电动车充电桩成了网络黑客的新宠。
以色列汽车网络安全平台供应商Upstream Security的CEO约阿夫·利维(Yoav Levy)警告称:“黑客找到了新的赚钱路子。充电桩一端连接电网,另一端接入的可是你的汽车啊。”
2月份,莫斯科和圣彼得堡一条主干道沿线的充电桩被黑客入侵。据报道,这些被黑充电桩的大屏上显示了针对俄罗斯总统普京的粗俗不堪的羞辱性信息,以及其他支持乌克兰、反对俄罗斯的信息。
4月份,BBC报道了一起黑客入侵充电桩的事件,英格兰怀特岛的三个充电桩被黑,它们的大屏上开始播放黄色影像。
利维表示:“我相信我们看到的只是冰山一角,还有很多类似事件没有被曝光出来。”
EcoMotion年度出行大会将于5月9日-12日在以色列特拉维夫举行,该大会成立于2013年,将出行领域的初创企业和汽车领域的知名企业聚集在一起,预计将有超过600家初创企业参加。
以色列总统艾萨克·赫尔佐格(Isaac Herzog)以及宝马、福特、现代、雷诺和沃尔沃的高管都将出席并发表演讲。由于近期的黑客攻击事件备受瞩目,充电桩的网络安全问题预计会在本次大会上引发讨论。
利维说,充电桩被黑事件数量不断上涨,未来几个月会更加普遍。
通常黑客们使用勒索软件锁住充电桩,用户必须向他们支付“赎金”才能解锁使用。或者他们直接攻击充电桩的计费系统,使充电免费。
随着汽车与手机和其他设备的互联功能越来越多,网络攻击在汽车行业总体呈上升趋势。根据Upstream公司的研究,该行业的大多数网络攻击是由“黑帽黑客”实施的,他们往往利用自身技术,在网络上窃取别人的资源或破解收费的软件,以达到获利的目的。
直到去年,攻击主要是由“白帽黑客”进行的,他们与企业合作,以黑客的身份攻击自己的系统,进行安全漏洞排查。
利维说,越来越多的网络攻击是在远程进行的。根据Upstream的数据,2021年全球80%以上的网络攻击是由黑客远程完成的,不需要以某种方式与车辆进行物理连接。
他说:“网络犯罪分子现在可以靠这个赚钱了。毕竟与车辆进行物理连接是比较困难的,但如果他们能找到远程入侵的方法,就可以实现规模化了。”
但如果黑客们想要赚大钱,大型的电动车队充电站可能就危险了。
“车主会支付赎金来解锁家里的充电站吗?我认为不会。”他说,“但是,如果你有一个车队,或者这是你的主营业务,那风险就太大了。”
“试想你有一家快递公司,就在圣诞节前,你的整个车队都被锁了。这得是多么大的损失啊?”
由于充电桩与当地电网相连,黑客也可能把充电桩作为进入电网的一个切入点。在这种情况下,个别充电桩的漏洞可能就是国家安全风险,利维说。
他指出:“美国围绕充电桩建设进行了的巨额投资。我认为政府也应该将确保电网安全、车辆和基础设施安全作为投资的一部分。”
利维说,对汽车制造商和充电供应商来说,建立安全协议以及在充电桩和车辆之间建立安全连接将至关重要。
他说:“车辆是互联的,OEM现在最大的风险是远程黑客攻击。有人可以坐在家里入侵你的车辆,而且不仅仅是一辆车。他们可以对你的整个车队下手。”