牛津大学联合充电系统中可能会中止充电的漏洞

发布时间:2022-03-30 19:58

组合充电系统 (CCS) 是 EV 充电领域的众多标准之一,可实现直流快速充电。

美国和欧盟地区使用不同的插头类型(分别称为 Combo 1 和 2),但都使用相同的底层技术。除了接受所有可爱的充电外,电动汽车和电动汽车供电设备 (EVSE) 还交换有关充电情况、最大可能电流等信息。用于通信的链路由 HomePlug Green PHY (HPGP) 电力线通信 (PLC) 技术提供。加拿大不限量vps

研究人员创建了一个实验室测试台,其中包括大多数电动汽车和受害端充电站中使用的相同 HPGP 调制解调器,以及一个软件定义的无线电,在该团队自己制造的天线上装有 1W 射频放大器(用于执行攻击)。

他们还将套件带入了现实世界,并在不同制造商的 7 辆汽车和 18 个直流大功率充电器上进行了测试。

结果使阅读变得严峻。现成的设备设法以 10mW 的功率预算在距离目标 10 米的地方中止充电过程。距离越近,导致 100% 数据包丢失所需的功率就越少。在实验室外,团队坚持最大输出功率为 1W,以避免违反任何国家传输规定。

在 EV 车主对他们心爱的旅行车成为这种方式的目标感到恐慌之前,攻击只会中断充电(受害者只需断开并重新连接他们的车辆。)研究人员没有发现任何长期损害的证据攻击。他们还认为家用交流充电器(使用不同的通信标准)也不太可能受到影响,但警告称,随着家用充电器获得 ISO 15118 支持,情况可能会发生变化。

但是,对于某些用户(例如紧急服务)而言,意外未充电的电池可能不仅仅是一种不便,而且攻击的无线性质使其比简单地按下关机按钮或剪断电缆更隐蔽。

该研究提醒人们,智能汽车所提供的攻击面不断扩大,不仅通过车载芯片,还通过用于为世界上不断增长的电动汽车车队充电的连接。该团队已在此处[PDF]提供了其论文的预印本,为了负责任的披露,部分内容已被编辑

客户热线:037125966675

客户服务中心
云产品 服务器 合 作                  Skype