Австралиец взломал Nissan Leaf через интернет

Специалист по компьютерной безопасности Трой Хант из Австралии обнаружил уязвимость в мобильном приложении NissanConnect EV. После ряда манипуляций с программой удалось получить доступ к любым подключённым к интернету электромобилям Leaf.

Исследование Ханта показало, что для удалённого подключения к чужой машине достаточно изменить определённые строки кода программы NissanConnect EV и подставить туда пять последних цифр VIN-кода. Открыть или закрыть двери автомобиля, либо запустить силовую установку злоумышленникам не удастся, поскольку «ниссановское» приложение не содержит таких функций, однако нарекания у автовладельцев все же могут возникнуть.

Как пояснил исследователь, уязвимость позволяет получить информацию обо всех поездках, состоянии батареи, а также включить или выключить климатическую систему. В рамках эксперимента австралиец подключился к электромобилю британца Скотта Хелме. «Я сидел в своём автомобиле, всё было выключено. Пока я говорил с Хантом по Скайпу он, находясь в Австралии, включил мне подогрев сидений, а также климат-контроль. Подключение заняло около 10 секунд», — цитирует владельца электрокара BBC.

В случае со Скоттом Хелме задача была упрощена, поскольку взломщик знал VIN-код автомобиля. В других экспериментах Хант просто подставлял числа наугад и подключался к машинам со всех уголков мира. Для «лечения» уязвимости достаточно отключить в приложении свою учётную запись, то есть незарегистрированные автомобили остаются неуязвимыми. В Nissan сообщили, что уже знают о проблеме и делают всё возможное для её устранения.

Открытие Троя Ханта меркнет по сравнению с результатом эксперимента американских специалистов по кибербезопасности Криса Валасека и Чарли Миллера. В прошлом году им удалось удалённо подключиться с системе Uconnect в Jeep Cherokee. Они задействовали тормоза, манипулировали показаниями бортовых систем и переключали передачи в движущемся автомобиле. Расстояние между взломщиками и «жертвой» составляло 10 миль, хотя при желании эксперимент можно было провести из любой точки земного шара.

Источник: AutoUa


Комментарии:

Adblock detector