最新文章

Top News

公共充电桩曝安全漏洞:特斯拉等电车面临数据窃取与系统入侵风险​

HackerNews 编译,转载请注明出处: 网络安全研究员Brandon Perry发布最新研究,揭示电动汽车充电数据链路存在严重安全漏洞。当车辆接入充电桩时,双方通过电力线通信建立双向数据连接,形成双重攻击面。 该研究员搭建Linux系统充电桩进行测试,捕获特斯拉车辆通信数据包。连接建立后,设备自动协商协议并配置IPv6地址。充电桩与车辆交换标准化数据,包括车辆通信控制器标识(EVCCID)、供电设备标识(EVSEID)、电池状态等核心信息。中间人攻击可轻易拦截这些数据——当前通信协议未强制要求TLS加密,...