Một nhóm nghiên cứu từ Đại học Oxford và Armasuisse S+T đã tiết lộ chi tiết về một kỹ thuật tấn công mới nhằm vào hệ thống sạc kết hợp (CCS) phổ biến có khả năng làm gián đoạn quá trình sạc xe điện trên quy mô lớn.
Được gọi là "Brokenwire", phương pháp này can thiệp từ xa vào quá trình kết nối điều khiển giữa xe và bộ sạc để hủy bỏ các phiên sạc từ khoảng cách 47m.
Các nhà nghiên cứu cho biết: “đây có thể chỉ là sự bất tiện cho các cá nhân, nhưng việc làm gián đoạn quá trình sạc của các phương tiện quan trọng như xe cấp cứu điện có thể gây ra những hậu quả đe dọa tính mạng”.
"Brokenwire tác động đến nhiều trong số 12 triệu xe điện chạy bằng pin được ước tính trên toàn thế giới và ảnh hưởng lớn đến lĩnh vực điện khí hóa mới cho các phương tiện dành cho cả doanh nghiệp tư nhân và các dịch vụ công quan trọng."
Các thông tin chi tiết về hoạt động của phương thức tấn công không được tiết lộ để ngăn chặn các hành vi khai thác trong thực tế trong khi các bên liên quan đang nỗ lực tìm ra biện pháp khắc phục.
CSS liên quan đến một loại kết nối được sử dụng để sạc nhanh cho xe điện. Brokenwire nhắm vào công nghệ này bằng cách truyền tín hiệu điện từ độc hại, khiến quá trình sạc bị dừng đột ngột.
Các nhà nghiên cứu cho biết cuộc tấn công có thể được thực hiện trực tiếp từ một địa điểm gần đó hoặc triển khai từ một thiết bị ở gần mục tiêu và điều khiển thiết bị đó từ xa.
“Việc sử dụng PLC [powerline communications-kết nối nguồn có dây] để sạc là một lỗ hổng thiết kế nghiêm trọng khiến hàng triệu phương tiện, trong đó có một số phương tiện thuộc cơ sở hạ tầng quan trọng gặp rủi ro”.
Nguồn: thehackernews.com.
Tín nhiệm mạng | Phát hiện phần mềm gián điệp Android mới giả mạo dịch vụ Process Manager để lén lút lấy cắp thông tin nhạy cảm được lưu trữ trong các thiết bị bị nhiễm.
Tín nhiệm mạng | 'Spring4Shell', lỗ hổng zero-day mới trong Spring Core Java framework đã được tiết lộ công khai, cho phép thực thi mã từ xa mà không cần xác thực trên các ứng dụng.
Tín nhiệm mạng | Google đã phát hành phiên bản Stable Chrome 100 dành cho máy tính để bàn. Phiên bản này bao gồm một logo mới, các cải tiến bảo mật và các tính năng mới.
Tín nhiệm mạng | Sky Mavis đã xác nhận một đối tượng đã tấn công sàn giao dịch Ronin và đánh cắp 173.600 Ethereum và 25,5 triệu USDC token, trị giá 617 triệu đô la theo giá hiện nay.
Tín nhiệm mạng | Băng nhóm ransomware LAPSUS$ đã trở lại sau "kỳ nghỉ" dài một tuần và thông báo làm rò rỉ 70GB dữ liệu của Globant.
Tín nhiệm mạng | Tội phạm mạng luôn sử dụng IP của bên thứ ba để thực hiện các cuộc tấn công. Một cách hiệu quả để ngăn chặn các cuộc tấn công mạng là báo cáo và chặn các địa chỉ IP độc hại được sử dụng bởi chúng.