Elektrikli araçlar için, istasyon tedarikçileri para karşılığında kullanıcılara enerji şarj istasyonları açıyor. Bu işlem için gömülü bir faturalandırma sistemine ihtiyaç duyuluyor. Aracı şarj etmeden önce, şarj kimlik kartı kullanarak tanıtmak gerekiyor. Bu kart, hesapla ilişkilendirilmiş özel bir yakın alan iletişimi (NFC) kartı.
Bu sistem incelendiğinde bazı güvenlik sorunları tespit edilmiş. İlk sorun, üçüncü parti üreticilerin sağladığı kimlik kartları. Kartların çoğu, bilgilerinizi güvenlik altına almıyor. Bunlar, kimliğinizi ya da içindeki herhangi başka bir bilgiyi şifrelemeyen, çok basit NFC kartları. Kartlarla alakalı sorunlar burada bitmiyor. Öncelikle, bu kartları programlamak oldukça basit. Kopya kartla başarılı bir şekilde şarj etme işlemi gerçekleştirilebiliyor. Birinin, çalışan bir hesap numarasına ait kart kopyalaması çok kolay.
Faturalar ayda bir geldiği için, hesapları bu şekilde kullanılmış olsa bile araba sahiplerinin bir sonraki ayın faturası gelene kadar bunu fark etmesi mümkün değil.
Suçlular, kimlik kartı numaralarını toplayıp, bunları taklit edip, hesap sahiplerinin bizzat ödeyecekleri işlemleri gerçekleştirebiliyor, şarj isteklerini yapılandırıp şarj noktasını devre dışı bırakabiliyor ve istasyona yönetici girişiyle bağlanıp istedikleri her şeyi yapabiliyor. Tüm bunların sebebi ise, tedarikçilerin güvenlik konusunu unutmuş olmasından kaynaklanıyor.