当前位置: 首页>行业 >

天天观点:泄露个人信息 信息安全成充电桩面临的主要问题

来源: 广州日报 | 时间: 2023-05-11 09:04:35 |

当你对着车机发出“Hi”指令,它可以非常快捷地引导你前往某合作充电桩充电,这个操作过程正成为很多新能源汽车车主的习惯。不过,如此智慧的智能网联,也为充电桩带来了新的安全漏洞。记者留意到,近一年来,不仅国外研究机构对充电桩数据安全发出了警示;在国内,上周,工信部也罕见地通报了部分充电桩平台存在的信息被滥用等问题。


(资料图片)

近年,随着新能源汽车渗透率不断提高,充电桩的需求也不断增加,随之而来充电桩的网络安全问题日益凸显,正引发业内高度关注。

广州日报全媒体记者 邓莉

小心你的“电”会被盗刷

在2022年底上海举办的一场国际安全极客大赛(GeekPwn2020)上,参赛队伍BladeTeam演示了对“无感支付”式直流充电桩的漏洞攻击。利用电动汽车BMS与直流充电桩通信协议中的身份认证漏洞,只需获取受害者的车架号码,即可盗用受害者的账户余额,为其他车免费充电,轻松完成“盗刷”操作。这是近年充电桩信息安全漏洞的一个典型案例示范。今年2月,一家国外知名新能源网络安全公司的研究人员发现多个电动汽车充电管理系统都受到漏洞的影响,可用于“分布式拒绝服务攻击”和窃取驾驶员的敏感信息,包括支付卡数据、服务器凭据等。

充电桩服务商平台对于以上类似的充电安全漏洞有着不可推卸的责任,但事实上,部分平台甚至还存在“监守自盗”的情况。今年5月6日,我国工信部通报了10家企业11款APP涉及新能源汽车充换电运营相关的平台存在侵害用户权益的行为,被通报对象包括云能充、小象充、E充站等微信小程序、APP。据通报,这些平台所涉问题包括“违规收集个人信息”“强制用户使用定向推送功能”“APP强制、频繁、过度索取权限”等。

当前,除了充换电质量和稳定外,用户数据安全已经成为充电桩面临的首要问题。关注大数据安全解决方案的北京创安恒宇调研报告指出:5G、大数据、云计算、区块链、人工智能等数字技术在充电桩领域广泛应用,充电桩产业数字化已成为大势所趋。但与日新月异的智慧技术脱节的是,很多充电桩服务商面对网络的攻击没有招架之力,导致用户数据容易被滥用和泄露。

充电服务商面临网络安全危机

万物互联,为各类应用创新提供了施展的舞台,也因此,充电桩作为电动汽车的首要接口,如今更间接变成了交通信息的收集者、传递者与承载者,而一旦信息泄露,后果严重。业内人士指出,尤其是近年即插即充、无感支付成为充电桩行业的主流发展趋势,风险极大。BladeTeam高级安全研究员Nicky则表示,该团队在国际安全极客大赛上演示的漏洞属于充电通信协议层面缺陷,采用相同技术方案的“无感支付”式直流充电桩均受其影响。此漏洞影响面大、修复难度高,对于行业健康发展具有很强的风险提示价值。

新能源汽车充电安全性和可靠性正成为众多用户以及场站运营商重点关注的部分,目前很多传统充电桩企业对网络安全的防护远远不足。“当前的防护大多集中在新能源车辆电池安全、对充电环境主动监测防护和充换电大数据的对比检测上,如电池散热、失控管理、充电桩‘快充+过充’、电芯质量等问题。”中国软件行业协会智能网联汽车行业分会专家告诉记者,当前智能充电桩系统现有网络边缘尚未建立起完善的本地安全防护能力,无法提供对电桩终端的安全防护。如由于电桩缺少集中管理平台,无法验证恶意访问来源并快速定位被攻击智能充电桩,所以无法即时监控和评估对平台和用户信息资产的威胁状态,并进行分析。

充电桩行业里,很早就关注并着手采用加密技术、数据隔离技术用以确保用户信息安全的Tellus Power集团表示:数据泄露事件暴露出了在很多智能产品大规模投放市场的同时,并未同步建立与之匹配的数据信息安全能力,而这中间的漏洞与缝隙,正变成黑客的乐土。

充电桩不仅要“智能”还需会“防护”

作为大基建,充电站正飞速发展,业内人士指出,目前充电站需要统筹管理。北京创安恒宇相关研究人员告诉记者,充电桩或充电站存在点多、面广、分散的特点,其端、管、云均缺少有效的安全防护机制,每个节点都容易遭到入侵,如充电桩自身的系统安全,与本地充电站的数据传输、充电站与运营平台的数据传输,运营平台的平稳运营,用户结算安全等多个领域均存在安全隐患。

