back to top
28.9 C
Athens
Τρίτη 16 Ιουνίου 2026

Ευπάθειες σε φορτιστές ηλεκτρικών αυτοκινήτων μπορεί να βλάψουν οικιακά δίκτυα

Ενώ τα σύγχρονα ηλεκτρικά οχήματα ελέγχονται συνεχώς για ευπάθειες, ορισμένα βασικά εξαρτήματά τους, όπως οι φορτιστές μπαταριών, παραμένουν συχνά παραμελημένα. Οι ειδικοί της Kaspersky Lab ανακάλυψαν ότι οι φορτιστές ηλεκτρικών οχημάτων που παρέχονται από έναν σημαντικό προμηθευτή μεταφέρουν ευπάθειες που μπορούν να εκμεταλλευτούν οι ψηφιακοί επιτιθέμενοι και ότι οι βλάβες στο οικιακό ηλεκτρικό δίκτυο θα μπορούσαν να περιλαμβάνονται στις συνέπειες μιας επιτυχημένης επίθεσης.

Τα ηλεκτρικά οχήματα είναι ένα καυτό θέμα, καθώς η ανάπτυξή τους συμβάλλει ζωτικά στην περιβαλλοντική βιωσιμότητα. Σε ορισμένες περιοχές, τα δημόσια και ιδιωτικά σημεία χρέωσης γίνονται ολοένα και πιο συνηθισμένη πρακτική. Η αυξανόμενη δημοτικότητα των ηλεκτρικών οχημάτων οδήγησε τους ειδικούς της Kaspersky Lab να ελέγξουν ευρέως διαθέσιμους οικιακούς φορτιστές που περιλαμβάνουν μια λειτουργία απομακρυσμένης πρόσβασης. Οι ερευνητές διαπίστωσαν ότι, σε περίπτωση παραβίασης, ο συνδεδεμένος φορτιστής θα μπορούσε να προκαλέσει υπερφόρτωση ισχύος, η οποία θα κατέστρεφε το δίκτυο με το οποίο συνδέθηκε, προκαλώντας όχι μόνο οικονομικές επιπτώσεις αλλά βλάπτοντας, ενδεχομένως, και άλλες συσκευές που συνδέονται με το δίκτυο.

- Advertisement -

Οι ερευνητές βρήκαν έναν τρόπο για να εκκινήσουν εντολές στον φορτιστή και είτε να σταματήσουν τον επεξεργαστή φόρτισης είτε να τον ρυθμίσουν στο μέγιστο δυνατό ρεύμα. Ενώ η πρώτη επιλογή θα εμπόδιζε μόνο κάποιον να χρησιμοποιήσει το αυτοκίνητο, η δεύτερη θα μπορούσε ενδεχομένως να προκαλέσει την υπερθέρμανση των καλωδίων σε μια συσκευή που δεν προστατεύεται από ασφάλεια τροφοδοτικού.

Το μόνο που χρειαζόταν να κάνουν οι επιτιθέμενοι για να αλλάξουν την ποσότητα ηλεκτρικού ρεύματος που καταναλώνεται, ήταν να αποκτήσουν πρόσβαση στο Wi-Fi δίκτυο στο οποίο ήταν συνδεδεμένος ο φορτιστής. Δεδομένου ότι οι συσκευές είναι κατασκευασμένες για οικιακή χρήση, η ασφάλεια για το ασύρματο δίκτυο ενδέχεται να είναι περιορισμένη. Αυτό σημαίνει ότι οι επιτιθέμενοι θα μπορούσαν εύκολα να αποκτήσουν πρόσβαση, για παράδειγμα μέσω bruteforcing σε όλους τους πιθανούς κωδικούς πρόσβασης, κάτι που είναι αρκετά συνηθισμένο: σύμφωνα με τα στατιστικά στοιχεία της Kaspersky Lab, το 94% των IoT επιθέσεων κατά το 2018 προήλθε μέσω Telnet και SSH brute-force επιθέσεων. Μόλις μπουν στο ασύρματο δίκτυο, οι εισβολείς μπορούν εύκολα να βρουν τη διεύθυνση IP του φορτιστή. Αυτή, με τη σειρά της, θα τους επιτρέψει να εκμεταλλευτούν τυχόν ευπάθειες και να διαταράξουν τις επιχειρήσεις.

