Nyheter24
Annons

Laddstolpar sårbara – hackare kan slå ut elen

Publicerad: 10 sep. 2025, kl. 06:16
I laddinfrastrukturen för elfordon finns svagheter som kan utnyttjas av kriminella för att till exempel stjäla personuppgifter och störa elnätet. Foto: Anders Humlebo/TT

Laddstolpar kan bli ett mål för hackare som använder dem för att stjäla kontouppgifter eller orsaka strömavbrott, varnar forskare och säkerhetsexperter. Risken finns att man bygger in svagheter som kan utnyttjas, säger Mikael Asplund vid Linköpings universitet.

I februari 2022 möttes elbilsförare på M11 mellan Moskva och S:t Petersburg av oväntade budskap vid ett antal laddstolpar: ”Ära till Ukraina” och ”Putin är ett kukhuvud", stod det på skärmarna och stolparna gick inte heller att använda.

Enligt det ryska energibolaget Rosseti hade ett ukrainskt företag tillverkat en av huvudkomponenterna, och hade utnyttjat en bakdörr för att temporärt slå ut stolparna.

I Sverige finns numera 60 000 laddanslutningar för allmänheten.

Tiotusentals laddstolpar har satts upp på kort tid. Nu varnar forskare och säkerhetsexperter för att de kan utnyttjas av illasinnade för att i värsta fall slå ut elen i ett område. Arkivbild.
Tiotusentals laddstolpar har satts upp på kort tid. Nu varnar forskare och säkerhetsexperter för att de kan utnyttjas av illasinnade för att i värsta fall slå ut elen i ett område. Arkivbild.

– I många lägen kanske man inte tänker på säkerhet i första hand, utan man stressar för att få ut laddinfrastrukturen, säger Andreas Gotthardsson, cybersäkerhetsexpert på Fortinet.

Annons

Kritisk infrastruktur

Mikael Asplund, som forskar om säkerhet och pålitlighet för cyberfysiska system, är inne på samma spår.

— Laddstolparna är en del av vår kritiska infrastruktur, både elnäten och transporterna.

Tillsammans med ett par kollegor undersökte han för några år sedan säkerheten för laddstolpar, och såg flera brister:

— Det kan vara ganska enkelt att slå ut de här, att man gör dem otillgängliga, säger han.

Annons
Andreas Gotthardsson, cybersäkerhetsexpert på Fortinet. Pressbild.
Andreas Gotthardsson, cybersäkerhetsexpert på Fortinet. Pressbild.

Om alla laddstolpar i ett visst område inte fungerar när många normalt laddar kan bilarna bli stående.

— Då kan det bli en störning för samhället, säger han.

Attacker mot elnätet

Ännu allvarligare är att laddstolparna skulle kunna utnyttjas för attacker mot elnätet.

Annons

— Om du slår på eller av väldigt många laddstolpar samtidigt kan man utlösa olika typer av skyddsmekanismer som gör att elen stängs av, åtminstone i vissa delar.

Laddstolparna bygger på teknik från flera olika leverantörer. Det räcker egentligen med en brist i något av stegen för att en illasinnad aktör ska kunna utnyttja den.

— För kunden skulle det kunna innebära avbruten laddning, längre väntetider, feldebiteringar eller läckta personuppgifter, säger Gotthardsson.

Mikael Asplund, Linköpings universitet. Pressbild.
Mikael Asplund, Linköpings universitet. Pressbild.

När Mikael Asplund och hans kollegor hörde av sig och påtalade bristerna skyllde tillverkarna på saker som att mjukvaran inte var uppdaterad, och att det var någon annans ansvar.

— Det är lite symptomatiskt för säkerhetsarbete – att det finns en ovilja att ta till sig säkerhetsproblem för att man inte vill förknippas med det, säger han.

Fakta: Så kan laddstolpar utnyttjas av hackare

+ Störa elnätet. Om hackare tar kontroll över en stor grupp laddstolpar, exempelvis via ett centralt styrsystem, kan de utnyttjas för att orsaka strömavbrott.

+ Slå ut stolparna. Kunder kan inte använda dem. Kan ställa till stora problem vid tillfällen då många laddar, och kan användas för att störa eller utpressa stolpägarna.

+ Komma åt data. Laddstolpsbolagen kan samla kunddata som känsliga personuppgifter, information om när och var kundens bil laddats samt kontokortsuppgifter.

+ Stjäla pengar. Hackare kan styra om trafiken till falska betalningssajter för att stjäla pengar. Det kan exempelvis ske genom att klistra oäkta QR-koder på laddstolparna.

+ Nederländska forskare visade förra året att man ofta kan runda nätverksskyddet och direkt komma åt interna tjänster via laddkabeln.

+ Laddstolpar ska helst vara anslutna till slutna privata nätverk. Men en del är öppet sökbara i databaser på internet och därmed sårbara.

Kommentarer

Annons
Annons
Annons