中国信息协会信息安全专业委员会副主任李京春指出,严格保护用户隐私数据,平衡数据流通与泄露风险,才能使智能网联汽车产业健康快速发展。当前,充电运营商希望通过收集更多客户信息获取更多客源、更多利润在情理之中,但若被判定为违规收集客户个人信息、触碰了法律,将可能得不偿失。

国家智能网联汽车创新中心信息安全部部长罗承刚指出,数据安全需从监管、标准、管理、技术方面共同推进。

对于充电桩信息安全防御能力问题,有业内专家指出,保障用户数据的安全,需采取多项措施。首先,在设计产品之初,就要充分考虑数据安全风险,并采用加密技术来保护用户的隐私,如对充电桩的信息读取过程、数据传输过程的加密。其次,建议定期进行数据备份和恢复演练,确保数据不会丢失或被破坏。最后,与第三方安全公司合作,对充电桩进行定期安全检查,确保系统的稳定性和可靠性。“如此一来,不仅可以百分之百地预防所有已知的风险,同样可以抵挡绝大多数的未知风险”。Tellus Power集团VP Srikanth表示。

频发的信息网络泄露风险,也开始让企业意识到需升级充换电领域的安全防护领域。如吉利旗下的极氪能源ZEEKR Power电动汽车交流充电桩,近期宣布成为首个通过中国网络安全审查技术与认证中心安全评估,获得“IT产品信息安全认证证书”的充电桩产品。据企业介绍,除了常见的短路、漏电、过压、联机等保护多重防护设计外,最重要的是,该充电桩具备完善的信息安全技术保障,能够及时发现、报告并处理网络攻击或异常行为。

华为近年来也在发力充电桩产品,相关负责人告诉记者,充电桩是一个智能化产品,技术迭代要求高,同时要求具备能源互联和数据互联的属性。介于在ICT领域的综合能力,华为构建了“云管边端”的架构体系和产品解决方案,从芯片、操作系统、数据库、到端到端可信安全技术,且都是自主可控,有效实现能源智能化,和数据信息安全防护。  此外,东风、广汽等相关车企针对智能汽车的网联系统等采用双安全组件,支持功能安全最高的ASIL D级,智能网联云平台采用国密级别数据安全保护算法,个人敏感数据脱敏处理,保证用户数据安全。

【观察】

智能汽车发展需进入“安全赛道”

万物互联时代,汽车智能化、电气化发展带来了更多机遇,与此同时,网络危机并存。可以说,加强数据安全体系的建设,才能保障中国汽车产业行驶在“安全赛道”。

可以见到,随着新能源汽车的不断发展,我国充电设施行业的发展从初期的粗放型管理,正循序进入合理建设、优化运营、智慧赋能的道路。在我国通往汽车强国的道路上,充电运营平台的安全防护及运营质量,无疑也是推动新能源汽车有序发展的重要支撑点。

关键词:

 

热文推荐

天天观点:泄露个人信息 信息安全成充电桩面临的主要问题

当你对着车机发出“Hi”指令,它可以非常快捷地引导你前往某合作充电桩充电,这个操作过程正成为很多新能源

2023-05-11

天舟六号货运飞船与空间站组合体完成交会对接

此页面是否是列表页或首页?未找到合适正文内容。

2023-05-11

当前观察:女总裁的王牌高手叶萧电影完整版_女总裁的王牌高手

1、简介:他是一名手眼通天的军火贩子,为了钱和各大组织、政府打交道;他接受各种极限训练,为了能在恐怖

2023-05-11

股价一度大涨11%,造车新势力首份一季报出炉 每日速读

造车新势力中首份一季报出炉。  5月10日,年内交付成绩明显提升的理想汽车公布一季度财报。这家造车新势

2023-05-11

热门:(体育)足球——中超:北京国安战平天津津门虎(7)

当日,在北京工人体育场举行的2023赛季中国足球协会超级联赛第六轮比赛中,北京国安队主场以1比1战平天津津

2023-05-11

《长月烬明》姒婴的伞是谁的躯体 《长月烬明》姒婴和妹女谁厉害

《长月烬明》姒婴的伞是谁的躯体《长月烬明》姒婴和妹女谁厉害《长月烬明》姒婴比妹女要厉害一些,叶冰裳自

2023-05-11

天天视点!江苏省的大学有哪些_江苏省的大学

1、江苏大学既不是211工程大学,也不是985工程大学,江苏大学是普通大学。2、拓展资料:1 江苏211大学名单

2023-05-11

构成主义的五大原则丨构成主义艺术的核心五大原则_前沿资讯

构成主义是20世纪初的一种革命性的艺术运动,这一运动在欧洲、俄罗斯和美洲、中国等地得到了广泛的发展。构

2023-05-10

ChatGPT之父酝酿AI加密货币产品 为流量变现?

