Lifestyle

Электромобильді қуаттау кезінде хакерлік шабуыл жасалуы мүмкін

Хакерлер деректерге қуаттау құрылғысы арқылы қол жеткізе алады / Фото: securitylab.ru

Электромобильдерді қуаттау кезінде құрылғы арқылы хакерлік шабуыл жасалуы ықтимал. Америкалық киберқауіпсіздік маманы Брэндон Перридің зерттеуіне сәйкес, бүгінгі күні көптеген қуаттау станциялары сыртқы шабуылдарға осал. Мұнда негізгі шабуыл нысаны – тікелей автокөлік емес, оның қуаттау колонкасымен байланысты.

Securitylab.ru мәліметінше, қуаттау жүйесінде Powerline Communication (PLC) технологиясы тұр. Бұл жүйе электромобиль мен зарядтау станциясы арасындағы деректер алмасуды қуат кабелі арқылы жүзеге асырады.

«Бұл жүйе қуаттау параметрлерін келісуге және көлікті сәйкестендіруге мүмкіндік береді. Алайда дәл осы технология шабуылдаушыға процестің ішіне кіруге жол ашады. Перри қарапайым Linux-конфигурациясын пайдаланып, оны Tesla зарядтау модуліне қосу арқылы «ортада адам» (man-in-the-middle) шабуылын жүзеге асырды. Ол құрылғылар арасындағы техникалық хабарламаларды ұстап, өзгертіп отырды. Пакеттерді ауыстыру арқылы хакер көлік пен станцияның бірегей ID-н алуға ғана емес, басқа адамның атымен қуаттауды бастауға, сонымен қатар сол адамның шотынан қаражат алу әрекетін де іске асыра алады», – делінген дереккөзде.

Қауіп бір көлікпен шектелмейді

Кейбір қуаттау бекеттері электромобиль қосылғаннан кейін де SSH протоколы арқылы қашықтан қол жеткізуге мүмкіндік береді. Оның үстіне көбіне стандартты логиндер мен зауыттық орнатылған парольдер өзгертілмейді.

Ерекше назар аударатын тағы бір бағыт – қоғамдық қуаттау бекеттерін басқаруға арналған CSMS (Charging Station Management System) деп аталатын басқару жүйелері.

Перри мұндай екі платформаны – StEVe және CitrineOS-ты сынап көрді. Екеуі де бейстандарт сұраныстарға осал болып шықты, бұл олардың өшуіне немесе бүкіл желіге бақылауды жоғалтуға алып келуі мүмкін.

Электромобильдердің танымалдығы артқан сайын мұндай осалдықтар тек жеке пайдаланушылар үшін емес, сонымен қатар қалалық инфрақұрылым үшін де қауіпке айналуда. Бұл – энергетикалық желілерге, төлем жүйелеріне, логистика мен көлік қауіпсіздігіне тікелей әсер етуі мүмкін киберқауіптер.

Айта кетейік, электромобиль жүргізушісі мен жолаушыларының көлікке отырғанда және жүргенде басы айналып, жүрегі айниды. Мамандар мұның ғылыми себебін түсіндіріп берді.