Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: EV Şarj İstasyonunuz Güvenli mi? Ortaya Çıkan Yeni Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » EV Şarj İstasyonunuz Güvenli mi? Ortaya Çıkan Yeni Güvenlik Açıkları

GenelSiber Güvenlik

EV Şarj İstasyonunuz Güvenli mi? Ortaya Çıkan Yeni Güvenlik Açıkları

teknomers
Son güncelleme: 3 Şubat 2023 21:16
teknomers
Paylaş
Paylaş


03 Şubat 2023Ravie LakshmananOtomotiv Güvenliği / Güvenlik Açığı

Birkaç elektrikli araç (EV) şarj sisteminde keşfedilen iki yeni güvenlik zayıflığı, şarj istasyonlarını uzaktan kapatmak ve hatta veri ve enerji hırsızlığına maruz bırakmak için kullanılabilir.

İsrail merkezli SaiFlow’dan gelen bulgular, EV şarj altyapısının karşı karşıya olduğu potansiyel riskleri bir kez daha gösteriyor.

Sorunlar, Open Charge Point Protocol’ün 1.6J sürümünde tanımlanmıştır (OCPP) EV şarj istasyonları ile Şarj İstasyonu Yönetim Sistemi (CSMS) sağlayıcıları arasındaki iletişim için WebSockets kullanan standart. OCPP’nin mevcut sürümü 2.0.1’dir.

SaiFlow araştırmacıları Lionel Richard Saposnik ve Doron Porat, “OCPP standardı, halihazırda aktif bir bağlantı varken bir CSMS’nin bir şarj noktasından yeni bağlantıları nasıl kabul etmesi gerektiğini tanımlamaz.” söz konusu.

“Birden fazla aktif bağlantı için net bir kılavuzun olmaması, saldırganlar tarafından şarj noktası ile CSMS arasındaki bağlantıyı bozmak ve ele geçirmek için kullanılabilir.”

Bu aynı zamanda bir siber saldırganın geçerli bir şarj cihazından CSMS sağlayıcısına zaten bağlıyken sahte bir bağlantı kurabileceği anlamına gelir ve bu da iki senaryodan birine etkili bir şekilde yol açar:

  • Yeni bir bağlantı kurulduğunda CSMS sağlayıcısı orijinal WebSocket bağlantısını kapattığında ortaya çıkan bir hizmet reddi (DoS) durumu
  • İki bağlantıyı canlı tutmaktan, ancak yanıtları “yeni” sahte bağlantıya geri döndürmekten ve saldırganın sürücünün kişisel verilerine, kredi kartı ayrıntılarına ve CSMS kimlik bilgilerine erişmesine izin vermekten kaynaklanan bilgi hırsızlığı.

Sahtecilik, CSMS sağlayıcılarının kimlik doğrulama için yalnızca ücretlendirme noktası kimliğine güvenecek şekilde yapılandırılmış olması sayesinde mümkün olmaktadır.

“Yeni bağlantıların yanlış yönetimi ile zayıf OCPP kimlik doğrulaması ve şarj cihazı kimlikleri politikasını birleştirmek, bilgisayar üzerinde geniş bir Dağıtılmış DoS (DDoS) saldırısına yol açabilir. [Electric Vehicle Supply Equipment] ağ” dedi araştırmacılar.

EV Şarj İstasyonu

OCPP 2.0.1, şarj noktası kimlik bilgilerini zorunlu kılarak zayıf kimlik doğrulama politikasını düzeltir ve böylece boşlukları kapatır. SaiFlow, bununla birlikte, tek bir şarj noktasından birden fazla bağlantı olduğunda hafifletme önlemlerinin, bir ping veya kalp atışı isteği göndererek bağlantıların doğrulanmasını gerektirmesi gerektiğini belirtti.

Araştırmacılar, “Bağlantılardan biri yanıt vermiyorsa, CSMS onu ortadan kaldırmalıdır” diye açıkladı. “Her iki bağlantı da yanıt veriyorsa, operatör kötü amaçlı bağlantıyı doğrudan veya CSMS ile entegre bir siber güvenlik modülü aracılığıyla ortadan kaldırabilmelidir.”



siber-2

Ryzen CPU’lara yönelik oyunlarda %35’e varan artış elde etmek için Windows’u 24H2’ye güncellemeniz yeterli
SSD’ler daha güvenilir hale geliyor ve bunu kanıtlayacak rakamlara sahibiz
Saints Row (2022) İnceleme
Sunumdan birkaç gün önce pankartlarda gösterilen Samsung Galaxy Z Fold5, Flip5, Tab S9 ve Watch6
3 Nvidia RTX Super GPU Ocak ayında satışa çıkabilir – RTX 4080 Super ABD’de 999 $ fiyatla satışa sunulacak
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkanfidye yazılımı kötü amaçlı yazılımGüvenligüvenlikhack haberlerihacker haberleriistasyonunuzNasıl heklenirortayaŞarjsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, ChatGPT’yi üstlenmeye hazır – ve yapay zeka ana planını her an görebiliriz
Sonraki Makale Bebek yıldızdan çıkışlar yakındaki yıldız oluşumunu etkiler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Gününde %30 İndirimle 17 Harika Apple Ürünü Fırsatı!
Genel
Facebook’un İçerik Üreticileri için Yapay Zeka Asistanı Yeniden Hayat Buldu
Liste
Corsair’in kompakt dokunmatik ekranı Prime Haftası’nda 199.99$!
Donanım
2026’da Her Küçük İşletmenin Bir Web Sitesine İhtiyacı Neden Var?
Yazılım
Lenovo’nun Haziran Black Friday İndirimlerinde %53’e varan fırsatlar
Donanım
Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?