文章总结: 2026年8月研究者揭示ISO15118即插即充支付的中继攻击,攻击者通过假充电站中继合同证书与签名,实现自己充电他人买单,根源在于签名不含充电站标识,属于车联网安全漏洞。
综合评分: 75
文章分类: 车联网安全,漏洞分析
你充电,他买单:ISO 15118协议漏洞致中间人攻击
网空闲话plus
2026年9月21日 07:04
北京
2026年8月,因戈尔施塔特技术大学研究者在第4届USENIX车辆安全与隐私研讨会发表论文,揭示针对ISO 15118即插即充支付的中继攻击。
网空闲话plus
你充电,他买单:ISO 15118即插即充中继攻击的信任盲区
原创
2026年8月,因戈尔施塔特技术大学研究者在第4届USENIX车辆安全与隐私研讨会发表论文,揭示针对ISO 15118即插即充支付的中继攻击。攻击者用假充电站插入受害者车辆,将合同证书、挑战和签名中继至真实充电站,实现自己充电、他人买单。漏洞根源在于即插即充签名不含充电站标识,且…
阅读全文
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网空闲话plus 《你充电,他买单:ISO 15118协议漏洞致中间人攻击》