APP在列,存在不同程度的侵害用户权益行为。

根据梳理,铁塔充电、铁塔汽车充电、益虫充电、尚e充电、小象充电、桩桩充电等七款充电APP涉“违规收集个人信息”,华阳风充电站为“强制用户使用定向推送功能”, 车库充电、E充站、驴充充则为“APP强制、频繁、过度索取权限”。

据贝多财经了解,铁塔充电、铁塔汽车充电的运营主体均为铁塔能源有限公司,由港股上市公司中国铁塔(HK:00788)全资控股。车库充电由深圳车库电桩科技有限公司运营,涉及问题为“违规收集个人信息”,投资方包括粤高资本控股(广州)有限公司、建融基金等。

另外,E充站涉及的问题则为“APP强制、频繁、过度索取权限”,由上海依威能源科技有限公司运营。天眼查信息显示,上海依威能源科技有限公司的全资股东为注册在中国香港的安文科技有限公司。

此前,北京创安恒宇调研报告指出,5G、大数据、云计算、区块链、人工智能等数字技术在充电桩领域广泛应用,充电桩产业数字化已成为大势所趋。但与日新月异的智慧技术脱节的是,很多充电桩服务商面对网络的攻击没有招架之力,导致用户数据容易被滥用和泄露。

新能源汽车铁塔
本作品采用《CC 协议》,转载必须注明作者和本文链接
报道认为,充电桩服务商平台对于充电安全漏洞有着不可推卸的责任。其中,铁塔充电、铁塔汽车充电、益虫充电、云能充充电、尚e充电、华阳风充电站、小象充电、桩桩充电、车库充电、E充站、驴充充等11款充电APP在列,存在不同程度的侵害用户权益行为。天眼查信息显示,上海依威能源科技有限公司的全资股东为注册在中国香港的安文科技有限公司。
国家数据局等部门关于印发《“数据要素×”三年行动计划(2024—2026年)》的通知 国数政策〔2023〕11号
本期关键基础设施安全资讯周报共收录安全资讯27篇。点击文章,快速阅读最新资讯。
从近期国际动态来看,欧盟持续强化数据治理领域的规则引领。一方面,欧洲议会通过《数据治理法案》,落实《欧盟数据战略》,打造单一数据市场;另一方面,欧盟持续推进个人隐私严格保护,通过了一项关于宣布新的跨大西洋数据隐私框架的声明。同时,为持续强化监管,欧盟拟向大型在线平台收取年收入0.1%合规监管费。
11月30日,公安部在京召开新闻发布会,通报全国公安机关持续开展“净网”行动,全力打击黑客类违法犯罪举措及总体成效情况,公布打击黑客类违法犯罪典型案例
本文梳理了我国2022年上半年发布的网络安全和数据安全领域国家法律法规、行业规章、地方政策、技术标准和产业报告等近150项文件,供产业人士参考。
吉林省人民政府办公厅关于印发加快推进吉林省数字经济高质量发展实施方案(2023-2025年)的通知
近日,美国能源部桑迪亚国家实验室发布消息称,随着电动汽车变得越来越普遍,对电动汽车充电设备和系统进行网络攻击的风险和危害也在增加。
秋意浓时,世界互联网的年度盛会,又一次指向了“乌镇时间”。世界互联网大会的召开,也再次宣示中国愿与世界各国携手,发展数字经济,把握机遇、克服困难。截至2021年,浙江数字经济增加值占GDP比重达48.6%,位居全国省(区)第一。还有“直通乌镇”全球互联网大赛,前三届已成功吸引全球23个国家和地区的2300多个项目参赛。今年,“直通乌镇”大赛再次吸引逾千个项目参与角逐。
2015—2021年两会有关网络安全的提议提案整理,内容涵盖“物联网安全”、“工业互联网安全”、“数据安全”、“网络安全治理”等方面
VSole
网络安全专家