目前,国内本地费控智能嗲能能表中使用的CPU卡多为接触式CPU卡,在使用过程中存在着一些弊端,尤其是对于开放式卡口,用户只需将一个电路板插入卡槽内,就能使CPU卡内部电路卡口暴露在外,再在电路板相应的引脚输入高压脉冲就能让内部的单片机死机。当嗲能表被外界干扰、非法插卡攻击造成控制系统智能失效时,极易引起电费纠纷。
此外,CPU卡通过卡座触点实现与电能表的通信,攻击者可以通过非法设备监测卡座触点从而截获通信数据,这种方式是较为常见的攻击方式。
在通过上述方式截获数据信息后,可以根基数据的信息变化情况,对数据进行分析,从而确认外部设备、CPU卡或主站端的数据含义以及数据变化规则,完成对数据信息的破译,达到非法改变数据的目的,这种情况经常发生在CPU卡与智能卡表进行加密交换的时候。
这里还有一种情况,当非法设备在截获信息后,并不对数据进行破译分析,而只是记录特定操作中数据流失的变化情况,当需要时,将记录的数据流直接复制发送给电能表,从而达到非法改变数据信息的目的。 |