Lỗ hổng trong bộ sạc điện xe hơi có thể làm hỏng mạng gia đình

www.tuoitre.vn -   20/12/2018 10:00:00 2527

Trong khi các phương tiện chạy bằng điện hiện nay được kiểm tra liên tục về các lỗ hổng thì một số phụ kiện thiết yếu như bộ sạc lại thường bị bỏ quên. Các chuyên gia Kaspersky Lab đã phát hiện bộ sạc xe điện (EV) từ ChargePoint chứa lỗ hổng có thể bị khai thác và mạng lưới điện gia đình sẽ bị thiệt hại nếu như cuộc tấn công được thực hiện thành công.

Lỗ hổng trong bộ sạc điện xe hơi có thể làm hỏng mạng gia đình

Xe điện đang là một chủ đề nóng vì sự đóng góp to lớn của nó trong sự phát triển bền vững của môi trường. Ở một số khu vực, điểm sạc công cộng và tư nhân đang dần trở nên phổ biến. Các chuyên gia Kaspersky Lab đã tiến hành kiểm tra một số địa điểm các bộ sạc có tính năng truy cập từ xa và nhận thấy rằng, nếu bị xâm phạm, bộ sạc được kết nối có thể gây ra tình trạng quá tải điện, mất kết nối mạng, ảnh hưởng đến tài chính và trong trường hợp xấu nhất, làm hỏng các thiết bị khác được kết nối trong cùng hệ thống.

Các nhà nghiên cứu đã bắt đầu tìm ra cách đặt lệnh cho bộ sạc để dừng hoặc cài đặt chế độ sạc nhanh nhất có thể. Tuy nhiên, tùy chọn đầu tiên sẽ chỉ ngăn việc sử dụng xe hơi còn tùy chọn thứ hai có khả năng khiến dây sạc quá nóng ảnh hưởng đến thiết bị không được bảo vệ bởi cầu chì.

Những kẻ tấn công chỉ cần truy cập vào mạng Wi-Fi mà bộ sạc được kết nối là đã có thể thay đổi lượng điện năng tiêu thụ. Vì các thiết bị được sản xuất để sử dụng trong phạm vi nội địa nên vấn đề bảo mật cho mạng không dây có thể bị hạn chế. Điều này có nghĩa là những kẻ tấn công có thể có được quyền truy cập dễ dàng, ví dụ bằng cách brute force tất cả các tùy chọn mật khẩu có thể, và điều này khá phổ biến: theo thống kê của Kaspersky Lab, 94% các cuộc tấn công IoT năm 2018 theo giao thức Telnet và SSH brute force. Khi ở trong mạng không dây, những kẻ xâm nhập có thể dễ dàng tìm thấy địa chỉ IP của bộ sạc, cho phép chúng khai thác bất kỳ lỗ hổng nào và làm gián đoạn hoạt động.

Lỗ hổng trong bộ sạc điện xe hơi có thể làm hỏng mạng gia đình

Tất cả các lỗ hổng đã được thông báo cho nhà cung cấp và hiện đã được vá.

Ông Dmitry Sklyar, nhà nghiên cứu bảo mật tại Kaspersky Lab cho biết: “Mọi người thường quên rằng trong một cuộc tấn công có chủ đích, tội phạm mạng luôn tìm kiếm những yếu tố ít được quan tâm để xâm nhập để không bị chú ý. Đây là lý do tại sao việc tìm ra lỗ hổng là rất quan trọng, không chỉ trong các cải tiến kỹ thuật chưa được nghiên cứu, mà còn trong các phụ kiện đi kèm vì đây thường là miếng mồi ngon cho kẻ tấn công. Như chúng tôi đã chỉ ra, các nhà cung cấp nên hết sức cẩn thận với các thiết bị xe được kết nối và ưu tiên kiểm tra lỗi hoặc yêu cầu các chuyên gia an ninh mạng kiểm tra thiết bị của mình. Trong trường hợp này, chúng tôi may mắn có được phản hồi tích cực và một bản vá nhanh chóng trên các thiết bị, giúp ngăn chặn các cuộc tấn công tiềm tàng”.

Kaspersky Lab khuyên nghị thực hiện các biện pháp bảo mật sau:

• Thường xuyên cập nhật tất cả các phần mêm mới trên thiết bị thông minh. Các bản cập nhật có thể chứa các bản vá cho các lỗ hổng nghiêm trọng, nếu không được vá, tội phạm mạng sẽ truy cập vào nhà và cuộc sống riêng tư của bạn.

• Không sử dụng mật khẩu mặc định khi dùng Wi-Fi hoặc trên các thiết bị khác, sử dụng mật khẩu mạnh và không nên sử dụng một mật khẩu cho nhiều thiết bị.

• Nên tách biệt mạng gia đình khỏi mạng dùng cho các thiết bị cá nhân của bạn hoặc gia đình bạn để tìm kiếm Internet cơ bản. Điều này là để đảm bảo rằng nếu một thiết bị bị xâm nhập bằng phần mềm độc hại thông qua email lừa đảo, hệ thống mạng gia đình của bạn sẽ không bị ảnh hưởng.


TAGS

TIN CÙNG CHUYÊN MỤC

Hàng triệu mật khẩu của người dùng Facebook bị rò rỉ

22/03/2019 10:00:00 33
Trong một tin tức mới gây sốc về Facebook thì mạng xã hội vừa vô tình để rò rỉ mật khẩu của hàng triệu người dùng qua tập tin văn bản.

Tài khoản Instagram bị hack bởi các thông báo vi phạm bản quyền giả

20/03/2019 10:00:00 692
Bạn có đang sử dụng mạng xã hội Instagram? Bạn đang có nguy cơ bị tấn công bởi các hacker nhằm chiếm đoạt tài khoản Instagram của bạn đấy. Một chiến dịch tấn công lừa đảo mới đã xuất hiện nhằm tấn côn...

Lỗ hổng zero-day vẫn còn bị khai thác và tấn công máy tính người dùng

15/03/2019 10:00:00 207
Tin tức về việc khai thác lỗ hổng bảo mật zero-day vẫn chưa hạ nhiệt khi lỗ hổng này vẫn tiếp tục bị khai thác và tấn công hàng loạt máy tính người dùng.

Lỗ hổng bảo mật Zero-Day trên trò chơi Counter-Strike 1.6 cho phép máy chủ độc hại tấn công máy tính game thủ

14/03/2019 10:00:00 161
Nếu bạn là game thủ của trò chơi Counter-Strike, thì hãy cẩn thận, bởi có 39% máy chủ độc hại trên trò chơi Counter-Strike 1.6 có sẵn trên mạng đã được thiết lập cho phép tấn công máy tính của game th...

Vĩnh biệt Shockware – Adobe đã quyết định xóa sổ phần mềm này

13/03/2019 09:00:00 1.446
Adobe Shockware sẽ sớm chỉ còn là quá khứ. Shockware vốn là một công nghệ đã quá cũ và đối với nhiều người dùng hiện nay đã chuyển qua một phần mềm mới và tốt hơn, Adobe đã quyết định xóa sổ phần mềm ...

Cảnh báo hình thức tấn công lừa đảo mới mà bạn cần phải đề phòng

12/03/2019 10:00:00 4.394
Chuyên gia bảo mật vừa cảnh báo về một chiến dịch sử dụng hình thức tấn công lừa đảo mới được thiết kế nhắm vào người dùng thiết bị di động.

LIÊN HỆ

Thông tin liên hệ

Mua Kaspersky nhận chuột mê ly
Mua Kaspersky nhận chuột mê ly