施耐德电气EVlink电动汽车充电桩相关产品暴7个严重漏洞

VSole2021-12-28 12:39:44

施耐德电气近日发布公告称已经修补了几个有关电动汽车充电站的新漏洞,这些漏洞使其EVlink电动汽车充电站容易受到远程黑客攻击。

施耐德于12月14日宣布了补丁的可用性,并敦促客户立即应用补丁或缓解措施。这些漏洞已经被发现影响了EVlink City (EVC1S22P4和EVC1S7P4)、Parking (EVW2、EVF2和EVP2PE)和Smart Wallbox (EVB1A)设备,以及一些已经到期的产品。

施耐德称,研究人员托尼·纳斯尔在这些充电站中发现了总共7个漏洞,包括1个严重问题和5个严重问题。

第7个漏洞为CVE-2021-22822,CVSS评分为8.8。

这些安全漏洞包括跨站请求伪造(CSRF)和跨站脚本编写(XSS)漏洞,这些漏洞可以被利用来代表合法用户执行操作,还有一个可以被利用来通过蛮力攻击来访问充电站的web界面。最严重的问题——基于其CVSS评分9.3——是服务器端请求伪造(SSRF)漏洞。

施耐德警告称,对这批EVlink电动汽车充电站漏洞,如果不采取行动,可能会导致“充电站的设置和账户遭到篡改和泄露。”“这种篡改可能导致拒绝服务攻击,导致未经授权使用充电站,服务中断,未能发送收费数据记录的修改,以及信息披露监管体系和充电站的配置“。

尽管施耐德指出,利用这些漏洞需要对系统的内部通信端口进行物理访问。但其也承认,如果充电站可以通过网络访问,也可以从本地网络甚至互联网发起攻击。

研究人员托尼·纳斯尔告诉《安全周刊》说:“利用联网充电站不需要接入局域网,因此使攻击矢量非常强大和有效。”“在这种情况下,攻击者会在试图利用它们的漏洞之前,进行全互联网扫描,以搜索可行的EVCS(电动汽车充电站)。然而,应该注意的是,EVCS的连接在实际利用过程(即触发漏洞)方面并没有表现出任何差异。”

例如,如果无法通过Internet访问EVCS,则假设攻击者可以访问 LAN,这是一项相对简单的任务(例如,破解 Wi-Fi 网络密码、具有默认配置的网络等),在可以连接到EVCS 的地方,以便进行本地(远程的)漏洞利用。按照这两种方法,攻击者可以通过利用所讨论的漏洞发起各种网络攻击来控制底层的 EVCS。

研究人员指出,某些漏洞的利用,如SSRF漏洞,涉及发送特别精心设计的请求,不需要任何用户交互。

纳斯尔解释说,这样的攻击允许攻击者利用被破坏的EVCS作为网络代理,实际上是建立一个僵尸网络,并对其他设备进行分布式网络攻击,例如分布式拒绝服务(DDoS)。

另一方面,利用XSS和CSRF漏洞确实需要一些用户交互(例如单击链接)。

虽然最具破坏性的攻击媒介是针对面向 Internet的EVlink的远程网络攻击,但攻击者仍然可以通过跨LAN瞄准其管理系统对这些站点的生态系统构成巨大威胁,因为从根本上讲,EVlink设置需要网络连接以实现更高效的远程监测和管理。

根据Shodan和Censys等服务进行的互联网搜索,纳斯尔表示,有数千个暴露在互联网上的系统。

应该注意的是,当讨论目前不面向互联网但已配置网络的EVlink充电站时,这个数量会大大增加,例如,仍然可以通过LAN上的特定向量利用上述漏洞在本地进行攻击。

纳斯尔表示,这些漏洞是在一项针对电动汽车充电站管理系统的大型研究中发现的。这项研究的全部结果将在明年公布——研究人员目前不想透露研究中针对的其他供应商和产品的名称。

随着电动汽车的日益普及,充电站成为网络安全研究的热点。Pen Test Partners和Trend Micro今年也对这些系统的安全性进行了分析。特别是趋势科技专门研究了最近影响巨大的log4shelll漏洞在网联汽车和用于汽车的设备中的有关情况,特别是充电器、车载信息娱乐 (IVI) 系统和用于打开汽车的“数字遥控器”。

参考资源:

1.https://www.securityweek.com/new-flaws-expose-evlink-electric-vehicle-charging-stations-remote-hacking

2.https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-348-02

施耐德电气电动汽车
本作品采用《CC 协议》,转载必须注明作者和本文链接
施耐德电气近日发布公告称已经修补了几个有关电动汽车充电站的新漏洞,这些漏洞使其EVlink电动汽车充电站容易受到远程黑客攻击。
技术标准规范 1.中央网络安全和信息化委员会印发《“十四五”国家信息化规划》 近日,中央网络安全和信息化委员会印发《“十四五”国家信息化规划》(以下简称《规划》),对我国“十四五”时期信息化发展作出部署安排。《规划》是“十四五”国家规划体系的重要组成部分,是指导各地区、各部门信息化工作的行动指南。 https://mp.weixin.qq.com/s/85GBTCPNkDApT7mL7DRRXw
本研究的系统分析揭示了一系列漏洞,这些漏洞证明了 EVCSMS 对远程网络攻击的不安全性。考虑到此类攻击的可行性,还讨论了针对 EV 充电站 (EVCS,EV Charging Stations) 及其用户的攻击影响。
近日,美国能源部桑迪亚国家实验室发布消息称,随着电动汽车变得越来越普遍,对电动汽车充电设备和系统进行网络攻击的风险和危害也在增加。
6月23日施耐德电气公司近日修复了 U.motion Builder 软件中存在的四个漏洞,包括两个严重的命令执行漏洞。施耐德和ICS-CERT 均发布了安全公告,U.motion Builder 1.3.4 之前的版本均受到影响。
两家大型能源公司已成为MOVEit漏洞的受害者,这是一场持续不断的黑客活动的最新目标,该活动已袭击了越来越多的目标。全球受害者已达129个。
工业巨头西门子(Siemens)和施耐德电气(Schneider Electric)周二发布了近12份安全警告,描述了影响其产品的总共50多个漏洞。两家公司已经发布了补丁和缓解措施来解决这些漏洞。
据外媒报道,施耐德电气(Schneider Electric)近日遭到勒索软件攻击,受攻击的是该公司的可持续发展业务部,期间可能导致数TB的数据被窃取,背后的勒索组织Cactus威胁称不支付赎金就将泄露数据。施耐德已确认了此次攻击,并正在进行补救工作。2023年,施耐德曾是MOVEit漏洞事件受攻击的知名企业之一。
Infosecurity Europe 披露了施耐德电气 ION 数字电表和 PowerLogic 功率计中的一个高危漏洞,即设备在每条消息中都以明文形式传输用户 ID 和密码。
VSole
网络安全专家