Хакери можуть атакувати Tesla та інші електромобілі через публічні зарядні станції

09.07.2025 1 хвилин Автор: Newsman

Під’єднання електрокара до зарядного пристрою відкриває небезпечне вікно для хакерських атак. Зловмисники можуть перехоплювати дані, красти електроенергію, запускати шкідливий код або навіть цілком зупиняти зарядні мережі. Дослідник кібербезпеки Брендон Перрі продемонстрував, що порт зарядки та сам пристрій виступають окремими мережевими інтерфейсами, через які можна проникнути до внутрішніх систем авто чи інфраструктури.

Під час заряджання Tesla через модифікований Linuxчарджер дослідник виявив, що між авто та зарядкою встановлюється двосторонній цифровий зв’язок, який не завжди зашифрований. У трафіку передаються такі ідентифікатори, як EVCCID та EVSEID, інформація про рівень заряду, MACадреси тощо.

Ці дані можуть бути використані для:

  • Перехоплення або підробки сесії Plug & Charge, тобто крадіжки електроенергії;
  • Маніпуляцій з системою білінгу;
  • Brute-force атак на SSH-доступ зарядного пристрою через сам кабель;
  • Повного виведення з ладу CSMS (Charging Station Management System) – центрального ПЗ, що керує зарядною мережею.

Вразливості були зафіксовані в двох популярних системах – StEVe CSMS та CitrineOS, які дослідник зміг аварійно зупинити.

Електромобілі сьогодні – це не лише транспорт, а ще й обчислювальні пристрої з багатьма точками підключення. Протоколи зв’язку між авто та зарядкою, такі як powerline communication (PLC), мало захищені. Часто TLS або не використовується зовсім, або базується на самопідписаних сертифікатах, що легко обійти. Порт зарядки сам по собі є апаратною точкою доступу: його можна відкрити фізично без сигналізації, а необхідне обладнання для дебагу – у вільному доступі.

Безпека зарядної інфраструктури в електромобілях виявилася критично незахищеною. Перехоплення трафіку, spoofing, DoS на CSMS, SSH-доступ по кабелю – усе це стало можливим через недооцінку мережевого шару зарядок. У контексті швидкої електрифікації транспорту й розширення «розумної» зарядної мережі, захист EV-комунікацій має стати пріоритетом №1 для виробників, розробників CSMS та власників публічних станцій.

Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.