據(jù)外媒報(bào)道,弗勞恩霍夫技術(shù)經(jīng)濟(jì)數(shù)學(xué)研究所(Fraunhofer Institute for Industrial Mathematics,ITWM)的專家Mathias Dalheimer警告稱,電動(dòng)車充電站的充電卡系統(tǒng)存在安全漏洞。
通常,電動(dòng)車主采用電動(dòng)車充電卡來支付其充車輛的電費(fèi)用,這類充電卡會(huì)存儲(chǔ)用戶的身份證號(hào),該信息可被用于與用戶的銀行付款賬戶相關(guān)聯(lián)。Dalheimer發(fā)現(xiàn),只需克隆該充電卡,就能把其他人的充電費(fèi)用算到持卡人身上,從持卡人賬戶中扣款。
Mathias Dalheimer解釋道:“要克隆一張充電卡實(shí)在是太容易了。充電站與收費(fèi)站后臺(tái)的通信安全防護(hù)措施做得不太到位,有時(shí)甚至連信息加密這道程序都省去了。只需采用相關(guān)的設(shè)備,就能破譯傳輸中的數(shù)據(jù)然后獲得用戶充電卡的卡號(hào)。”
此外,麻煩在于無法證實(shí)非授權(quán)用戶的不當(dāng)使用行為,更遑論這類充電費(fèi)用的到賬時(shí)間要比實(shí)際計(jì)費(fèi)的發(fā)生時(shí)間晚上數(shù)周。
Mathias Dalheimer是德國黑客組織混沌電腦俱樂部(Chaos Computer Club,縮寫CCC)的一員,他在俱樂部的年會(huì)上提出了上述安全問題,呼吁數(shù)家電動(dòng)車充電站運(yùn)營商確保系統(tǒng)的安全性。他還建立了專業(yè)聯(lián)盟組織,負(fù)責(zé)系統(tǒng)化地應(yīng)對(duì)上述安全事件。
通常,電動(dòng)車主采用電動(dòng)車充電卡來支付其充車輛的電費(fèi)用,這類充電卡會(huì)存儲(chǔ)用戶的身份證號(hào),該信息可被用于與用戶的銀行付款賬戶相關(guān)聯(lián)。Dalheimer發(fā)現(xiàn),只需克隆該充電卡,就能把其他人的充電費(fèi)用算到持卡人身上,從持卡人賬戶中扣款。
Mathias Dalheimer解釋道:“要克隆一張充電卡實(shí)在是太容易了。充電站與收費(fèi)站后臺(tái)的通信安全防護(hù)措施做得不太到位,有時(shí)甚至連信息加密這道程序都省去了。只需采用相關(guān)的設(shè)備,就能破譯傳輸中的數(shù)據(jù)然后獲得用戶充電卡的卡號(hào)。”
此外,麻煩在于無法證實(shí)非授權(quán)用戶的不當(dāng)使用行為,更遑論這類充電費(fèi)用的到賬時(shí)間要比實(shí)際計(jì)費(fèi)的發(fā)生時(shí)間晚上數(shù)周。
Mathias Dalheimer是德國黑客組織混沌電腦俱樂部(Chaos Computer Club,縮寫CCC)的一員,他在俱樂部的年會(huì)上提出了上述安全問題,呼吁數(shù)家電動(dòng)車充電站運(yùn)營商確保系統(tǒng)的安全性。他還建立了專業(yè)聯(lián)盟組織,負(fù)責(zé)系統(tǒng)化地應(yīng)對(duì)上述安全事件。