技术专家与黑客展开竞赛 以确保电动汽车网络电网的安全

VSole2022-05-01 03:51:11

目前的加油站网络花了几十年时间从美国的一端延伸到另一端,现在电动汽车充电站也在进行类似的工作。如此规模的基础设施项目毕竟需要全面的规划和大量的投资。

在电动车的使用和保持电池满载的计划中,一个对许多发展中的技术而言非常熟悉的挑战浮出水面:电动车充电站网络的安全。

今年早些时候,一名19岁的技术安全专家利用第三方软件应用,入侵了世界各国的25辆特斯拉汽车。这是第一起报道的第三方应用程序被用来入侵并获得对车辆数据和控制的完全访问的事件。对特斯拉来说,网络安全是一个致命的严重问题,但黑客仍然找到了破坏其系统的方法。随着电动汽车的不断发展和占领道路,全国各地数以千计的可能没有保护的电动汽车充电站成为网络攻击者的诱人目标。如果不大力强调网络安全,这些充电站可能成为黑客的超级高速公路。

了解更多技术细节:

https://medium.com/@david_colombo/how-i-got-access-to-25-teslas-around-the-world-by-accident-and-curiosity-8b9ef040a028

如果电动车充电站没有配备灵活、彻底的网络安全措施,就很容易受到黑客攻击。从本质上讲,电动汽车充电基础设施是一个等待另一个设备连接并开始通信的设备,没有第三方防火墙或其他网络安全设备作为保护,所以网络安全技术必须直接建立在充电站本身。第三方往往是必要的安全技术,因为它往往缺乏适当的网络保护。电动汽车充电站的快速采用也助长了其脆弱性,因为某些安全措施可能被忽视。正因为如此,电动汽车充电站在黑客面前显得非常脆弱。

保护充电站不被入侵的最佳策略是持续监测网络攻击,包括已知和未知的攻击。例如,在开发的后期阶段利用技术解决方案,是确保联网车辆和智能移动生态系统安全的一个重要方面,使公司能够实时监控他们的整个基础设施和车辆,利用汽车专用的分析方法来检测威胁。

电动汽车充电基础设施与其他任何连接设备一样容易受到网络威胁。然而,技术的复杂性和匆忙的演变使它特别容易受到威胁。我们很容易忘记,它们需要同样的保护,以确保它们不会为网络犯罪分子敞开大门。随着电动车车队的不断扩大,我们必须专注于先进的网络安全措施,以保证每个人在路上的安全,并确保我们的车辆所包含的关键数据的安全。

新能源汽车电动汽车
本作品采用《CC 协议》,转载必须注明作者和本文链接
而且这些潜在的风险已经被不法分子利用。以美国为例,根据JD Power的数据,电动汽车的销量占2022年所有车辆销售的5.8%,高于前一年的3.2%。根据美国能源部的数据,目前,美国只有不到5.1万个快速充电站,能同时为13万辆汽车充电的能力。为了满足需求,解决电动汽车充电难的问题,拜登政府的目标是到2030年将车辆充电桩的数量增加到50万个。
安全分区、纵深防护、统一监控
随着汽车数据安全事件的层出不穷,人们越来越认识到汽车数据更为敏感和重要,无论是可能从车外视频、位置轨迹数据汇聚分析出道路环境、车流、人流等重要数据,还是对于个人来说更为隐私和敏感的车内视频、音频数据,不但关系着国家安全、公共利益,还关系着每个人的财产和人身安全,需要更加认真严格的研究保护。本文从汽车数据面临的主要安全风险、政策法规分析和标准化三个角度,详细地开展汽车数据基础性文献和产业调研整理工作
在新一轮科技革命和产业变革背景下,智能网联汽车是新兴技术与汽车产业融合创新的重要组成部分,汽车已不再是孤立的单元,而逐步成为智能交通、智慧能源、智慧城市等系统的重要载体和节点,被视为可移动的智能网络终端。随着人工智能、信息通信技术加速发展和跨界融合,智能网联汽车与外界的交互手段不断丰富,智能网联汽车在积极融入网络时代的同时,也不可避免地面临信息安全问题。2015年,两名黑客实现远程操控行驶中的切诺
近日,美国能源部桑迪亚国家实验室发布消息称,随着电动汽车变得越来越普遍,对电动汽车充电设备和系统进行网络攻击的风险和危害也在增加。
报道认为,充电桩服务商平台对于充电安全漏洞有着不可推卸的责任。其中,铁塔充电、铁塔汽车充电、益虫充电、云能充充电、尚e充电、华阳风充电站、小象充电、桩桩充电、车库充电、E充站、驴充充等11款充电APP在列,存在不同程度的侵害用户权益行为。天眼查信息显示,上海依威能源科技有限公司的全资股东为注册在中国香港的安文科技有限公司。
公开信息显示,此次被泄密的小米汽车车型图片主要展示了车辆前脸和尾部等设计细节,包括小米汽车保险杠、小米MS11的装饰件、以及小米与北汽模塑相关合作细节等。此前,小米与北汽集团的造车合作频有传出。根据规划,小米汽车首款车型预计将于2024年量产交付。2022年前三季度,小米在造车业务上的总投入已接近20亿元。截至记者发稿前,小米并未透露此次泄密涉及的供应商名单。
新能源汽车充电安全性和可靠性正成为众多用户以及场站运营商重点关注的部分,目前很多传统充电桩企业对网络安全的防护远远不足。对于充电桩信息安全防御能力问题,有业内专家指出,保障用户数据的安全,需采取多项措施。Tellus Power集团VP Srikanth表示。
本文梳理了我国2022年上半年发布的网络安全和数据安全领域国家法律法规、行业规章、地方政策、技术标准和产业报告等近150项文件,供产业人士参考。
VSole
网络安全专家