• 采购项目
  • 配套企业库
  • 销量查询
  • 盖世汽车社区
  • 盖世大学堂
  • 盖亚系统
  • 盖世汽车APP
  • 2025第六届软件定义汽车论坛暨AUTOSAR中国日
  • 2025第五届中国汽车人机交互与体验设计创新大会
  • 2025第三届AI定义汽车论坛
  • 2025第三届中国汽车及零部件出海高峰论坛
当前位置:首页 > 智能网联 > 正文

电动车充电卡易被克隆 用户使用时存安全风险

盖世汽车 李文龙 2018-02-02 11:53:45
核心提示:据外媒报道,弗劳恩霍夫技术经济数学研究所(ITWM)的专家Mathias Dalheimer警告称,电动车充电站的充电卡系统存在安全漏洞。Dalheimer发现,只需克隆该充电卡,就能把其他人的充电费用算到持卡人身上,从持卡人账户中扣款。此外,麻烦在于无法证实非授权用户的不当使用行为,更遑论这类充电费用的到账时间要比实际计费的发生时间晚上数周。

电动车充电卡易被克隆 用户使用时存安全风险

盖世汽车讯 据外媒报道,弗劳恩霍夫技术经济数学研究所(Fraunhofer Institute for Industrial Mathematics,ITWM)的专家Mathias Dalheimer警告称,电动车充电站的充电卡系统存在安全漏洞。

通常,电动车主采用电动车充电卡来支付其充车辆的电费用,这类充电卡会存储用户的身份证号,该信息可被用于与用户的银行付款账户相关联。Dalheimer发现,只需克隆该充电卡,就能把其他人的充电费用算到持卡人身上,从持卡人账户中扣款。

Mathias Dalheimer解释道:“要克隆一张充电卡实在是太容易了。充电站与收费站后台的通信安全防护措施做得不太到位,有时甚至连信息加密这道程序都省去了。只需采用相关的设备,就能破译传输中的数据然后获得用户充电卡的卡号。”

此外,麻烦在于无法证实非授权用户的不当使用行为,更遑论这类充电费用的到账时间要比实际计费的发生时间晚上数周。

Mathias Dalheimer是德国黑客组织混沌电脑俱乐部(Chaos Computer Club,缩写CCC)的一员,他在俱乐部的年会上提出了上述安全问题,呼吁数家电动车充电站运营商确保系统的安全性。他还建立了专业联盟组织,负责系统化地应对上述安全事件。(本文图片选自eenewsautomotive.com)

*特别声明:本文为技术类文章,禁止转载或大篇幅摘录!违规转载,法律必究。

本文地址:https://auto.gasgoo.com/News/2018/02/02115345534570033742C601.shtml

 
0

好文章,需要你的鼓励