Interpreter.ru 🛡 В админку
Наука и Космос 28.07.2026 рейтинг 8

Уязвимость зарядных станций: как за $130 получить доступ к системе через CCS2

Уязвимость в зарядных станциях XCharge C6

Недавнее исследование специалистов компании SaiFlow выявило серьезную уязвимость в зарядных станциях XCharge C6, которая позволяет злоумышленникам получить доступ к административным функциям устройства. Эта проблема заключается в том, что зарядный разъем CCS2, который обычно воспринимается как простой источник энергии, на самом деле предоставляет доступ к полноценному сетевому интерфейсу.

Как работает уязвимость

При подключении электромобиля к зарядной станции CCS2 устанавливается IP-соединение через Power Line Communication (PLC). Это соединение используется для протоколов зарядки V2G (Vehicle-to-Grid), однако в случае с XCharge C6 оно также открывает доступ к административным службам SSH и Telnet. Эти службы должны функционировать только в защищенной среде, но они оказались доступны через все сетевые интерфейсы устройства, включая PLC, что создает уязвимость.

Простота эксплуатации

Злоумышленник, получивший физический доступ к зарядному порту, может подключиться к системе станции с правами администратора, используя стандартные учетные данные root:root. После этого он может:
  • Изменить параметры зарядки.
  • Установить скрытый доступ к системе.
  • Попытаться похитить сертификаты станции для имитации доверенного устройства.
  • Использовать подключение станции к сети оператора зарядной инфраструктуры для дальнейшего продвижения.
  • Кроме того, существует риск вмешательства в защитные механизмы, связанные с охлаждением и ограничением мощности, что может привести к серьезным последствиям.

    Стоимость атаки

    Для демонстрации атаки требуется специализированное оборудование для работы с CCS2 и PLC. Специалисты оценили стоимость такого набора примерно в 130 долларов, что делает эту уязвимость особенно тревожной, учитывая доступность необходимых инструментов.

    Распространенность проблемы

    Важно отметить, что проблема не ограничивается только моделью XCharge C6. Специалисты предполагают, что аналогичные ошибки могут встречаться и у других производителей. Это связано с распространенными практиками, такими как включение сервисов на всех интерфейсах и использование слабых заводских паролей.

    Рекомендации для производителей и операторов

    В свете выявленной уязвимости производителям и операторам зарядной инфраструктуры рекомендуется:
  • Обновить зарядные станции XCharge C6 до актуальной версии.
  • Отслеживать подозрительную активность через диагностические журналы.
  • Проверять необычные изменения в энергопотреблении.
  • Разделять сети зарядных устройств и внутренних систем.
  • Также производителям зарядных станций советуют создавать уникальные пароли для каждого устройства и ограничивать доступ к административным службам только управляющими интерфейсами. Эти меры помогут значительно повысить уровень безопасности зарядных станций и защитить их от потенциальных атак.
    Источник:   SecurityLab Tech