Quelqu'un a découvert un accès caché en Telnet et SSH avec le compte par défaut "admin:admin" et ça pourrait être un gros problème.
https://www.saiflow.com/blog/the-hidden ... v-chargers
Extrait:
Le secteur de la recharge des véhicules électriques dispose de normes de sécurité bien établies. Le protocole OCPP (Open Charge Point Protocol) fournit des directives claires pour sécuriser le canal de communication entre les chargeurs de véhicules électriques et le système de gestion des stations de recharge (CSMS) : utilisation de VPN ou d’APN privés, mise en œuvre du profil de sécurité OCPP 2 ou supérieur, application de l’authentification mutuelle TLS, etc. Lorsqu’elles sont correctement configurées, ces mesures compliquent considérablement la tâche des acteurs malveillants qui cherchent à compromettre le canal de gestion.
Mais qu’en est-il de l’autre côté du chargeur ?
Alors que le secteur s’est concentré sur la sécurisation des communications en arrière-plan, la surface d’attaque exposée via la prise de recharge CCS2 reste largement inexplorée.
Chaque fois qu’un véhicule électrique se connecte à un chargeur, il établit un réseau IP via la communication par courant porteur (PLC). Ce réseau a été conçu pour les protocoles V2G. Mais nous avons également découvert d’autres services du système d’exploitation des chargeurs de véhicules électriques à l’écoute sur ces interfaces réseau.
Traduit avec DeepL.com (version gratuite)

MBP's - iPhones - Apple Watch - Apple TV - iPad - hey! - Internet, TV & téléphonie fixe VOO - Mac fan & Linux