信息安全已成充电桩面临的主要问题
警惕 充电平台泄露个人信息
(资料图片)
当你对着车机发出“Hi”指令,它可以非常快捷地引导你前往某合作充电桩充电,这个操作过程正成为很多新能源汽车车主的习惯。不过,如此智慧的智能网联,也为充电桩带来了新的安全漏洞。记者留意到,近一年来,不仅国外研究机构对充电桩数据安全发出了警示;在国内,上周,工信部也罕见地通报了部分充电桩平台存在的信息被滥用等问题。
近年,随着新能源汽车渗透率不断提高,充电桩的需求也不断增加,随之而来充电桩的网络安全问题日益凸显,正引发业内高度关注。
小心你的“电”会被盗刷
在2022年底上海举办的一场国际安全极客大赛(GeekPwn2020)上,参赛队伍BladeTeam演示了对“无感支付”式直流充电桩的漏洞攻击。利用电动汽车BMS与直流充电桩通信协议中的身份认证漏洞,只需获取受害者的车架号码,即可盗用受害者的账户余额,为其他车免费充电,轻松完成“盗刷”操作。这是近年充电桩信息安全漏洞的一个典型案例示范。今年2月,一家国外知名新能源网络安全公司的研究人员发现多个电动汽车充电管理系统都受到漏洞的影响,可用于“分布式拒绝服务攻击”和窃取驾驶员的敏感信息,包括支付卡数据、服务器凭据等。
充电桩服务商平台对于以上类似的充电安全漏洞有着不可推卸的责任,但事实上,部分平台甚至还存在“监守自盗”的情况。今年5月6日,我国工信部通报了10家企业11款APP涉及新能源汽车充换电运营相关的平台存在侵害用户权益的行为,被通报对象包括云能充、小象充、E充站等微信小程序、APP。据通报,这些平台所涉问题包括“违规收集个人信息”“强制用户使用定向推送功能”“APP强制、频繁、过度索取权限”等。
当前,除了充换电质量和稳定外,用户数据安全已经成为充电桩面临的首要问题。关注大数据安全解决方案的北京创安恒宇调研报告指出:5G、大数据、云计算、区块链、人工智能等数字技术在充电桩领域广泛应用,充电桩产业数字化已成为大势所趋。但与日新月异的智慧技术脱节的是,很多充电桩服务商面对网络的攻击没有招架之力,导致用户数据容易被滥用和泄露。
充电服务商面临网络安全危机
万物互联,为各类应用创新提供了施展的舞台,也因此,充电桩作为电动汽车的首要接口,如今更间接变成了交通信息的收集者、传递者与承载者,而一旦信息泄露,后果严重。业内人士指出,尤其是近年即插即充、无感支付成为充电桩行业的主流发展趋势,风险极大。BladeTeam高级安全研究员Nicky则表示,该团队在国际安全极客大赛上演示的漏洞属于充电通信协议层面缺陷,采用相同技术方案的“无感支付”式直流充电桩均受其影响。此漏洞影响面大、修复难度高,对于行业健康发展具有很强的风险提示价值。
新能源汽车充电安全性和可靠性正成为众多用户以及场站运营商重点关注的部分,目前很多传统充电桩企业对网络安全的防护远远不足。“当前的防护大多集中在新能源车辆电池安全、对充电环境主动监测防护和充换电大数据的对比检测上,如电池散热、失控管理、充电桩‘快充+过充’、电芯质量等问题。”中国软件行业协会智能网联汽车行业分会专家告诉记者,当前智能充电桩系统现有网络边缘尚未建立起完善的本地安全防护能力,无法提供对电桩终端的安全防护。如由于电桩缺少集中管理平台,无法验证恶意访问来源并快速定位被攻击智能充电桩,所以无法即时监控和评估对平台和用户信息资产的威胁状态,并进行分析。
充电桩行业里,很早就关注并着手采用加密技术、数据隔离技术用以确保用户信息安全的Tellus Power集团表示:数据泄露事件暴露出了在很多智能产品大规模投放市场的同时,并未同步建立与之匹配的数据信息安全能力,而这中间的漏洞与缝隙,正变成黑客的乐土。
充电桩不仅要“智能”还需会“防护”
