Windows

গবেষককে অপহরণ করতে শুরু করতে পারে: হ্যাকাররা গ্রিডের পঙ্গু করার জন্য ইলেকট্রিক কার চার্জারগুলি অপব্যবহার করতে পারে

হ্যাকার মাইন্ডসেট: রাউটার, ভাঙা ফোন ও ফেসবুক-কাহন

হ্যাকার মাইন্ডসেট: রাউটার, ভাঙা ফোন ও ফেসবুক-কাহন
Anonim

হ্যাকাররা চার্জিং প্রতিরোধে দুর্বল চার্জিং স্টেশন ব্যবহার করতে পারে একটি নির্দিষ্ট এলাকায় বৈদ্যুতিক গাড়ির, অথবা সম্ভবত বিদ্যুতের গ্রিডের অংশগুলি নষ্ট করার জন্য দুর্বলতাগুলিও ব্যবহার করে, একটি নিরাপত্তা গবেষক বৃহস্পতিবার আমস্টারডামে বক্স কনফারেন্সে হ্যাকের সময় বলেন।

যদিও বৈদ্যুতিক গাড়ির এবং EV চার্জিং সিস্টেম এখনও আছে তাদের শৈশবাবস্থায়, তারা পরবর্তী 10 বছরের মধ্যে ভ্রমণ করার জন্য আরো সাধারণ উপায় হতে পারে। যদি এমন হয় তবে এইচপি ArcSight- এ পণ্য ব্যবস্থাপক নিরাপত্তা সমাধান Ofer Shezaf বলেন, হামলাররা তাদের অ্যাক্সেস এবং তৃপ্তির সাথে প্রতিরোধ করার জন্য সারা বিশ্বে শহরে চলাচলের ব্যবস্থা করা নিরাপদ। মুহূর্তে, তারা সব সময়ে নিরাপদ নয়, তিনি বলেন।

বক্স কনফারেন্সে একটি হ্যাক হ্যাকের নিরাপত্তার গবেষক অনুযায়ী, এ্যামস্টারডামের মত একটি EV চার্জিং স্টেশন হ্যাকারদের জন্য ঝুঁকিপূর্ণ হতে পারে।

[আরও পড়া: আপনার উইন্ডোজ পিসি থেকে মালওয়্যার অপসারণ কিভাবে]

"মূলত একটি চার্জিং স্টেশন রাস্তায় একটি কম্পিউটার," Shezaf বলেন। "এবং এটি রাস্তায় শুধু একটি কম্পিউটার নয়, এটি রাস্তায় একটি নেটওয়ার্কও নয়।"

ব্যবহারকারীরা তাদের গাড়িগুলিকে যত তাড়াতাড়ি চার্জ করতে চান কিন্তু সব বৈদ্যুতিক গাড়ি একযোগে চার্জ করতে পারে না কারণ চার্জিং প্রদানকারী স্টেশনগুলি স্থানীয় ও আঞ্চলিক সার্কিটের ক্ষমতা বিবেচনায় রাখতে হবে, বলেন শেজফ। "তাই আমরা স্মার্ট চার্জিংয়ের প্রয়োজন", তিনি বলেন।

কিন্তু স্মার্ট চার্জিং ব্যবস্থা স্থাপন করা মানে রাস্তায় চার্জিং স্টেশনগুলি সংযুক্ত করা প্রয়োজন, যাতে শক্তির পরিমাণ এমনভাবে বিতরণ করা হয় যে বিদ্যুতের গ্রিড অতিরিক্ত নয়, সে বলেছিল. কিন্তু যখন চার্জিং স্টেশনগুলি সংযুক্ত থাকে তখন হ্যাকাররা তাদের অ্যাক্সেস করতে পারলে একাধিক চার্জিং স্টেশনগুলি অপব্যবহার করতে পারে।

সবচেয়ে সহজ উপায় হল চার্জিং স্টেশনগুলিতে শারীরিকভাবে অ্যাক্সেস করা। "রাস্তায় সিস্টেম আছে এবং এটি কম্পিউটার অ্যাক্সেস খুব সহজ," Shezaf বলেন। "আপনি সরঞ্জাম পেতে হলে, বিপরীত প্রকৌশল এটি আসলে আপনার তুলনায় অনেক সহজ।"

