menu
menu
logo

Беззащитный Nissan

Исследователи Трой Хант и Скотт Хелм обнаружили проблему, угрожающую безопасности владельцев популярной в США и Европе модели электромобиля Nissan LEAF. В их находку трудно поверить, но факт остается фактом: мобильное приложение для Nissan LEAF вообще не имеет никакой защиты.

Приложение создано главным образом для того, чтобы владелец мог дистанционно проверить уровень заряда аккумулятора – функция, крайне необходимая для электромобиля. Однако для получения информации требуется ввести только идентификационный номер транспортного средства – VIN-код. Ни паролей, ни защитных кодов, которые передавались бы на смартфон владельца машины, не предусмотрено в принципе. В результате достаточно знать VIN-код того или иного Nissan LEAF, чтобы проделать с машиной ряд неприятных действий.

Это и продемонстрировал Трой Хант. Находясь в Австралии, он с помощью веб-браузера запустил установку климат-контроля в припаркованном в Англии Nissan LEAF Скотта Хелма. Исследователи отметили, что приложение не дает доступа к запуску двигателя или тормозам, а потому жизни автомобилистов не угрожает. Однако та же установка климат-контроля потребляет немалый объем энергии. И ее несанкционированный запуск чреват тем, что владелец Nissan LEAF может оказаться у машины с разряженной батареей в тот момент, когда ему крайне необходимо отправиться в путь. Кроме того, приложение открывает доступ и к персональным данным – имени водителя и истории совершенных им поездок.

«Самое поразительное в том, что это не уязвимость и не сбой программы. Анализ приложения показывает, что оно сознательно было создано разработчиками именно так – с предоставлением доступа только по VIN-коду», – прокомментировали свою находку исследователи. Реакции от представителей Nissan пока не поступало.

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте