2016-02-25 18:37

Interneto įsilaužėlis įveikė „Nissan Leaf“ programėlės apsaugą

Pasirodo, elektromobilį „Nissan Leaf“ galima „nulaužti“, pasinaudojus programėle, teikiančią informaciją apie automobilį jo savininkui.
Elektromobilis
Elektromobilis / Eriko Ovčarenko / BNS nuotr.

Programišius iš Australijos Troy'us Huntas Didžiojoje Britanijoje pabandė užvaldyti „Nissan Leaf“ pasinaudojęs įprasta naršykle. Tuo metu automobilyje sėdėjo jo draugas, IT specialistas Scottas.

Suvedęs automobilio VIN numerį, jis galėjo ir be gamintojo programėlės kontroliuoti klimato nustatymus, sėdynių šildymo režimą, kelionės istoriją. Be to, jis galėjo sužinoti savininko asmeninius duomenis.

T.Huntas pastebi, kad taip įsilaužti galima tik į nevažiuojantį automobilį. Ir tik jei savininkas yra prisijungęs prie „Nissan“ programėlės. Apie šią saugumo spragą vaikinai iškart informavo gamintojus.

VIDEO: Controlling vehicle features of Nissan LEAFs across the globe via vulnerable APIs

„Nissan“ programėlė, kuria naudojasi savininkai, vadinasi „Carwings“. 

Pastaraisiais metais įsilaužėliams ne kartą yra pavykę įsibrauti į šiuolaikiškus automobilius – „Jeep Cherokee“ ir „Tesla Model S“. IT specialistams yra pavykę SMS sustabdyti automobilį, įsilaužti į sistemą per įrenginį, kontroliuojantį vairavimo stilių.

Pranešti klaidą
Sėkmingai išsiųsta
Dėkojame už praneštą klaidą