SSH with default credentials found in CCS2 Chargers
21 hours ago
- XCharge C6 EV充电器在所有网络接口(包括CCS2充电端口)上暴露SSH和Telnet服务,使用默认凭据root:root,允许任何插入恶意电动汽车的人立即获得root访问权限。
- 该攻击仅需价值130美元的硬件(CCS2兼容设备、PLC调制解调器、树莓派)和对充电端口的物理访问,可实现能源窃取、设备操控,并可能跳转到充电点运营商(CPO)的私有网络。
- 这种漏洞模式(服务绑定到0.0.0.0、弱/默认凭据、无身份验证加固)在电动汽车充电行业中很常见,而CCS2上暴露的服务可能成为一颗定时炸弹——如果未来出现无需凭据即可利用的CVE漏洞。
- 建议CPO立即更新固件、监控异常的SLAC/V2G通信并进行网络分段;供应商应为每个设备生成唯一凭据,并将管理服务仅绑定到管理接口。