হ্যাকাররা উপাদান নির্ধারণ এবং ফরমওয়্যার বিশ্লেষণ এবং ডিবাব সিস্টেম পৃথক করতে পারে, তিনি বলেন। এটি করার মাধ্যমে তারা সম্ভাব্য সুবিধাজনক চিত্তাকর্ষক পয়েন্ট স্পর্শ করতে পারে এবং এনক্রিপশন কীগুলি পেতে পারে, সেজাফ বলেন, তিনি যোগ করেছেন যে তিনি জনসাধারণের উপর তার গবেষণা এবং বিক্রেতাদের ওয়েবসাইট থেকে ডকুমেন্টেশনের বেশিরভাগ ক্ষেত্রেই।

চার্জিংয়ের স্টেশনগুলি খোলার দ্বারা কনফিগার করা যায় তাদের কনফিগারেশন মোডে ম্যানুয়াল ইলেক্ট্রিক ডিআইপি সুইচ স্থাপন করা, ইথারনেট ক্রস ক্যাবলটি সংযোগ করা এবং কনফিগারেশন পরিবেশে অ্যাক্সেস পেতে একটি ব্রাউজার চালানোর জন্য তিনি বলেন। অন্তত এক ধরনের চার্জিং স্টেশন এই ধরনের প্রবেশাধিকার কোন প্রমাণীকরণ প্রয়োজন হয় না, Shezaf পাওয়া। "আপনি যান এবং একটি কী দিয়ে বাক্স খুলুন এবং যে আপনি পূরণ শেষ নিরাপত্তা পরিমাপ," তিনি বলেন।

কিছু চার্জিং স্টেশন অস্থায়ী স্থানীয় নেটওয়ার্কিং জন্য ব্যবহৃত আরএস -485 সংক্ষিপ্ত পরিসীমা নেটওয়ার্ক ব্যবহার করে সংযুক্ত করা হয়, Shezaf বলেন । এই সংযোগগুলির একটি খুব কম ব্যান্ডউইথ এবং উচ্চ প্রবণতা আছে, সাধারণত ব্যবহার করা হয় এবং কোন স্বতন্ত্র নিরাপত্তা নেই।

এবং এটি সব অ্যাপ্লিকেশন, ব্যান্ডউইথ এবং RS-485 নেটওয়ার্কের প্রারম্ভিক সীমায় উপর নির্ভর করে যখন eavesdropping এবং man- ইন-দ্য মিডিয়াল এ্যালবাম সহজ, শাজাফের মতে, যে তার উপস্থাপনার সময় বেশ কয়েকটি সম্ভাব্য দুর্বলতা বর্ণনা করে।

এই পদ্ধতিগুলি ব্যবহার করে, হ্যাকাররা চার্জ পরিকল্পনা বা প্রভাবকে প্রভাবিত করতে এবং অভিযোগ বন্ধ করতে শুরু করতে পারে, তিনি বলেন। যদি কোনও ইলেকট্রিক কার কোনও দিনের জন্য চার্জ করতে পারে, তবে দেশের 30 শতাংশ গাড়ির বিদ্যুৎ থাকে, এটি সমস্যাযুক্ত হতে পারে, তিনি বলেন। "যদি কেউ ক্ষুদ্র এলাকায় প্রত্যেকের জন্য চার্জিং প্রতিরোধ করতে পারেন তবে আপনার জীবনের উপর একটি বড় প্রভাব রয়েছে। একটি বড় এলাকায় এটি সত্যিই একটি সত্যিই বড় সমস্যা হতে পারে, "Shezaf বলেন।

"যদি কেউ স্মার্ট গাড়ি চার্জিং সিস্টেমকে বিভ্রান্ত করার পথ খুঁজে পায়, তবে সেবাটি অস্বীকার করে গাড়িগুলি চার্জ করা যাবে না, বিদ্যুৎ ব্যবস্থাও করতে পারবে", তিনি বলেন।

যদিও আজকের ঝুঁকিগুলি ছোট হতে পারে, এটি শুরু করার সময় চার্জিং সিস্টেম সুরক্ষিত, Shezaf বলেন। চার্জিং সেক্টরের আরো মানদণ্ড হওয়া উচিত, বিশেষ করে খোলা মান ব্যবহার করে, তিনি বলেন। কিন্তু মূলত "আমরা আরো মনোযোগ দিতে এবং আরো অর্থ ব্যয় করতে হবে," তিনি বলেন, উভয় মুহূর্তে খুব সামান্য ঘটছে যে যোগ করে।

"আমরা এখন শিথিল করা উচিত নয়। বৈদ্যুতিক গাড়ির বাস্তব হয়ে ওঠে যখন সমস্যা বাস্তব হয়ে যাবে যদি আমরা আজ শুরু না করি তাহলে 10 বছরের মধ্যে এটি নিরাপদ হবে না। "