15 ноября
13:00 — 14:00
We will charge you. Как пробраться в сеть вендора сквозь EV-зарядку
Main Track
Русский
За последние 5 лет количество электромобилей на дорогах по всему миру резко возросло. Это влечет за собой повышенный спрос на зарядные станции для данного вида транспорта. Развитие рынка заставляет производителей применять все новые и новые уловки в борьбе за покупателя. Однако эти технологические улучшения могут служить и источниками новых уязвимостей.

Эта презентация посвящена исследованию одной зарядной станции, предназначенной для домашнего использования. Она поддерживает ряд беспроводных интерфейсов, а также имеет опцию удаленного управления со смартфона. В результате проведенного исследования мы нашли несколько уязвимостей, позволяющих злоумышленнику захватить контроль над станцией, а также скомпрометировать backend инфраструктуру удаленного управления.