Уязвимость зарядных станций: как за $130 получить доступ к системе через CCS2
Уязвимость в зарядных станциях XCharge C6
Недавнее исследование специалистов компании SaiFlow выявило серьезную уязвимость в зарядных станциях XCharge C6, которая позволяет злоумышленникам получить доступ к административным функциям устройства. Эта проблема заключается в том, что зарядный разъем CCS2, который обычно воспринимается как простой источник энергии, на самом деле предоставляет доступ к полноценному сетевому интерфейсу.Как работает уязвимость
При подключении электромобиля к зарядной станции CCS2 устанавливается IP-соединение через Power Line Communication (PLC). Это соединение используется для протоколов зарядки V2G (Vehicle-to-Grid), однако в случае с XCharge C6 оно также открывает доступ к административным службам SSH и Telnet. Эти службы должны функционировать только в защищенной среде, но они оказались доступны через все сетевые интерфейсы устройства, включая PLC, что создает уязвимость.Простота эксплуатации
Злоумышленник, получивший физический доступ к зарядному порту, может подключиться к системе станции с правами администратора, используя стандартные учетные данные root:root. После этого он может:Стоимость атаки
Для демонстрации атаки требуется специализированное оборудование для работы с CCS2 и PLC. Специалисты оценили стоимость такого набора примерно в 130 долларов, что делает эту уязвимость особенно тревожной, учитывая доступность необходимых инструментов.Распространенность проблемы
Важно отметить, что проблема не ограничивается только моделью XCharge C6. Специалисты предполагают, что аналогичные ошибки могут встречаться и у других производителей. Это связано с распространенными практиками, такими как включение сервисов на всех интерфейсах и использование слабых заводских паролей.Рекомендации для производителей и операторов
В свете выявленной уязвимости производителям и операторам зарядной инфраструктуры рекомендуется:
Источник:
SecurityLab Tech