- Advertisement -

Όλες οι ευπάθειες που εντοπίστηκαν αναφέρθηκαν στον προμηθευτή και έχουν πλέον επιδιορθωθεί.

«Οι άνθρωποι συχνά ξεχνούν ότι σε μια στοχευμένη επίθεση, οι ψηφιακοί εγκληματίες αναζητούν πάντοτε τα λιγότερο προφανή στοιχεία για παραβίαση, προκειμένου να παραμείνουν απαρατήρητοι. Αυτός είναι ο λόγος για τον οποίο είναι πολύ σημαντικό να ψάξουμε για τρωτά σημεία, όχι μόνο σε αδιερεύνητες τεχνικές καινοτομίες, αλλά και στα εξαρτήματά τους – είναι συνήθως ένα πολυπόθητο βραβείο για τους φορείς απειλής. Όπως έχουμε δείξει, οι προμηθευτές θα πρέπει να είναι ιδιαίτερα προσεκτικοί με τις συνδεδεμένες συσκευές οχημάτων και να ξεκινούν τα bug-bounties ή να ζητούν από τους ειδικούς στον κυβερνοχώρο να ελέγξουν τις συσκευές τους. Σε αυτή την περίπτωση, είχαμε την τύχη να έχουμε μια θετική ανταπόκριση και μια γρήγορη επιδιόρθωση των συσκευών, κάτι που βοήθησε στην πρόληψη πιθανών επιθέσεων», δήλωσε ο Dmitry Sklyar, ερευνητής ασφάλειας στην Kaspersky Lab.

Η Kaspersky Lab συνιστά τη λήψη των ακόλουθων μέτρων ασφαλείας:

  • Αναβαθμίστε τακτικά όλες τις «έξυπνες συσκευές» σας στις πιο πρόσφατες εκδόσεις λογισμικού. Οι ενημερώσεις ενδέχεται να περιέχουν ανανεωμένο κώδικα για την αντιμετώπιση κρίσιμων ευπαθειών οι οποίες, αν δεν επιδιορθωθούν, μπορούν να επιτρέψουν στους ψηφιακούς εγκληματίες να έχουν πρόσβαση στα ευαίσθητα προσωπικά σας δεδομένα.
  • Μην χρησιμοποιείτε τον προεπιλεγμένο κωδικό πρόσβασης για τα Wi-Fi routers και άλλες συσκευές, αλλάξτε τους σε ισχυρούς και μην χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης για πολλές συσκευές.
  • Συνιστούμε την απομόνωση του έξυπνου οικιακού δικτύου από το δίκτυο που χρησιμοποιείται στις προσωπικές σας συσκευές ή στις οικογένειά σας για βασική αναζήτηση στο Internet. Αυτό γίνεται για να διασφαλιστεί ότι εάν μια συσκευή έχει παραβιαστεί με γενικό κακόβουλο λογισμικό μέσω phishing email, το έξυπνο οικιακό σας σύστημα δεν θα επηρεαστεί.

Την πλήρη έκθεση μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.com.

Σχετικές δημοσιεύσεις

Σχεδόν 9 ηλεκτρικά αυτοκίνητα για κάθε δημόσιο σταθμό φόρτισης στην Ελλάδα

Η Compare the Market επισημαίνει ότι η εικόνα της ελληνικής αγοράς δείχνει τόσο πρόοδο όσο και περιθώριο ανάπτυξης

Χρυσό Βραβείο Cyber Awareness & Training για το NITRO Digital Europe Action

Μια καινοτόμος σύμπραξη μεταξύ Hellenic Cybersecurity Institute, Πανεπιστημίου Πειραιώς, Ιονίου Πανεπιστημίου, Uni Systems και Ubitech

