Зламали Nissan Leaf, бережіться!
Фахівець з комп'ютерної безпеки Трой Хант з Австралії пішов наексперимент після того, як в мережі просочилася інформація про те, що електромобілі даної моделі обладнані слабозахищеним мобільнимдодатком NissanConnect EV для iPhone. Маніпуляцій із програмоювдалося отримати доступ до будь-яких підключених до інтернетуелектромобілів Leaf. Дослідження Ханта показало, що для віддаленогопідключення до чужої машини достатньо змінити деякі рядки кодупрограми NissanConnect EV і підставити туди п'ять останніх цифрVIN-коду. Відкрити або закрити двері автомобіля, або запуститисилову установку зловмисникам не вдасться, оскільки «нісанівський»додаток не містить таких функцій, проте нарікання у автовласниківвсе ж таки можуть виникнути.
За словами Троя Ханта, вразливість дозволяє отримати інформацію провсіх поїздках, стан батареї, а також увімкнути або вимкнутикліматичну систему.Для експерименту австралієць підключився доелектромобіля іншого хакера британця Скотта Хелме. «Я сидів усвоєму автомобілі, все було вимкнено. Поки я говорив з ХантомСкайпом він, перебуваючи в Австралії, включив мені підігрів сидінь, а також клімат-контроль. Підключення зайняло близько 10 секунд», —цитує власника електрокара BBC.
Для «лікування» вразливості достатньо відключити у додатку свійобліковий запис, тобто незареєстровані автомобілі залишаютьсяневразливими.
У Nissan повідомили, що вже знають про проблему і роблять всеможливе для її усунення.
Знайдено на Автоюа.






Коментарі
Поки немає коментарів — будьте першим.