Эксперт рассказал, как взломать Nissan Leaf

26 Февраль, 2016 — ИТ: железо

Эксперт по кибер-безопасности Трой Хант обнаружил уязвимость в системе удаленного доступа к самому популярному в Украине электромобилю Nissan Leaf. Для управления некоторыми функциями автомобиля при помощи мобильного телефона достаточно узнать его идентификационный номер, что сделать совсем не сложно.

Эксперт рассказал, как взломать Nissan Leaf

pixabay.com


Один из посетителей мастер-класса Ханта по безопасности, который владеет Nissan Leaf, заметил, что iOS-приложение, позволяющее управлять электромобилем удаленно, использует для аутентификации пользователя только идентификационный номер автомобиля, сообщает Ain.ua. То есть, зная его, можно получить контроль над системой кондиционирования и получать информацию об уровне электрического заряда.

Проанализировав API, Хант подтвердил, что уязвимость позволяет «посадить» батарею электрокара удаленно. Вместе с коллегой Скоттом Хелме они провели эксперимент и продемонстрировали, как, зная идентификационный номер машины, можно включить систему кондиционирования и постепенно исчерпать заряд аккумулятора припаркованного авто. Он также уточнил, что ошибка в API не позволяет получить контроль над двигателем или открывать-закрывать двери.

Однако вышеупомянутый посетитель семинара Ханта, который не пожелал назваться, пошел дальше. Он обнаружил, что если использовать компьютер как прокси-сервер в момент, когда приложение по управлению электрокаром пытается получить доступ к сети, можно просматривать запросы, отправленные приложением к серверу.

В этих запросах содержится VIN – собственно, идентификационный номер автомобиля. Кроме того, он может быть нанесен на лобовое стекло машины. Также выяснилось, что VIN-коды автомобилей Nissan Leaf отличаются лишь последними цифрами, и злоумышленники могут вычислить их методом простого подбора.

Уязвимость опасна не только тем, то с ее помощью можно посадить аккумулятор чужой машины. Подключившись к Nissan Leaf единожды, злоумышленник может получить доступ к информации о недавних поездках, местоположении автомобиля, популярных маршрутах, статистике состояния батареи и т.д. Все данные содержатся в разных запросах.

Эксперт подчеркнул, что автопроизводитель не предусмотрел никаких мер защиты для проверки личности пользователя ни на одном из концов соединения. Хант уведомил Nissan об уязвимости 23 января, но компания пока ее не исправила.


tags Nissan Leaf, уязвимость, взлом, удаленный доступ, смартфон, приложение, аккумулятор, батарея, электромобиль


  

Читайте так же:


iPhone смогут «узнавать» своего владельца

iPhone смогут «узнавать» своего владельца

23 Январь, 2017

Аналитик KGI Securities Мин-Чи Куо, получивший известность благодаря прогнозам относительно продукции Apple, рассказал о том, каким новый iPhone сможет распознавать владельца. Он заявил, что компания интегрирует сканер отпечатков пальцев в дисплей и заменит Touch ID на систему распознавания лиц.

В Китае создали робота, пишущего статьи за одну секунду

В Китае создали робота, пишущего статьи за одну секунду

20 Январь, 2017

Разработали необычного робота в Гуанчжоу. Авторство принадлежит команде ученых, которые впоследствии дали своему изобретению имя Сяо Нань. Робот написал новость для Southern Metropolis Daily.

Южнокорейские власти выдали ордер на арест главы Samsung

Южнокорейские власти выдали ордер на арест главы Samsung

16 Январь, 2017

Специальная комиссия выдала ордер на арест вице-президента Samsung Electronics Ли Чжэ Ена, который управляет Samsung Group. Разбирательство связано с предполагаемой дачей взятки.

Отаматон: японцы создали необычный музыкальный инструмент

Отаматон: японцы создали необычный музыкальный инструмент

12 Январь, 2017

«Изюминка» инструмента заключается в его необычной форме и в том, что он имеет собственное «лицо». Чтобы извлекать звуки, достаточно нажать на «голову» отаматона.

На CES-2017 показали фитнес-трекер для глаз

На CES-2017 показали фитнес-трекер для глаз

10 Январь, 2017

В Лас-Вегасе завершилась ежегодная выставка CES-2017, на которой самые известные производители электроники демонстрируют новые модели и прототипы устройств, которые имеют шанс появиться на рынке в обозримом будущем.