
?智能汽車安全新媒體?

本文探討電動(dòng)車充電系統(tǒng)的安全漏洞。開源網(wǎng)安在基于 GB/T 27930-2015通信標(biāo)準(zhǔn)的電動(dòng)汽車充電樁中,采用滲透測(cè)試、模糊測(cè)試和數(shù)據(jù)流分析等多種安全漏洞挖掘方法,成功發(fā)現(xiàn)了三個(gè)主要的安全漏洞,并就此對(duì)這三大安全漏洞進(jìn)行深入闡述。
欺騙放電漏洞
電動(dòng)汽車成為汽車消費(fèi)的趨勢(shì),許多車輛尤其是越野SUV會(huì)配備車輛對(duì)外放電功能,以便于在野外使用家用電器,如風(fēng)扇、照明、手機(jī)充電器等,也有很多車輛未配備對(duì)外放電功能。
通過深入研究,我們發(fā)現(xiàn)充電系統(tǒng)其實(shí)存在著可以被利用偽造來自充電機(jī)的通信內(nèi)容的漏洞。攻擊者可以通過這種方式欺騙汽車進(jìn)入充電狀態(tài),使得電池包直接對(duì)外暴露。這樣可能會(huì)導(dǎo)致電池包被惡意利用,甚至在極端情況下發(fā)生火災(zāi)。
1、所需設(shè)備
放電插座、24V鋰電池、放電裝置

2、利用過程
12V穩(wěn)壓電源接在A+/A-作為輔助電源供電,將CC2使用1kΩ電阻下拉至設(shè)備地,CC1使用1kΩ電阻上拉至6V,激活BMS進(jìn)入充電就緒狀態(tài)。
按照正常充電流程,根據(jù)BMS的應(yīng)答模擬充電機(jī)發(fā)送消息,誘使BMS打開電池包的繼電器。
保持與BMS的正常通訊而不中斷,放電插座處直接對(duì)外輸出電池包的電壓,可逆向?qū)ν夥烹姟?/p>
3、測(cè)試結(jié)果
汽車進(jìn)入充電狀態(tài)并打開BMS繼電器開關(guān),電池包直接對(duì)外暴露。

4、修復(fù)建議
對(duì)通訊消息進(jìn)行加密
完善BMS與充電機(jī)的身份認(rèn)證機(jī)制




內(nèi)容來源:
https://mp.weixin.qq.com/s/DBYj6iqqBOUgX3ngG3ZwGg
-? THE END? -

因文章部分文字及圖片涉及到引用,如有侵權(quán),請(qǐng)及時(shí)聯(lián)系17316577586,我們將刪除內(nèi)容以保證您的權(quán)益。