作为大基建,充电站正飞速发展,业内人士指出,目前充电站需要统筹管理。北京创安恒宇相关研究人员告诉记者,充电桩或充电站存在点多、面广、分散的特点,其端、管、云均缺少有效的安全防护机制,每个节点都容易遭到入侵,如充电桩自身的系统安全,与本地充电站的数据传输、充电站与运营平台的数据传输,运营平台的平稳运营,用户结算安全等多个领域均存在安全隐患。
中国信息协会信息安全专业委员会副主任李京春指出,严格保护用户隐私数据,平衡数据流通与泄露风险,才能使智能网联汽车产业健康快速发展。当前,充电运营商希望通过收集更多客户信息获取更多客源、更多利润在情理之中,但若被判定为违规收集客户个人信息、触碰了法律,将可能得不偿失。
国家智能网联汽车创新中心信息安全部部长罗承刚指出,数据安全需从监管、标准、管理、技术方面共同推进。
对于充电桩信息安全防御能力问题,有业内专家指出,保障用户数据的安全,需采取多项措施。首先,在设计产品之初,就要充分考虑数据安全风险,并采用加密技术来保护用户的隐私,如对充电桩的信息读取过程、数据传输过程的加密。其次,建议定期进行数据备份和恢复演练,确保数据不会丢失或被破坏。最后,与第三方安全公司合作,对充电桩进行定期安全检查,确保系统的稳定性和可靠性。“如此一来,不仅可以百分之百地预防所有已知的风险,同样可以抵挡绝大多数的未知风险”。Tellus Power集团VP Srikanth表示。
频发的信息网络泄露风险,也开始让企业意识到需升级充换电领域的安全防护领域。如吉利旗下的极氪能源ZEEKR Power电动汽车交流充电桩,近期宣布成为首个通过中国网络安全审查技术与认证中心安全评估,获得“IT产品信息安全认证证书”的充电桩产品。据企业介绍,除了常见的短路、漏电、过压、联机等保护多重防护设计外,最重要的是,该充电桩具备完善的信息安全技术保障,能够及时发现、报告并处理网络攻击或异常行为。
华为近年来也在发力充电桩产品,相关负责人告诉记者,充电桩是一个智能化产品,技术迭代要求高,同时要求具备能源互联和数据互联的属性。介于在ICT领域的综合能力,华为构建了“云管边端”的架构体系和产品解决方案,从芯片、操作系统、数据库、到端到端可信安全技术,且都是自主可控,有效实现能源智能化,和数据信息安全防护。 此外,东风、广汽等相关车企针对智能汽车的网联系统等采用双安全组件,支持功能安全最高的ASIL D级,智能网联云平台采用国密级别数据安全保护算法,个人敏感数据脱敏处理,保证用户数据安全。
【观察】
智能汽车发展需进入“安全赛道”
万物互联时代,汽车智能化、电气化发展带来了更多机遇,与此同时,网络危机并存。可以说,加强数据安全体系的建设,才能保障中国汽车产业行驶在“安全赛道”。
可以见到,随着新能源汽车的不断发展,我国充电设施行业的发展从初期的粗放型管理,正循序进入合理建设、优化运营、智慧赋能的道路。在我国通往汽车强国的道路上,充电运营平台的安全防护及运营质量,无疑也是推动新能源汽车有序发展的重要支撑点。(广州日报全媒体记者 邓莉)
标签:
-
热门:泄露个人信息?智能充电桩面临信息安全问题
近年,随着新能源汽车渗透率不断提高,充电桩的需求也不断增加,随之而来充电桩的网络安全问题日益凸显,正
-
美国芝加哥枪支暴力肆虐 研究显示少数族裔更容易遭受枪击|世界聚焦
海外网5月10日电据美国广播公司5月9日报道,《美国医学会杂志·网络开放》期刊日前发表的一份研究报告显示
-
富临运业:截至2023年5月10日,公司股东人数为25,813人 全球看热讯
富临运业(002357)05月11日在投资者关系平台上答复了投资者关心的问题。
-
速讯:中证医疗指数再创阶段新低,顶流ETF基金份额、融资余额双双升至新高!
