Зарядный разъём электромобиля может скрывать не только источник энергии, но и полноценный сетевой интерфейс, через который злоумышленник получает доступ к оборудованию. Специалисты компании SaiFlow обнаружили в зарядных станциях XCharge C6 открытые административные службы SSH и Telnet, доступные через разъём CCS2, а также стандартные учётные данные root:root.
Проблема связана с тем, что CCS2 работает не только как силовой разъём. При подключении автомобиля зарядная станция создаёт IP-соединение через Power Line Communication (PLC), которое используется для протоколов зарядки V2G. Однако в XCharge C6 через этот же канал оказались доступны системные службы, которые должны работать только внутри защищённой инфраструктуры.
Административные сервисы SSH и Telnet были привязаны ко всем сетевым интерфейсам устройства, включая PLC-интерфейсы, доступные подключённому автомобилю. В результате любой, кто получил физический доступ к зарядному порту, мог подключиться к системе станции с правами администратора, используя простую комбинацию логина и пароля.
После получения доступа злоумышленник мог изменить параметры зарядки, установить скрытый доступ, попытаться похитить сертификаты станции для имитации доверенного устройства или использовать подключение станции к сети оператора зарядной инфраструктуры для дальнейшего продвижения. Также специалисты указали на риск вмешательства в защитные механизмы, связанные с охлаждением и ограничением мощности.
Для демонстрации атаки требовалось специализированное оборудование для работы с CCS2 и PLC, однако стоимость такого набора оценили примерно в 130 долларов. При этом проблема не ограничивается одной моделью: специалисты считают, что похожие ошибки могут встречаться у других производителей из-за распространённых практик вроде включения сервисов на всех интерфейсах и использования слабых заводских паролей.
Производителю и операторам зарядной инфраструктуры рекомендовали обновить XCharge C6 до актуальной версии, отслеживать подозрительную активность через диагностические журналы, проверять необычные изменения энергопотребления и разделять сети зарядных устройств и внутренних систем. Производителям зарядок советуют создавать уникальные пароли для каждого устройства и ограничивать административные службы только управляющими интерфейсами.
