#discharge-attack

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Kuan-Yu Chen, Md Hasan Shahriar, Wen-Wei Li, Shi-Cho Cha 0001, Wenjing Lou

该论文介绍了 HotWire,一个用于 DIN 70121 和 ISO 15118-2 车联网(V2G)充电协议的双向测试平台。HotWire 同时实现了恶意充电桩(EVSE)和恶意电动汽车(PEV)两端,并提出了两种具体攻击:A1 为 Autocharge EVCCID 身份冒充攻击,A2 为通过伪造 PreChargeRes 电压声明实现的强制放电攻击。该存档是 USENIX WOOT '26 论文的配套材料,包含完整的 Python 实现、基于 Docker 的 CI 测试框架(240 个单元与集成测试)、参数化仿真脚本、硬件设计、恢复文档、安全说明、AEC 验证入口,以及作为 A2 证据的 Luxgen N7 强制放电测试台架日志。整个评估可在 Docker 和 IPv6 回环模拟中完成,无需真实充电站、车辆或 PLC 调制解调器。研究的核心贡献在于提供了一个可复现的双向安全测试平台,揭示了电动汽车充电协议中身份认证和电压信任方面的漏洞,并演示了如何通过伪造协议消息实现车辆身份冒充和强制放电攻击。该研究面向电动汽车安全研究员、充电基础设施运营商、汽车制造商和协议标准制定者,有助于理解 V2G 通信中的真实攻击面,并为后续安全加固与检测机制研究奠定基础。

💡 推荐理由: 电动汽车充电协议安全直接关系到电网与车辆安全,该研究揭示了身份冒充与强制放电的实际攻击路径,对蓝队评估充电基础设施风险具有参考价值。

🎯 建议动作: 研究跟进,评估自身充电设备是否受影响,关注后续缓解措施。

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)