Воскресенье, 29.06.2025
Автосхемы Советы Руководства
Меню сайта
Автомобильное зеркало с регистратором

Категории раздела
Автоновости
Обзоры
Развлечения
Наш опрос
На каком топливе ездит Ваш автомобиль ?
Всего ответов: 120
Статистика
Яндекс.Метрика Индекс цитирования
Онлайн всего: 1
Гостей: 1
Пользователей нашего сайта: 0
Вход на сайт
Вход
Главная » Статьи » Новости » Автоновости

В электромобиле Nissan Leaf обнаружен серьезный недостаток

В электромобиле Nissan Leaf обнаружен серьезный недостаток

В электромобиле Nissan Leaf обнаружен серьезный недостаток

Самый популярный в Украине электрокар Nissan Leaf оказался беспомощным против хакеров. Эксперт по интернет-безопасности Трой Хант обнаружил уязвимость в API управления автомобилем через мобильные устройства, с помощью которой злоумышленник может получить удаленный контроль над некоторыми его функциями. Нужен лишь идентификационный номер транспортного средства, выяснить который проще простого.

Один из посетителей мастер-класса Ханта по безопасности, который владеет Nissan Leaf, заметил, что iOS-приложение, позволяющее управлять электромобилем удаленно, использует для аутентификации пользователя только идентификационный номер автомобиля. То есть, зная его, можно получить контроль над системой кондиционирования и получать информацию об уровне электрического заряда, информирует news.eizvestia.com.

Проанализировав API, Хант подтвердил, что уязвимость позволяет «посадить» электрокар удаленно. Вместе с коллегой Скоттом Хелме они провели эксперимент и продемонстрировали, как, зная идентификационный номер машины, можно включить систему кондиционирования и постепенно исчерпать заряд аккумулятора припаркованного авто. Он также уточнил, что ошибка в API не позволяет получить контроль над двигателем или открывать-закрывать двери.

Однако вышеупомянутый посетитель семинара Ханта, который не пожелал назваться, пошел дальше. Он обнаружил, что если использовать компьютер как прокси-сервер в момент, когда приложение по управлению электрокаром пытается получить доступ к сети, можно просматривать запросы, отправленные приложением к серверу.

В этих запросах содержится VIN – собственно, идентификационный номер автомобиля. Кроме того, он может быть нанесен на лобовое стекло машины. Также выяснилось, что VIN-коды автомобилей Nissan Leaf отличаются лишь последними цифрами, и злоумышленники могут вычислить их методом простого подбора.

Данная уязвимость опасна не только тем, то с ее помощью можно посадить аккумулятор чужой машины. Подключившись к Nissan Leaf единожды, злоумышленник может получить доступ к информации о недавних поездках, местоположении автомобиля, популярных маршрутах, статистике состояния батареи и т.д. Все данные содержаться в разных запросах.

Эксперт подчеркнул, что компания Nissan не предусмотрела никаких мер защиты для проверки личности пользователя ни на одном из концов соединения. Хант уведомил Nissan об уязвимости 23 января, но компания пока ее не исправила.

По материалам ain.ua

Источник: http://avtotrans-m.ru
Категория: Автоновости | Добавил: Виктор 26.02.2016
Просмотров: 796 | Теги: Nissan, украина, Злоумышленник, электромобиль, номер, помощь, безопасность, электрокар, недостатки, Эксперты | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Свежие публикации:

Необходимость получения водительского удостоверения в современной жизни (0)
Understanding Request Denial Procedures and Their Implications (0)
Программа реабилитации зависимостей: Путь к новой жизни (0)
Удаленная работа в Испании: идеальные условия для цифровых кочевников в 2024 году (0)
Польза капсул "Хайцао Гай" с жидким кальцием для здоровья (0)
Продажа и обслуживание медицинских УЗИ аппаратов: практические аспекты (0)
Организация путешествий: Путевки из Екатеринбурга с Nadotur (0)
Необычные идеи для детского дня рождения в парке виртуальной реальности (0)
Эротический массаж в Симферополе: Путешествие в мир расслабления (0)
Покупка детского молитвослова: важный шаг в духовном воспитании (0)
Услуги ликвидации и банкротства юридических лиц (0)
Пластиковые погреба для дачи (0)
Обзор-отзыв о компании «Металлобаза Волхонка» по приобретению и доставке металла и металлопроката (0)
Услуги криптообменника: выгодный обмен USDT (0)
Автобусные туры для школьников по Екатеринбургу (0)
Understanding Access Denial: An Overview (0)
Стандарты ГОСТ для гофротары (0)
Обучение мотоциклистов в мотошколе: категории «А» и «А1» (0)
Накрутка голосов и подписчиков в Telegram: Путь к популярности (0)
Практическое использование тепловых насосов в Калининграде (0)
 

Популярные темы
ГИБДДшник решил взять водителя на испуг (Видео)
ГИБДДшник решил взять на испуг (Видеорегистратор)

Ремонт кондиционеров в Москве: доступные решения для вашего комфорта
Ремонт кондиционеров в Москве: доступные решения для вашего комфорта

Раздвижные навесы для бассейна: удобно и стильно
Раздвижные навесы для бассейна: удобно и стильно

Продвижение сайтов в Саратове: шаг к успеху
Продвижение сайтов в Саратове: шаг к успеху

Реклама
Поиск
Марки автомобилей
  • Acura
  • Chery
  • Daewoo
  • Isuzu
  • Great Wall
  • Hyundai
  • Jeep
  • Mercedes-Benz
  • Mini
  • Mitsuoka
  • Seat
  • Smart
  • SsangYong
  • Toyota
  • Ауди
  • БМВ
  • Вольво
  • ГАЗ
  • Дайхатсу
  • Додж
  • Инфинити
  • Кадилак
  • Киа
  • Крайслер
  • Лада
  • Лексус
  • Ленд Ровер
  • Мазда
  • Мицубиси
  • Ниссан
  • Опель
  • Пежо
  • Порше
  • Рено
  • Ситроен
  • Субару
  • Сузуки
  • УАЗ
  • Фиат
  • Фольксваген
  • Форд
  • Хонда
  • Шевроле
  • Шкода
  • Copyright Ржавый © 2025
    Хостинг от uCoz