Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: EV Şarj İstasyonunuz Güvenli mi? Ortaya Çıkan Yeni Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » EV Şarj İstasyonunuz Güvenli mi? Ortaya Çıkan Yeni Güvenlik Açıkları

GenelSiber Güvenlik

EV Şarj İstasyonunuz Güvenli mi? Ortaya Çıkan Yeni Güvenlik Açıkları

teknomers
Son güncelleme: 3 Şubat 2023 21:16
teknomers
Paylaş
Paylaş


03 Şubat 2023Ravie LakshmananOtomotiv Güvenliği / Güvenlik Açığı

Birkaç elektrikli araç (EV) şarj sisteminde keşfedilen iki yeni güvenlik zayıflığı, şarj istasyonlarını uzaktan kapatmak ve hatta veri ve enerji hırsızlığına maruz bırakmak için kullanılabilir.

İsrail merkezli SaiFlow’dan gelen bulgular, EV şarj altyapısının karşı karşıya olduğu potansiyel riskleri bir kez daha gösteriyor.

Sorunlar, Open Charge Point Protocol’ün 1.6J sürümünde tanımlanmıştır (OCPP) EV şarj istasyonları ile Şarj İstasyonu Yönetim Sistemi (CSMS) sağlayıcıları arasındaki iletişim için WebSockets kullanan standart. OCPP’nin mevcut sürümü 2.0.1’dir.

SaiFlow araştırmacıları Lionel Richard Saposnik ve Doron Porat, “OCPP standardı, halihazırda aktif bir bağlantı varken bir CSMS’nin bir şarj noktasından yeni bağlantıları nasıl kabul etmesi gerektiğini tanımlamaz.” söz konusu.

“Birden fazla aktif bağlantı için net bir kılavuzun olmaması, saldırganlar tarafından şarj noktası ile CSMS arasındaki bağlantıyı bozmak ve ele geçirmek için kullanılabilir.”

Bu aynı zamanda bir siber saldırganın geçerli bir şarj cihazından CSMS sağlayıcısına zaten bağlıyken sahte bir bağlantı kurabileceği anlamına gelir ve bu da iki senaryodan birine etkili bir şekilde yol açar:

  • Yeni bir bağlantı kurulduğunda CSMS sağlayıcısı orijinal WebSocket bağlantısını kapattığında ortaya çıkan bir hizmet reddi (DoS) durumu
  • İki bağlantıyı canlı tutmaktan, ancak yanıtları “yeni” sahte bağlantıya geri döndürmekten ve saldırganın sürücünün kişisel verilerine, kredi kartı ayrıntılarına ve CSMS kimlik bilgilerine erişmesine izin vermekten kaynaklanan bilgi hırsızlığı.

Sahtecilik, CSMS sağlayıcılarının kimlik doğrulama için yalnızca ücretlendirme noktası kimliğine güvenecek şekilde yapılandırılmış olması sayesinde mümkün olmaktadır.

“Yeni bağlantıların yanlış yönetimi ile zayıf OCPP kimlik doğrulaması ve şarj cihazı kimlikleri politikasını birleştirmek, bilgisayar üzerinde geniş bir Dağıtılmış DoS (DDoS) saldırısına yol açabilir. [Electric Vehicle Supply Equipment] ağ” dedi araştırmacılar.

EV Şarj İstasyonu

OCPP 2.0.1, şarj noktası kimlik bilgilerini zorunlu kılarak zayıf kimlik doğrulama politikasını düzeltir ve böylece boşlukları kapatır. SaiFlow, bununla birlikte, tek bir şarj noktasından birden fazla bağlantı olduğunda hafifletme önlemlerinin, bir ping veya kalp atışı isteği göndererek bağlantıların doğrulanmasını gerektirmesi gerektiğini belirtti.

Araştırmacılar, “Bağlantılardan biri yanıt vermiyorsa, CSMS onu ortadan kaldırmalıdır” diye açıkladı. “Her iki bağlantı da yanıt veriyorsa, operatör kötü amaçlı bağlantıyı doğrudan veya CSMS ile entegre bir siber güvenlik modülü aracılığıyla ortadan kaldırabilmelidir.”



siber-2

NASA’nın İlk Asteroit Örneği İndi, Artık Temiz Odada Güvende
iPad Pro 2022 — Satın almak için 3 neden ve atlamak için 2 neden
League of Legends yama 12.10 notları – Yüksek Öğlen görünümleri, dayanıklılık tutkunu
En hafif, en ince ve en özel Xiaomi dizüstü bilgisayar. Xiaomi Notebook S 12.4, Snapdragon 8cx Gen 2 üzerine inşa edilmiştir
Ya tek tıkla iptal edebilseydiniz?
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkanfidye yazılımı kötü amaçlı yazılımGüvenligüvenlikhack haberlerihacker haberleriistasyonunuzNasıl heklenirortayaŞarjsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, ChatGPT’yi üstlenmeye hazır – ve yapay zeka ana planını her an görebiliriz
Sonraki Makale Bebek yıldızdan çıkışlar yakındaki yıldız oluşumunu etkiler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknoloji Şenliği: Prime Day Üçüncü Gününde Kaçırılmayacak Teklifler
Liste
2026 Prime Day Teknoloji İndirimleri: Telefon, Saat ve Daha Fazlasında %280’e Varan Fırsatlar!
Genel
Cellebrite Rusya’yı Kestim Dedi, Ama Rusya Araçlarını Kullandı
Genel
Qualcomm, HBC mimarisi ve yeni AI hızlandırıcılarını tanıttı
Donanım
Acil: KongTuke İle Bağlantılı Yeni Mistik Arka Kapı Tehdidi
Siber Güvenlik
Prime Gününde %30 İndirimle 17 Harika Apple Ürünü Fırsatı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?