Πώς συνδέουν οι βιομηχανικοί οργανισμοί το ΙοΤ με την ασφάλεια;

Η ψηφιοποίηση της βιομηχανικής υποδομής βρίσκεται σε εξέλιξη και το 55% των οργανισμών είναι πεπεισμένοι ότι το Internet of Things, ως μία από τις βασικές

Αναζητώντας την ισορροπία ανάμεσα στον φυσικό και ψηφιακό κόσμο

Κλάδοι που φαινομενικά μέχρι σήμερα δεν επηρεάζονταν άμεσα ο ένας από τον άλλο, σήμερα παρατηρούμε πως λόγω της εκτεταμένης χρήσης του διαδικτύου αρχίζουν να αποκτούν αλληλεξαρτήσεις. Ευκαιρίες, κίνδυνοι και ασφαλιστική αγορά...

Από την ίδια κατηγορία δημοσιεύσεων

Εθνική Τράπεζα: 16 χρόνια στηρίζει και επιβραβεύει καινοτόμες επιχειρήσεις μέσα από το Πρόγραμμα NBG Business Seeds

Τελετή βράβευσης για επιχειρήσεις και ομάδες που διακρίθηκαν μεταξύ των 344 συμμετοχών του 16ου Διαγωνισμού Καινοτομίας και Τεχνολογίας

Η κατάχρηση διαπιστευτηρίων παραμένει το ισχυρότερο όπλο των κυβερνοεγκληματιών, παρά τα αυστηρά μέτρα ασφαλείας

Η έκθεση «Anatomy of a Cyber World» της Kaspersky εντοπίζει μια στρατηγική μετατόπιση από τη χρήση κακόβουλου λογισμικού

Σχεδόν 1 στα 2 θύματα ψηφιακής κακοποίησης γνωρίζει προσωπικά τον δράστη

Συμβουλές από την Kaspersky για να μην πέσετε θύμα ψηφιακής κακοποίησης

Deloitte: Τα 5 παράδοξα που διαμορφώνουν το μέλλον της κυβερνοασφάλειας

Η νέα έκδοση της έρευνας «Global Future of Cyber» υποδεικνύει τα σημεία όπου οι οργανισμοί καλούνται να γεφυρώσουν το χάσμα στρατηγικής και πράξης

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Ασφάλιση CAR: Κρίσιμη προστασία για τα κατασκευαστικά έργα από τη Syndea Insurance

Καθώς ακόμη και ένα μεμονωμένο περιστατικό μπορεί να επηρεάσει σημαντικά το χρονοδιάγραμμα και τον προϋπολογισμό

Year of the Human: Στροφή των Ελλήνων στις ζωντανές εμπειρίες το 2026

Η νέα πανευρωπαϊκή έρευνα της Mastercard αποτυπώνει μια σαφή offline τάση, που αποτυπώνεται και στις καταναλωτικές δαπάνες

«αν ήξερες!»: Τι πραγματικά αγοράζεις όταν επενδύεις μέσω ασφάλισης

Ο Παύλος Συμπεράς, Financial Planner, Σύμβουλος Ασφαλίσεων και Επενδύσεων, εξηγεί μεταξύ άλλων γιατί το ίδιο πρόγραμμα μπορεί να δώσει τελείως διαφορετικά αποτελέσματα, ανάλογα με τους εκάστοτε στόχους, ανάγκες και επιλογές

Ξεκίνησε η αντιπυρική περίοδος 2026 – Έκκληση για επαγρύπνηση από την ΕΑΕΕ

Το μήνυμα της ασφαλιστικής αγοράς είναι σαφές: η πρόληψη σώζει ζωές, προστατεύει το περιβάλλον και περιορίζει τις οικονομικές απώλειες

Η MDRT Hellas στην Καλιφόρνια, για το MDRT Annual Meeting 2026

Κυρίαρχο μήνυμα, ότι η γνώση, η προσαρμοστικότητα και οι ανθρώπινες σχέσεις παραμένουν τα ισχυρότερα ανταγωνιστικά πλεονεκτήματα για τους επαγγελματίες του κλάδου