5月10日,北京商报记者注意到,山姆主导的加密货币项目“世界币(WorldCoin)”推出加密钱包WorldApp一事引

2023-05-10

成年子女以无生活来源为由要求父母为其设立居住权,法院:驳回

新京报讯(记者慕宏举)我国《民法典》物权编新增了居住权这一新的用益物权种类。那么何种情况下可以设立居

2023-05-10

天天热点!建元资本 中国融资租赁有限公司福州分公司

1、建元资本(中国)融资租赁有限公司福州分公司于2017年03月17日成立。2、法定代表人方康康,公司经营范围包括:

2023-05-10

每日快看:多路段景观改造变身打卡点 苏州高新区狮山横塘街道加强城市精细化管理

苏报讯(驻高新区首席记者刘晓平)开阔整洁的路面,规范有序的停车位,层次分明的绿化景观……近日,随着苏

2023-05-10

5月10日上海期货交易所沪铜期货持仓情况_世界百事通

一方面因为国内铜供应较为充足抑制进口,另外需求不及预期也对进口造成了拖累,数据也将影响对未来铜消费的

2023-05-10

金居股份控股股东董兰质押1800万股 用于为公司控股股东董兰申请的银行借款提供质押担保

挖贝网5月10日,金居股份(证券代码:836030)控股股东董兰持有公司股份18,000,000股被质押,占公司总股本1

2023-05-10

每日短讯:软件业务敲警钟,大众集团CEO称要扩大软件领域并与中国企业合作

5月10日,据彭博社报道,大众汽车集团将通过加强合作伙伴关系、利用外部专业知识,来应对其在中国发展的挑

2023-05-10

环球观天下!得利斯(002330.SZ):预制菜相关业务拓展正稳步推进

格隆汇5月10日丨得利斯002330002330SZ于2023年5月9日15001700召开2022年度业绩说明会问答环节中就我是得利

2023-05-10

每日看点!安切洛蒂欧冠执教190场追平弗格森纪录,皇马官方发文祝贺

在北京时间今天凌晨进行的欧冠半决赛首回合比赛中,皇马主场1比1战平曼城。皇马主帅安切洛蒂执教生涯至今带

2023-05-10

swisse中文叫啥_swisse中文叫什么_全球动态

1、Swisse是澳洲知名的保健品品牌。2、音译过来可叫做瑞思。3、于50年代后期成立于澳大利亚的墨尔本,是澳洲

2023-05-10

【全球新视野】让手机的快充“慢下来”,其实也是一种技术进步

众所周知,如今智能手机在诸如大型游戏、对算力需求更高的影像设计等“刺激”下,计算性能几乎是每年都在大

2023-05-10

今日要闻!餐桌游戏大全30左右_餐桌游戏

1、谁是卧底2、所有参与游戏的人除了一个人拿同一个词,剩下的人拿相关的词,就是卧底。每个人用一句话描述

2023-05-10

资讯

胡松辉:澳门特区正在努力争取承办CBA赛事

昨晚,第六届粤澳杯第二回合的比赛在恩平体育中心落下帷幕,广东队以89∶77赢下比赛。两回合比赛,广东队以177∶160的优势获得本届比赛的冠

2022-07-08     
北京推出14条秋游文化线路

金秋时节,北京市文化和旅游局以赏银杏品文化为主题,推出14条“叶落的季节——漫步北京赏银杏品文化主题线路”,邀市民和游客以步行、骑行

2021-10-27     
基因编辑发力 培育高质量人源化供体猪

此次人体试验,仅仅验证了基因编辑猪克服异种器官移植的超急性排斥反应,还需解决延迟性排斥反应、消耗性血栓等问题。但通过这次试验,能更

2021-10-27     
中国经济高质量发展步伐稳健 长期向好基本面未变

在全球疫情走势和经济走势趋于复杂的背景下,中国经济巨轮将驶向何方,举世关注。2020年10月26日至29日,党的十九届五中全会在京举行,明确

2021-10-27     
南美解放者杯决赛允许近4.5万观众入场

南美洲足联主席多明格斯25日与今年解放者杯决赛对阵的两支俱乐部负责人会晤,宣布决赛现场观众人数增加到球场容量的75%,即近4 5万人。今年

2021-10-27     
22年从警生涯 面对荣誉他说不要给我报功

9月24日,时任安徽省安庆市公安局迎江分局刑警大队大要案中队中队长周磊因在工作中激烈搏斗引发心源性猝死,倒在了工作岗位上,经医院抢救

2021-10-27