41
Attaques informatiques / La faible sécurité logicielle de bornes de recharges pour véhicule électrique
« Dernier message par vivien le Hier à 10:56:13 »
Une foi connectée avec root / root, on a accès au Linux de la station de recharge avec les droits root et on peut donc l'infecter et modifier son fonctionnement.

Que peut faire un acteur malveillant ?
Une fois qu'un attaquant a pris le contrôle total du DCB du chargeur, les principaux scénarios d'attaque décrits ci-dessous se produisent :

L'attaquant a besoin de matériel compatible CCS2 :
- Commande CP (Control Pilot) - Capacité à ramener la tension CP à 9V/6V [~5-10$]
- Modem PLC - Appareil compatible HomePlug Green PHY (par exemple, QCA7000/QCA7005) [70 $]
- Mini-ordinateur - Raspberry Pi [~50$]
- Accès physique - 2 fils se connectant à la prise de charge CCS2
Coût total du matériel : 130 $


Que peut faire un acteur malveillant ?
Une fois qu'un attaquant a pris le contrôle total du DCB du chargeur, les principaux scénarios d'attaque décrits ci-dessous se produisent :

L'attaquant a besoin de matériel compatible CCS2 :
- Commande CP (Control Pilot) - Capacité à ramener la tension CP à 9V/6V [~5-10$]
- Modem PLC - Appareil compatible HomePlug Green PHY (par exemple, QCA7000/QCA7005) [70 $]
- Mini-ordinateur - Raspberry Pi [~50$]
- Accès physique - 2 fils se connectant à la prise de charge CCS2
Coût total du matériel : 130 $


Messages récents

Actus Orange
Actu Free Mobile
Présentations
) pour gérer la télétransmission qui merdait plein tube avec sa Livebox (là je ne connais pas la raison, faute d'Orange ou pas, je ne sais pas)... Et ce jusque quasi 2010, quand il a quitté le coin...