サイバー攻撃に対する脆弱な電気自動車のセキュリティ:個人データとセキュリティが脅かされています

ジャカルタ - 電気自動車を運転する場合、あなたの主な心配事は「距離の混乱」かもしれません - 通常、あなたの目標を達成するのに十分な電力があるかどうかを心配します。

ただし、気づかない可能性のあるもう1つの問題は、サイバー犯罪者が車両にリモートでアクセスし、個人データが盗まれるリスクです。

ESETのセキュリティ専門家であるJake Moore氏は、電気自動車(EV)は、ハッカーが標的とする可能性のある「欠陥と弱点」を持つソフトウェアを実行していると述べた。

自動車ソフトウェアには、メールアドレス、電話番号、さらにはクレジットカードの詳細などの詳細を要求することが多いアプリがあります。

したがって、車両(または充電器)にアクセスできる場合、これらの個人データは盗まれてダークウェブで販売され、資金の損失、詐欺などが発生する可能性があります。

英国では、ガソリン車とディーゼル車がこの技術に取って代わられていますが、ムーアはEVソフトウェアの安全性上の欠陥は忘れ去られる可能性があると考えています。

「企業と政府が充電ステーションの建設と設置を競い合う中、悪者はそれほど遅れておらず、弱いかもしれないテクノロジーを悪用しようとしています」とムーアはMailOnlineに語った。

「非常に多くの新しいテクノロジーが単一の目的(生産速度)で設計されているため、セキュリティは無視され、デバイスには既存および将来の欠陥が残されることがよくあります」と彼は付け加えました。

EVはインターネットに接続され、ワイヤレスネットワークを介して配信される「オーバーザ・エア」アップデートを受信し、ソフトウェアを更新します。しかし、コンピュータやスマートデバイスと同様に、EVは、定期的にアップデートを受信しない場合や、時代遅れのソフトウェアを実行している場合、不正アクセスに対して脆弱です。

ベルギーのテスラの研究チームが指摘しているように、最新のソフトウェアを実行していない電気自動車も、犯罪者が十分に近い場合、開閉して盗まれる可能性があります。

電気自動車とそのインフラに関するセキュリティ上の懸念は非常に複雑であると専門家は説明するが、これは政府がこの技術を立ち上げるために競争するのを止めていない。

セキュリティ会社チェック・ポイントの研究者であるピート・ニコレッティ氏は、EVへの不正アクセスが脅威であることに同意しているが、より大きな問題は公共の場でのEV充電器である。

ハッカーはすでにEV充電器を操作してポルノコンテンツを画面に表示していますが、潜在的なセキュリティ上の脅威はさらに悪化しています。

ニコレッティ氏は、インターネットに接続され、ソフトウェアを実行し、他のデバイスと同様にディスプレイ画面を備えているEV充電器に「うまくいけば」と述べた。

「すべての充電器は、アップデートのためにメーカーや請求のための他のプロバイダーにインターネット経由で接続されています」とニコレッティはMailOnlineに語った。

PC コンピューターと同様に、充電器も保護として、不正な Web アクティビティを実行するのを防ぐ障壁である Firewall を使用します。

ただし、一部の充電器はそうしないため、悪意のあるサイバー攻撃者や悪意のあるソフトウェアアップデートに対して脆弱になります。

ニコレッティによると、充電器は物理的に変更することもでき、犯罪者はコンピュータのコンポーネントにアクセスしようとする試みから「4つのネジ」だけ遠く離れていると言います。

「EV充電器は、よく知られた妥協点と既知のアクセスを持つ「オープンソース」コンピューティングプラットフォームを使用しています」と彼はMailOnlineに語った。「彼らは通常、CCTVによって監視されず、ATMなどの物理的攻撃に対して「強化」されません。

EVドライバーは、ほとんどの時間、クレジットカードや非接触型デビットカードなどの支払いカードをエンジンにタップして、一般的な充電器を使用するために支払う必要があります。しかし、ATM詐欺のように、侵害されたEV充電器は、カードの詳細を不正な手に落ちたり、アカウント内の不正な取引を犯したりする可能性があります。

さらに、電気自動車を定期的に充電するユーザーは、データの痕跡を残す可能性があります - 潜在的なプライバシーリスク。

EVを充電するとき、ユーザーはしばしば充電ステーションでIDの証明としてRFIDカードを提供するので、個人データをシステムに送信します。

ユーザーが匿名ではなく、同時にどの充電ステーションを使用しているかがわかっている場合、この情報は移動プロファイルの作成に使用できます。

サイバー犯罪者は、個々の充電器に変更を加えて、必要に応じて無料で電力を供給したり、クラウドを介して充電 ネットワーク全体にアクセスしてノックアウトしたりすることもできます。

より深刻な問題には、過度に充電され損傷した車で侵害されている充電器の安全性機能が含まれ、火災を引き起こす可能性があります。

「車への電気を制御する電子制御ボックスは、物理的な変更やプログラム、変更、妥協に対して脆弱です」とニコレッティ氏は述べています。「このレベルの妥協は、充電器を有効にしてオフにして電源を接続し、電力網に影響を与えたり、車に過度充電したり、車のバッテリーを損傷したりする可能性があります。

世界中の国々は、排気ガスによる有毒排出物による健康上の懸念を挙げて、ガソリン車を排除できるように、道路上のEVの数を増やしようとしています。