成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Blade Team發現國內首個充電樁行業安全漏洞,已報告相關廠商

安全
10月24日,一年一度的“白帽黑客”對決盛會GeekPwn2020國際安全極客大賽在上海落下帷幕,來自騰訊的參賽隊伍Blade Team亮相賽場,并成功實現了對“無感支付”式直流充電樁的漏洞攻擊演示。

10月24日,一年一度的“白帽黑客”對決盛會GeekPwn2020國際安全極客大賽在上海落下帷幕,來自騰訊的參賽隊伍Blade Team亮相賽場,并成功實現了對“無感支付”式直流充電樁的漏洞攻擊演示。

在比賽中,‌Blade Team安全研究員模擬攻擊者身份,僅需獲得模擬受害者的車輛身份標識,并使用特殊設備連接“無感支付”直流充電樁與汽車,就能利用充電樁通信協議漏洞,輕松完成“盜刷”操作。

[[348214]]

“目前新能源汽車的車輛身份標識多存在于車身外部,屬于公開信息,也有很多黑產渠道會販賣這類車輛數據,這種方法一旦被黑產掌握,有被大規模惡意利用的風險。”Blade Team高級安全研究員Nicky介紹道。

此次Blade Team發現的漏洞是國內首個充電樁行業安全漏洞,影響面大、修復難度高,對于行業健康發展具有很強的風險提示價值。

當前,我國新能源汽車行業正蓬勃發展,充電樁作為新基建的重點領域之一,同時也是新能源汽車最重要的基礎設施,其安全性不容小視。

而即插即充、無感支付更是當前充電樁行業的主流發展趨勢,采用“無感支付”技術的充電樁僅需在初次綁定環節對用戶進行身份認證,充電時即可自動識別車輛身份標識,在充電完成后從綁定賬戶中進行相應扣款。

作為騰訊安全平臺部一支專注前沿技術領域安全的研究團隊,Blade Team率先關注到充電樁行業的安全研究空白,并憑借此前在物聯網、硬件等技術領域的積累,展開對“無感支付”式充電樁的深入研究。

據了解,此次發現的漏洞屬于充電通信協議層面缺陷,采用相同技術方案的“無感支付”式直流充電樁均受其影響。目前騰訊Blade Team已通過GeekPwn官方向相關廠商提交漏洞細節,并將協助廠商進行修復。

對于新能源汽車的普通用戶,Blade Team研究員也表示無需過度恐慌,該攻擊的實現需要專業知識和專用設備,真正利用漏洞有一定門檻。在廠商修復該漏洞前,盡量選擇傳統的二維碼掃碼等充電支付方式,即可規避不利影響。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-12-03 15:53:57

2009-05-14 20:50:47

2020-10-24 20:25:09

騰訊安全漏洞

2012-07-31 09:22:23

2020-08-16 08:50:03

Zoom網絡攻擊漏洞

2014-02-14 15:44:46

2015-07-08 10:06:38

2022-02-11 11:46:05

漏洞UEFI安全

2015-03-19 09:36:39

2014-04-09 10:27:29

2024-11-05 14:48:57

2015-08-04 09:56:48

2021-12-19 11:55:25

NIST安全漏洞網絡安全

2021-01-26 11:16:12

漏洞網絡安全網絡攻擊

2014-07-17 21:22:39

2009-11-07 13:40:07

2020-10-14 10:39:50

漏洞網絡攻擊網絡安全

2010-07-26 15:37:12

telnet安全漏洞

2014-06-03 11:36:18

2015-10-19 13:44:48

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 青青草免费在线视频 | 综合精品| 国产精品久久 | 日韩一区二区三区av | 色婷婷狠狠 | 亚洲成人久久久 | 国产精品99 | 国产成人精品久久二区二区 | 天天干天天谢 | 久久精品视频一区二区三区 | 不卡一区二区在线观看 | 91精品导航 | 91美女视频| 欧美一二三 | 免费精品视频 | 日韩视频在线播放 | 久久久久久久一区 | 久久久久久综合 | 美女激情av | 亚洲欧美一区二区三区国产精品 | 亚洲精品一区二区三区丝袜 | 伊人狠狠干 | 视频一区中文字幕 | 成人蜜桃av | 国产精品毛片 | 成人av网站在线观看 | 亚洲免费一 | 性高湖久久久久久久久 | 一区欧美 | 日韩欧美国产不卡 | 国产精品久久久久久久久久免费 | 亚洲精品电影在线观看 | 99国产精品一区二区三区 | 亚洲在线免费 | 成年人精品视频 | 91精品久久久 | 成人av播放| 99精品久久 | 日韩成人一区 | 日本天天操 | 日韩电影a |