top of page
Terry Law

Yeni enerji araçları gelişmeye devam ettikçe şarj yığınları bilgisayar korsanlarının yeni hedefi haline geldi.

Son yıllarda elektrikli araç satışları artmaya devam ederken elektrikli araç şarj yığınlarına olan talep de artmaya devam etti ancak bununla birlikte şarj yığınlarının ağ güvenliği sorunları da giderek daha belirgin hale geldi.


Bu yılın Şubat ayında, yeni enerji ağı güvenlik şirketi Saiflow'un araştırmacıları, Açık Şarj Noktası Protokolünde (OCPP), dağıtılmış hizmet reddi (DDoS) saldırıları ve hassas bilgilerin çalınması için kullanılabilecek iki güvenlik açığı keşfetti. Ve Idaho Ulusal Laboratuvarı yakın zamanda, Energy dergisinin elektrikli araç şarjındaki güvenlik açıklarına ilişkin yaptığı bir araştırmaya göre, incelenen her şarj cihazının hala Linux'un güncellenmemiş bir sürümünü çalıştırdığını ve birçok hizmetin root olarak çalışmasına izin verdiğini keşfetti. Ve bu potansiyel riskler suçlular tarafından istismar ediliyor. Bir yıl önce, Rusya-Ukrayna savaşının başlangıcında, bilgisayar korsanları Moskova yakınlarındaki şarj istasyonlarına saldırıp onları devre dışı bıraktı.



Şarj yığını ağ güvenliği sorunlarının giderek daha fazla öne çıkmasının nedeni, elektrikli araç satışlarının dünya çapında hızla artmasıdır. JD Power'a göre Amerika Birleşik Devletleri'ni örnek alırsak, elektrikli araç satışları 2022'de tüm araç satışlarının %5,8'ini oluşturacak. Bu oran bir önceki yıla göre %3,2'ydi. ABD Enerji Bakanlığı'na göre şu anda ABD'de 130.000 aracı aynı anda şarj etme kapasitesine sahip 51.000'den az hızlı şarj istasyonu bulunuyor. Ancak Haziran 2022 itibarıyla 1,5 milyondan fazla kayıtlı elektrikli araç bulunuyor; bu da her halka açık şarj limanının 11 araca hizmet vereceği anlamına geliyor.


Biden yönetimi, talebi karşılamak ve elektrikli araçların şarj edilmesindeki zorluk sorununu çözmek amacıyla araç şarj yığınlarının sayısını 2030 yılına kadar 500.000'e çıkarmayı hedefliyor. Ancak bu aynı zamanda ağ güvenliği uzmanları arasında da endişeye neden oldu çünkü hızlı sonuç alma telaşı, ağ güvenliğinin inşasına yardımcı olmuyor. Elektrikli araç şarj cihazlarının çoğu bir Nesnelerin İnterneti teknolojisidir. Çok sayıda cihaz konuşlandırıldığından, bunlar genellikle tek bir sisteme bağlanır. Altyapının bağlanabilirliği ve potansiyel yıkıcı yetenekleri göz önüne alındığında, bunun nasıl uygulanacağı ve inşa edileceği kabul edilebilir.https://www.afaxpower.com/about-us


IoT, OT ve kritik altyapı


Teknolojik yenilikler, mobil uygulamalar aracılığıyla birbirine bağlanan ve tıpkı diğer işletim teknolojileri gibi ulaşım ağının önemli bir parçası haline gelecek olan elektrikli araç şarj cihazlarının evrimi de dahil olmak üzere birçok açıdan elektrikli araç sektörünün gelişimine öncülük ediyor. Aynı.


Elbette elektrikli araç şarj istasyonlarının halka açık ağlara bağlanması gerektiğinden, iletişimlerinin şifreli olmasını sağlamak, ekipmanın güvenliği açısından kritik öneme sahiptir. Bilgisayar korsanları genellikle kamuya açık ağlarda güvenliği zayıf olan cihazları arar, bu nedenle şarj yığını operatörleri, bilgisayar korsanlarının saldırısını önlemek için sıkı koruma önlemleri almak zorundadır.


Tüketici cihazları da bir sorundur. ChargePoint verilerine göre şarjın yaklaşık %80’i evde yapılıyor. Ancak çoğu zaman bu cihazlar, tüketicilerin ağ güvenliğine dikkat etmemesi veya dikkat etme farkındalığına sahip olmaması nedeniyle saldırılara karşı daha savunmasız olabilir.https://www.afaxpower.com/download


Bu nedenle, ortalama bir araç kullanıcısı için doğru güvenlik önlemlerini uygulamak gerçekçi değildir; dolayısıyla ekipmanın kendisinin ve iletişimin şifrelendiğinden emin olmak her zaman tedarikçinin sorumluluğunda olmalıdır.


Elektrikli araç siber güvenliğinde hükümetin rolü


Bazıları, hükümetin siber güvenlik ihlallerini önlemek için şirketler ve operatörler için standartlar belirlemesi gerektiğini söylüyor. Örneğin Sandia Ulusal Laboratuvarları, siber güvenliği güçlendirmek için elektrikli araç sahiplerinin kimlik doğrulamasının ve yetkilendirmesinin iyileştirilmesi, şarj istasyonlarının bulut bileşenine daha fazla güvenlik eklenmesi ve şarj kurulumlarının güçlendirilmesi dahil olmak üzere fiziksel müdahalelerin önlenmesi için bir dizi önlem öneriyor.




6 görüntüleme0 yorum

Son Yazılar

Hepsini Gör

Comentários


bottom of page