Исследователь из Университета Цинхуа (Китай) обнаружил уязвимости в общественных зарядных устройствах, способные парализовать город
2026-06-05 09:37
В избр.

Репортаж от Wedoany,На конференции Black Hat Asia Хэтянь Ши (Hetian Shi), исследователь в области аппаратного обеспечения и безопасности интернета вещей из Университета Цинхуа (Tsinghua University, Китай), указал, что разработчики арендуемых объектов интернета вещей (таких как общественные зарядные станции для электромобилей и электросамокаты) ставят удобство пользователей выше безопасности, что делает сервисы уязвимыми для масштабных атак типа «отказ в обслуживании».

Хэтянь Ши отметил, что особенности арендуемых сервисов интернета вещей создают уникальные проблемы безопасности: любой желающий может получить доступ к устройствам и проверить их на наличие уязвимостей. Исследователь проводил зондирование с разрешения и ответственно раскрыл результаты. Он обнаружил, что некоторые арендуемые устройства содержат отладочные порты или разъемы UART, что позволяет обученному злоумышленнику легко проверить их работу. Его исследование также выявило общие ключи аутентификации в прошивке устройств и неспособность серверной части правильно проверять подлинность пользователей.

Исследователь изучил приложения, выпущенные провайдерами арендуемых сервисов интернета вещей, через которые потребители получают доступ к услугам. Он снова обнаружил слабые меры безопасности, позволяющие создавать виртуальных клиентов, которых сервис аренды интернета вещей не может отличить от реальных. Используя виртуальных клиентов, злоумышленник может заряжать автомобиль или арендовать самокат с нулевой стоимостью. Хэтянь Ши заявил, что разработанная им технология также может раскрывать личную информацию, воздействуя на серверную часть арендуемых сервисов интернета вещей.

Он создал инструмент под названием «IDScope», способный использовать многие из обнаруженных уязвимостей. В ходе выступления он провел демонстрацию, запустив iOS-приложение одного китайского провайдера общественных зарядных станций для электромобилей. Хэтянь Ши попросил аудиторию выбрать китайский город; Шанхай стал популярным выбором, после чего он нашел доступные зарядные устройства на площади Народа. Он попросил аудиторию выбрать, какое из доступных зарядных устройств следует атаковать, записал ID-номер этого устройства в приложении и ввел его в скрипт. Через одну-две секунды значок этого зарядного устройства в приложении изменился с зеленого (означающего возможность зарядки) на серый (означающий отключенный порт). Эта демонстрация вызвала спонтанные аплодисменты аудитории.

Хэтянь Ши считает, что его технология также может реализовать отказ в обслуживании в значительных масштабах, потенциально парализовав всю сеть зарядных устройств для электромобилей в городе. Исследователь протестировал 11 приложений, выпущенных европейскими провайдерами вело- и самокатшеринга, и обнаружил аналогичные проблемы, что указывает на применимость его находок в других местах. Он предположил, что обнаруженные уязвимости являются результатом попыток разработчиков создать сервисы, которые пользователи считают удобными, в ущерб безопасности.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Türk Telekom снижает энергопотребление сети с помощью «зелёных» телекоммуникационных технологий
2026-06-05
Трамп объявил: правительство США выделит сотни миллионов долларов на поддержку расширения мощностей, модернизации отечественных угольных электростанций, а также на строительство новой инфраструктуры для экспорта угля.
2026-06-05
6 июня, обзор энергетического экспорта: глобальные энергетические проекты переходят от «расширения мощностей» к «системной реконструкции»
2026-06-05
Китайская группа Pingmei Shenma опубликовала перечень задач по преодолению технологии горных ударов
2026-06-05
Верховный суд США ограничил защиту водно-болотных угодий, стоимость выгод от предотвращения наводнений и смягчения последствий оценивается в 177 миллиардов долларов
2026-06-05
EIC представляет трехпунктовый план по интеграции природы в основу инфраструктуры Великобритании
2026-06-05
Subaru выпускает в Японии гибридную версию Levorg Layback с расходом 19 км/л
2026-06-05
Добыча лития в Чили и других регионах сопряжена с экологическими и социальными издержками: 2 миллиона литров воды на тонну
2026-06-05
В провинции Аньхой с сентября вступает в силу обновленный регламент по охране и восстановлению экологии горнодобывающих районов
2026-06-05
В провинции Чжэцзян начался монтаж электромеханического оборудования на ГАЭС «Усицзян» мощностью 298 МВт
2026-06-05
Последние новости
1
IIT Delhi совместно с американской компанией Cadence создает лабораторию проектирования полупроводников с использованием ИИ
2
Türk Telekom снижает энергопотребление сети с помощью «зелёных» телекоммуникационных технологий
3
Трамп объявил: правительство США выделит сотни миллионов долларов на поддержку расширения мощностей, модернизации отечественных угольных электростанций, а также на строительство новой инфраструктуры для экспорта угля.
4
Узбекистан и финская компания Elisa обсудили сотрудничество в области 5G и сетей с ИИ для совершенствования цифровой инфраструктуры Центральной Азии
5
SK Telecom (Южная Корея) продвигает привлечение финансирования в размере 49% акций центра обработки данных ИИ в Ульсане
6
6 июня, обзор энергетического экспорта: глобальные энергетические проекты переходят от «расширения мощностей» к «системной реконструкции»
7
В сентябре в Шанхае пройдет Китайская конференция IPC CEMAC по электронному производству, посвященная передовой упаковке и интеллектуальному производству
8
Российский «МегаФон» совместно с «Апатитом» строит частную сеть 5G для промышленности
9
Telkom Indonesia расширяет дата-центр на Батаме для удовлетворения регионального спроса на ИИ
10
Тайваньская компания Lite-On Technology совместно с сингапурским SUTD продвигает коммерциализацию 5G AI-RAN