Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • ¿Es segura su estación de carga EV? Nuevas vulnerabilidades de seguridad descubiertas
  • Tecnología

¿Es segura su estación de carga EV? Nuevas vulnerabilidades de seguridad descubiertas

teknomers 3 de Şubat de 2023 (Last updated: 3 de Şubat de 2023) 3 minutes read
¿Es segura su estación de carga EV? Nuevas vulnerabilidades de


03 de febrero de 2023Ravie LakshmanánSeguridad Automotriz / Vulnerabilidad

Dos nuevas debilidades de seguridad descubiertas en varios sistemas de carga de vehículos eléctricos (EV) podrían explotarse para apagar estaciones de carga de forma remota e incluso exponerlas al robo de datos y energía.

Los hallazgos, que provienen de SaiFlow, con sede en Israel, demuestran una vez más los riesgos potenciales que enfrenta la infraestructura de carga de vehículos eléctricos.

Los problemas se han identificado en la versión 1.6J del Protocolo de Punto de Carga Abierto (OCPP) estándar que utiliza WebSockets para la comunicación entre las estaciones de carga de vehículos eléctricos y los proveedores del sistema de gestión de estaciones de carga (CSMS). La versión actual de OCPP es 2.0.1.

“El estándar OCPP no define cómo un CSMS debe aceptar nuevas conexiones desde un punto de carga cuando ya hay una conexión activa”, los investigadores de SaiFlow Lionel Richard Saposnik y Doron Porat dicho.

“Los atacantes pueden explotar la falta de una guía clara para múltiples conexiones activas para interrumpir y secuestrar la conexión entre el punto de carga y el CSMS”.

Esto también significa que un atacante cibernético podría falsificar una conexión de un cargador válido a su proveedor de CSMS cuando ya está conectado, lo que lleva a cualquiera de los dos escenarios:

  • Una condición de denegación de servicio (DoS) que surge cuando el proveedor de CSMS cierra la conexión WebSocket original cuando se establece una nueva conexión
  • Robo de información que se deriva de mantener vivas las dos conexiones pero devolviendo respuestas a la “nueva” conexión no autorizada, lo que permite al adversario acceder a los datos personales del conductor, los detalles de la tarjeta de crédito y las credenciales de CSMS.

La falsificación es posible gracias al hecho de que los proveedores de CSMS están configurados para confiar únicamente en la identidad del punto de carga para la autenticación.

“Combinar el mal manejo de las nuevas conexiones con la débil política de autenticación OCPP e identidades de los cargadores podría conducir a un gran ataque DoS distribuido (DDoS) en el [Electric Vehicle Supply Equipment] red”, dijeron los investigadores.

Estación de carga para vehículos eléctricos

OCPP 2.0.1 soluciona la política de autenticación débil al requerir las credenciales del punto de carga, cerrando así la brecha. Dicho esto, las mitigaciones para cuando hay más de una conexión desde un solo punto de carga deberían requerir la validación de las conexiones mediante el envío de un ping o una solicitud de latido, señaló SaiFlow.

“Si una de las conexiones no responde, el CSMS debería eliminarla”, explicaron los investigadores. “Si ambas conexiones responden, el operador debería poder eliminar la conexión maliciosa directamente o mediante un módulo de ciberseguridad integrado en CSMS”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Línea de ayuda para personas con sentimientos de pedofilia contactada más de 350 veces en 2022
Next: Fallece Ad van den Berg, defensor de los pedófilos

Related Stories

Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son
  • Tecnología

Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son las alternativas?

teknomers 19 de Haziran de 2026
Amazon Echo Show 8 en pack a 284,98 € en
  • Tecnología

Amazon Echo Show 8 en pack a 284,98 € en lugar de 299,98 €: las primeras ofertas de Prime Day llegan

teknomers 19 de Haziran de 2026
Francia se inspira en Alemania para tener su propia agencia
  • Tecnología

Francia se inspira en Alemania para tener su propia agencia de innovación disruptiva, ¡por fin!

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

Resultados de la Copa Mundial Femenina T20: Nueva Zelanda mantiene esperanzas con una victoria ajustada sobre Irlanda

teknomers 19 de Haziran de 2026
Mundial: Argelia se considera víctima de una «injusticia arbitral» y
  • Deporte

Mundial: Argelia se considera víctima de una «injusticia arbitral» y presenta un reclamo a la FIFA tras el partido contra Argentina

teknomers 19 de Haziran de 2026
  • Cultura

Iron Maiden en Hellfest 2026: un concierto generoso pero sin sorpresas en su regreso al festival

teknomers 19 de Haziran de 2026
Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son
  • Tecnología

Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son las alternativas?

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.