Ces équipements seront soumis au Cyber Resilience Act qui rentre en vigueur le 11 décembre 2027 en Europe, pour être conforme et pouvoir déployer leurs bornes ils devront alors prouver qu'ils appliquent bien toutes pleins de mesures de cybersécurité, j'ose espérer qu'ils travaillent activement à renforcer leur distribution buildroot/yocto, l'amende pouvant aller jusqu'à 15 million ou 2.5% du CA mondial et la perte de la certification CE => impossible de vendre en Europe.
Si je comprends bien, ces bornes de recharge publiques seraient de catégorie I ou II et donc soumises à validation par un tiers, il n'y a aucun monde où ils passent les certifs avec root:root comme login:pass par défaut.