Estudo: estações de recarga de carros elétricos têm bugs

Views: 509
0 0
Read Time:1 Minute, 36 Second

Estudo liderado pelo Security Research Center da Concordia University revela várias vulnerabilidades em firmware e aplicativos móveis e da web de estações de carga de carros elétricos

Cinco pesquisadores da faculdade de engenharia e ciência da computação Gina Cody, uma unidade da universidade canadense Concordia, estudaram as vulnerabilidades de alguns dos maiores fabricantes de estações de carregamento de veículos elétricos. Eles encontraram fragilidades significativas que podem deixar esses sistemas abertos a ataques cibernéticos, com consequências que afetam os usuários, as próprias estações e até a rede elétrica à qual eles se conectam.

As conclusões estão num artigo assinado pelos pesquisadores Tony Nasra, SadeghTorabia, Elias Bou-Harbb, Claude Fachkhac e Chadi Assia. Eles utilizaram várias técnicas para avaliar a segurança de 16 sistemas de gerenciamento de estações de carregamento de veículos elétricos (EVCSMS), incluindo pesquisa e coleta de sistemas, engenharia reversa e técnicas de teste de penetração.

Todos os sistemas examinados eram vulneráveis, em diferentes graus, ​​à manipulação e potencial infecção por malware. Ao explorá-los e manipulá-los, os pesquisadores concluíram que os invasores podem realizar vários tipos de ações maliciosas: eles podem ativar ou desativar o processo de cobrança; implantar malware visando violar a privacidade dos dados do usuário; controlar várias estações de carregamento e usá-las em ataques de negação de serviço contra outros dispositivos conectados; e com um certo número delas sob o controle de criminosos, poderia haver um ataque de sobrecarga ou subcarga da rede elétrica e possível sabotagem de operações.

Os pesquisadores recomendam várias medidas de mitigação que os fabricantes podem adotar para reduzir os riscos de seus produtos. A facilidade e eficiência de decretar cada solução, no entanto, depende da complexidade da vulnerabilidade, diz o principal autor do artigo, Tony Nasr (MASc 22).

O artigo pode ser encontrado em
hxxps://www.concordia.ca/news/stories/2022/02/15/electric-vehicle-charging-stations-are-a-new-focus-for-concordia-cybersecurity-researchers.html

FONTE: CISO ADVISOR

POSTS RELACIONADOS