PGEgaHJlZj0iaHR0cHM6Ly9oeXVuZGFpLmh1L21vZGVsbGVrL2lvbmlxLTYtbi8/dXRtX3NvdXJjZT12aWxsYW55YXV0b3Nva19pb25pcTZuJnV0bV9tZWRpdW09dmlsbGFueWF1dG9zb2tfaW9uaXE2biZ1dG1fY2FtcGFpZ249dmlsbGFueWF1dG9zb2tfaW9uaXE2biZ1dG1faWQ9dmlsbGFueWF1dG9zb2tfaW9uaXE2biZ1dG1fdGVybT12aWxsYW55YXV0b3Nva19pb25pcTZuJnV0bV9jb250ZW50PXZpbGxhbnlhdXRvc29rX2lvbmlxNm4iIG9uY2xpY2s9ImphdmFzY3JpcHQ6d2luZG93Lm9wZW4oJ2h0dHBzOi8vaHl1bmRhaS5odS9tb2RlbGxlay9pb25pcS02LW4vP3V0bV9zb3VyY2U9dmlsbGFueWF1dG9zb2tfaW9uaXE2biZ1dG1fbWVkaXVtPXZpbGxhbnlhdXRvc29rX2lvbmlxNm4mdXRtX2NhbXBhaWduPXZpbGxhbnlhdXRvc29rX2lvbmlxNm4mdXRtX2lkPXZpbGxhbnlhdXRvc29rX2lvbmlxNm4mdXRtX3Rlcm09dmlsbGFueWF1dG9zb2tfaW9uaXE2biZ1dG1fY29udGVudD12aWxsYW55YXV0b3Nva19pb25pcTZuJywgJ19ibGFuaycsICdub29wZW5lcicpOyByZXR1cm4gZmFsc2U7Ij48cGljdHVyZT48c291cmNlIHNyY3NldD0iaHR0cHM6Ly92aWxsYW55YXV0b3Nvay5odS93cC1jb250ZW50L3VwbG9hZHMvMjAyNi8wMS9oeXUtb25saW5lLXZpbGxhbnlhdXRvc29raHUtYmFubmVyLWlvbmlxNm4tNjAweDUwMC0yLXVqLmpwZyIgbWVkaWE9IihtYXgtd2lkdGg6IDcwMHB4KSI+PHNvdXJjZSBzcmNzZXQ9Imh0dHBzOi8vdmlsbGFueWF1dG9zb2suaHUvd3AtY29udGVudC91cGxvYWRzLzIwMjYvMDEvaHl1LW9ubGluZS12aWxsYW55YXV0b3Nva2h1LWJhbm5lci1pb25pcTZuLTE5NDB4NTAwLTItdWouanBnIiBtZWRpYT0iKG1pbi13aWR0aDogNzAwcHgpIj48aW1nIHNyYz0iaHR0cHM6Ly92aWxsYW55YXV0b3Nvay5odS93cC1jb250ZW50L3VwbG9hZHMvMjAyNi8wMS9oeXUtb25saW5lLXZpbGxhbnlhdXRvc29raHUtYmFubmVyLWlvbmlxNm4tMTk0MHg1MDAtMi11ai5qcGciIGFsdD0iIj48L3BpY3R1cmU+PC9hPg==

Súlyos hiányosságokat találtak, már töltés közben sem vagy biztonságban

elektromosautó-töltés
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

Az autóipari kiberbiztonság állt a középpontban a Pwn2Own Automotive 2026 hackerversenyen, ahol etikus hackerek elektromos autókat és töltőberendezéseket teszteltek valós támadási módszerekkel. A rendezvényen összesen 76 új, korábban ismeretlen (zero-day) sérülékenységet tártak fel, amiért a szervező Trend Micro Zero Day Initiative összesen több mint 1 millió dollár díjazást osztott ki a sikeres kutatóknak.

A verseny célja természetesen nem a károkozás, hanem a hibák felismerése és a védelem megerősítése. A résztvevők valós támadásokat modelleznek, a feltárt hibákról készült feljegyzéseket pedig a gyártók megkapják, hogy még a valódi bűnözők megjelenése előtt kijavíthassák azokat. Az idei mezőnyben töltőállomások, fedélzeti rendszerek és autóipari szoftverplatformok is célkeresztbe kerültek.

Az egyik legérdekesebb projekt az Alpitronic Hypercharger HYC50 villámtöltő feltörése volt. A finn Juurin Oy kutatói egy úgynevezett TOCTOU (Time-of-Check to Time-of-Use) sérülékenységet kihasználva rendszerszintű hozzáférést szereztek a töltőhöz, majd demonstrációként a népszerű Doom játékot is lefuttatták a kijelzőjén.

Forrás: www.zerodayinitiative.com

A hackerkultúrában a legendás, 1993-as játék elindítása nem puszta tréfa: azt jelzi, hogy a támadó képes saját kódot futtatni az eszközön, vagyis gyakorlatilag teljes irányítást szerzett felette. A csapat ezért 20 ezer dolláros díjat kapott. Ugyanezt a töltőt egyébként egy másik csapat is sikeresen kompromittálta, méghozzá egy súlyos memóriakezelési hibát (out-of-bounds write) kihasználva.

Volt, aki egy ChargePoint otthoni töltőt tört fel, más az Automotive Grade Linux platformot célozta meg, a Synacktiv kutatói pedig két külön sérülékenységet összekapcsolva teljes hozzáférést szereztek egy Tesla infotainment rendszerhez.

Forrás: www.zerodayinitiative.com

A szakértők szerint a biztonsági hiányosságok gyors felismerése kulcsfontosságú, mert egy sebezhető töltő nemcsak önmagában jelent kockázatot. Elméletben a támadó manipulálhatja a töltési folyamatot, rosszindulatú szoftvert juttathat a rendszerbe, vagy belépési pontként használhatja a töltőt más hálózatok ellen. Mivel a modern elektromos autók és a töltőoszlopok között kommunikációs kapcsolat jön létre töltés során, egy kompromittált töltőn keresztül akár a jármű fedélzeti rendszereinek elérésére, adatok kinyerésére, vagy további támadások előkészítésére is lehetőség nyílhat – ezért kiemelten fontos a töltőinfrastruktúra szoftveres védelme és rendszeres frissítése.

Megint sikerült feltörni a Teslákat

Simon Zsolt

Nem az autózás, hanem a környezetvédelem iránti elkötelezettség sodorta a Villanyautósok közé, hogy geográfus és közgazdász tanulmányai befejezése után tudásával segíthesse egy fenntarthatóbb világ kialakulását.
Összehasonlítás