4月中旬以来,医疗板块再陷调整,昨日(5月10日)中证医疗指数盘中价创下7个月新低。然而板块资金面仍然火
-
小检拍案|考评分数如何“无中生有”?两人滥用职权造成国家财产损失850余万元|天天快播
正义网镇江5月10日电(记者何慧敏通讯员陈浩)作为工程项目监管人员的何某、田某二人,本应履行好项目把关职责
-
讯息:波兰称重新命名俄罗斯飞地加里宁格勒 俄方:对波兰来说不是好兆头
海外网5月11日电据今日俄罗斯国际通讯社10日报道,俄罗斯总统新闻秘书佩斯科夫当天表示, 波兰决定将俄罗斯
-
总决赛次战浙江队主场再失守 辽宁队步步逼近卫冕目标
5月10日,CBA总决赛第二场在浙江队主场杭州奥体中心战罢,客场作战的辽宁队111比93击败浙江队,将带着2比0
-
柔道劈叉_柔术极限劈叉300度
1、不可能劈到320度的。2、柔术演员和艺术体操运动员只能劈到270度(靠着墙根,前腿全部贴墙,后腿完全贴地
-
中信证券:看好旺季催化下风电材料和零部件量利齐升的机会|全球资讯
证券时报e公司讯,中信证券最新研报表示,一季度风电装机市场高景气,伴随二季度行业逐渐进入交付期,我们
-
COSer们台前幕后判若两人,性别成谜,拍摄过程略显沙雕
因为动漫中很多主角都长得比较清秀,所以女COSer扮演男角色反而比较让人好接受。 再比如说为了让后期看起来
-
持续创造社会价值 达达集团一季报:推出“骑士子女关怀计划”提供教育帮扶
中国领先的本地即时零售和即时配送平台达达集团(股票代码:DADA)发布了截至2023年3月31日未经审计的20
-
MMF_是什么意思 世界速递
MMFabbr MagneticMotiveForce磁动势;[例句]Researchonthepo
-
【世界播资讯】车企赚钱变难:一季度行业利润同比降24%
车企赚钱变难:一季度行业利润同比降24%
-
大连社保网上办事大厅官网_大连社保网上办事大厅
1、如果工作到异地了,社保可以转移到异地继续买,如果到异地办理了工商营业执照,可以转移到异地继续买。2
-
曼晚:曼联将征召迪亚洛进入足总杯决赛名单,球员已测量队服尺寸
《曼彻斯特晚报》报道,曼联将征召租借效力桑德兰的边锋阿马德-迪亚洛进入足总杯决赛的大名单,球员已经测
-
大众软件部门两年亏损250亿 管理层集体被炒
大众软件部门两年亏损250亿管理层集体被炒
-
144家“房企公司”厦门抢地 最热地块引88家同场竞夺_热议
土地市场的热度依旧在持续。5月10日,厦门今年首场土拍拉开帷幕。在出让的3宗住宅用地中,2宗封顶触发摇号
-
每日消息!上半年手机圈最大惊喜?真我11系列正式发布,质价比突破天花板
5月10日下午,真我realme开启新品发布会,发布了全新的真我11系列和 真我BudsAir5 Pro,吸引了众多用户关注
-
团体保险与个人保险的对比分析_个人保险和团体保险的区别是什么呢
1、个人保险和团体保险有七大区别:投保人数不同;个险为一个人,团险至少要在5人或8人以上,2015年中国保
-
世界微动态丨CMA含金量太低是真的吗
CMA证书是全球管理会计领域的权威认证之一,是由美国管理会计师协会(IMA)颁发的。CMA证书是全球范围内被
-
投研精选|奋达科技(002681) 智能音箱行业先锋 携手格力实现互利共赢
奋达科技向格力金投协议转让股权并与格力集团签署《战略合作框架协议》,未来双方将加强业务与产业生态建设
-
重庆城市职业学院举办2023年教学能力比赛备赛中期汇报会
为扎实有序推进教师教学能力大赛工作,5月9日上午,重庆城市职业学院在博学馆510举办2023年教学能力比赛备
-
福建宁德重大刑案嫌犯被捕画面曝光:被多人紧紧按住押出山林 环球速看
福建宁德重大刑案嫌犯被捕画面曝光:被多人紧紧按住押出山林,福建宁德重大刑案犯罪嫌疑人被捕5月10日,福建
-
amazing frog官网(amazing frog) 全球关注
1、双击电脑桌面上的游戏快捷图标,打开游戏。2、打开游戏后,点击设置进入设置。3、设置内部图形质量来设
-
【天天聚看点】离散30余载,他们在派出所门口拍下第一张全家福!
5月2日,贵州省册亨县双江派出所见证了感人一幕,两鬓斑白,年过60的王廷美与家人拍下了人生中第一张全
-
兰博基尼汽车2023一季度利润率超3成 订单量几乎覆盖2024产能 全球关注
中国网汽车5月10日讯兰博基尼汽车公司在2023年第一季度再次创下历史新高,与2022年相比全面增长。具体来看
-
沪2023年10月高等教育自学考试教材考纲书目表公布
全国统考 市级统考
-
连续拿下两场胜利的76人将系列赛的总比分拉开到了3比2|独家焦点
在今日的一场NBA季后赛重量级比赛中,费城76人以115比103完胜了主场作战的波士顿凯尔特人,赢下了这场关键
-
奉贤“毛毛虫”桑葚新鲜上市,市民采摘欢乐多~
眼下正是桑叶吐绿、桑葚成熟的季节。在奉贤玖童农业专业合作社的桑葚种植园里,呈现出一派“桑葚累累紫”的
-
交银国际:维持中国电力(02380.HK)“买入”评级 目标价升至4.12港元 全球时快讯
交银国际发布研究报告称,维持中国电力(02380 HK)“买入”评级,上调2023年盈利预测约6%,以反映火电板块盈