Как хакеры атакуют станции для электромобилей

Зарядная инфраструктура для электромобилей под угрозой: кибератаки, уязвимости и меры защиты

Киберпреступники всё чаще атакуют зарядные станции для электромобилей — это грозит не только крупным ущербом операторам и потерей доверия к электромобильности, но и доступом к автомобильной электронике, а в перспективе — сбоями в энергосистеме.

Примеры атак уже есть: в 2022 году на острове Уайт произошёл инцидент с некорректными данными на дисплеях станций; ранее украинский поставщик деактивировал зарядные станции вдоль трассы М11, разместив на них провокационные сообщения. На хакерском конкурсе Pwn2Own Automotive исследователи успешно взламывали станции (в том числе Wall Connector от Tesla и Alpitronic HYC50).

По данным совместного проекта с Федеральным министерством транспорта, за два года в 10 зарядных станциях нашли 54 новые уязвимости — половина из них позволяет выполнять код с правами пользователя или root. Федеральное управление информационной безопасности Германии (BSI) предупреждает: из‑за сетевой интеграции станций они становятся шлюзом для серьёзных атак.

Хотя стандарты вроде ISO 15118 и OCPP повысили требования к безопасности, на практике защитные меры (шифрование, криптография и др.) внедряются ограниченно — часто из‑за необходимости обратной совместимости. BSI призывает переходить к парадигме «безопасности по умолчанию» и закладывать защиту ещё на этапе проектирования.