Четверг, 25.04.2024
Автосхемы Советы Руководства
Меню сайта
Автомобильное зеркало с регистратором

Категории раздела
Автоновости
Обзоры
Развлечения
Наш опрос
Какого цвета Ваш автомобиль?
Всего ответов: 241
Статистика
Яндекс.Метрика Индекс цитирования
Онлайн всего: 3
Гостей: 3
Пользователей нашего сайта: 0
Вход на сайт

Вход
Главная » Статьи » Новости » Автоновости

В электромобиле Nissan Leaf обнаружен серьезный недостаток

В электромобиле Nissan Leaf обнаружен серьезный недостаток

В электромобиле Nissan Leaf обнаружен серьезный недостаток

Самый популярный в Украине электрокар Nissan Leaf оказался беспомощным против хакеров. Эксперт по интернет-безопасности Трой Хант обнаружил уязвимость в API управления автомобилем через мобильные устройства, с помощью которой злоумышленник может получить удаленный контроль над некоторыми его функциями. Нужен лишь идентификационный номер транспортного средства, выяснить который проще простого.

Один из посетителей мастер-класса Ханта по безопасности, который владеет Nissan Leaf, заметил, что iOS-приложение, позволяющее управлять электромобилем удаленно, использует для аутентификации пользователя только идентификационный номер автомобиля. То есть, зная его, можно получить контроль над системой кондиционирования и получать информацию об уровне электрического заряда, информирует news.eizvestia.com.

Проанализировав API, Хант подтвердил, что уязвимость позволяет «посадить» электрокар удаленно. Вместе с коллегой Скоттом Хелме они провели эксперимент и продемонстрировали, как, зная идентификационный номер машины, можно включить систему кондиционирования и постепенно исчерпать заряд аккумулятора припаркованного авто. Он также уточнил, что ошибка в API не позволяет получить контроль над двигателем или открывать-закрывать двери.

Однако вышеупомянутый посетитель семинара Ханта, который не пожелал назваться, пошел дальше. Он обнаружил, что если использовать компьютер как прокси-сервер в момент, когда приложение по управлению электрокаром пытается получить доступ к сети, можно просматривать запросы, отправленные приложением к серверу.

В этих запросах содержится VIN – собственно, идентификационный номер автомобиля. Кроме того, он может быть нанесен на лобовое стекло машины. Также выяснилось, что VIN-коды автомобилей Nissan Leaf отличаются лишь последними цифрами, и злоумышленники могут вычислить их методом простого подбора.

Данная уязвимость опасна не только тем, то с ее помощью можно посадить аккумулятор чужой машины. Подключившись к Nissan Leaf единожды, злоумышленник может получить доступ к информации о недавних поездках, местоположении автомобиля, популярных маршрутах, статистике состояния батареи и т.д. Все данные содержаться в разных запросах.

Эксперт подчеркнул, что компания Nissan не предусмотрела никаких мер защиты для проверки личности пользователя ни на одном из концов соединения. Хант уведомил Nissan об уязвимости 23 января, но компания пока ее не исправила.

По материалам ain.ua

Источник: http://avtotrans-m.ru
Категория: Автоновости | Добавил: Виктор 26.02.2016
Просмотров: 732 | Теги: Nissan, украина, Злоумышленник, электромобиль, номер, помощь, безопасность, электрокар, недостатки, Эксперты | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Свежие публикации:

Слушайте радиостанцию «Дорожное радио» на радиоприёмниках и в интернете (0)
Для приятного времяпрепровождения и заработка на играх посетите сайт с казино Rox Casino (0)
Как выбрать казино для выигрыша? (0)
Топ-10 советов по выбору надежного казино для выигрыша (0)
Как выбрать казино для выигрыша (0)
Игра в казино с лучшими выплатами (0)
Как выбрать казино для выигрыша (0)
Как выбрать казино для выигрыша (0)
Как начать зарабатывать деньги на сайте казино Monro Casino (0)
Какое казино выбрать – советы новичкам (0)
Как выбрать казино для заработка (0)
Посетите официальный сайт Drip Casino, чтобы начать зарабатывать свои первые капиталы (0)
Можно ли выиграть в казино (0)
Есть ли возможность выиграть в казино? (0)
Почему стоит начать заработок на ставках на сайте Drip Casino (0)
Стратегии для 100% выигрыша в казино (0)
Выигрыш в казино — миф или реальность (0)
Обязательно посетите сайт с казино Legzo Casino, где имеется отличная бонусная программа (0)
Почему стоит обязательно посетить сайт с казино Jet (0)
Продвижение сайта финансовой тематики (0)
 

Популярные темы
ГИБДДшник решил взять водителя на испуг (Видео)
ГИБДДшник решил взять на испуг (Видеорегистратор)

Как выбрать казино для выигрыша
Как выбрать казино для выигрыша

Игра в казино с лучшими выплатами
Игра в казино с лучшими выплатами

Как выбрать казино для выигрыша
Как выбрать казино для выигрыша

Реклама
Поиск
Марки автомобилей
  • Acura
  • Chery
  • Daewoo
  • Isuzu
  • Great Wall
  • Hyundai
  • Jeep
  • Mercedes-Benz
  • Mini
  • Mitsuoka
  • Seat
  • Smart
  • SsangYong
  • Toyota
  • Ауди
  • БМВ
  • Вольво
  • ГАЗ
  • Дайхатсу
  • Додж
  • Инфинити
  • Кадилак
  • Киа
  • Крайслер
  • Лада
  • Лексус
  • Ленд Ровер
  • Мазда
  • Мицубиси
  • Ниссан
  • Опель
  • Пежо
  • Порше
  • Рено
  • Ситроен
  • Субару
  • Сузуки
  • УАЗ
  • Фиат
  • Фольксваген
  • Форд
  • Хонда
  • Шевроле
  • Шкода
  • Copyright Ржавый © 2024
    Хостинг от uCoz