目前,國(guó)內(nèi)本地費(fèi)控智能嗲能能表中使用的CPU卡多為接觸式CPU卡,在使用過(guò)程中存在著一些弊端,尤其是對(duì)于開(kāi)放式卡口,用戶只需將一個(gè)電路板插入卡槽內(nèi),就能使CPU卡內(nèi)部電路卡口暴露在外,再在電路板相應(yīng)的引腳輸入高壓脈沖就能讓內(nèi)部的單片機(jī)死機(jī)。當(dāng)嗲能表被外界干擾、非法插卡攻擊造成控制系統(tǒng)智能失效時(shí),極易引起電費(fèi)糾紛。
此外,CPU卡通過(guò)卡座觸點(diǎn)實(shí)現(xiàn)與電能表的通信,攻擊者可以通過(guò)非法設(shè)備監(jiān)測(cè)卡座觸點(diǎn)從而截獲通信數(shù)據(jù),這種方式是較為常見(jiàn)的攻擊方式。
在通過(guò)上述方式截獲數(shù)據(jù)信息后,可以根基數(shù)據(jù)的信息變化情況,對(duì)數(shù)據(jù)進(jìn)行分析,從而確認(rèn)外部設(shè)備、CPU卡或主站端的數(shù)據(jù)含義以及數(shù)據(jù)變化規(guī)則,完成對(duì)數(shù)據(jù)信息的破譯,達(dá)到非法改變數(shù)據(jù)的目的,這種情況經(jīng)常發(fā)生在CPU卡與智能卡表進(jìn)行加密交換的時(shí)候。
這里還有一種情況,當(dāng)非法設(shè)備在截獲信息后,并不對(duì)數(shù)據(jù)進(jìn)行破譯分析,而只是記錄特定操作中數(shù)據(jù)流失的變化情況,當(dāng)需要時(shí),將記錄的數(shù)據(jù)流直接復(fù)制發(fā)送給電能表,從而達(dá)到非法改變數(shù)據(jù)信息的目的。 |