A hackerek a világ bármely pontjáról a Nissan levelével elszáradhatnak

$config[ads_kvadrat] not found

ULTIMATE Fortnite HACKER Compilation!

ULTIMATE Fortnite HACKER Compilation!
Anonim

A villamos, önjáró, összekapcsolt közlekedési csodaország felé vezető úton lesz néhány gyors ütés.

És a fiú, a Nissan Leaf csak ütött. A digitális biztonsági hallgató felfedezett egy hibát a Nissan rendszerében, amely nem csak lehetővé tette, hogy az autóban távolról vezérelje a funkcióit, úgyhogy a Nissan nem szándékozta, de csatlakozhatott hozzá más emberek Nissan Leafei és rendetlenség az autóival. A hiba lehetővé tette számára, hogy a rajongókat be- és kikapcsolja, más kis funkciókkal, a társ okostelefonalkalmazással vezérelhesse, valamint megtekinthesse más emberek vezetési adatait és adatait. A fizikai ellenőrzések elképzelhető, hogy leeresztik az autó akkumulátorát, így a vezetők elakadnak.

A hallgató azonnal továbbította a glitchet tanárának, webbiztonsági kutatójának és szeminárium oktatójának, Troy Huntnak, aki összeállt a kutató és a Leaf tulajdonosával, Scott Helmével, hogy megvizsgálja a videó biztonsági rését.

A hiba viszonylag egyszerű volt: az alkalmazás programozásának sikertelensége lehetővé tette, hogy a felhasználók anonim módon kapcsolódjanak az autóikhoz, azaz anélkül, hogy a gépjármű azonosításának ellenőrzése nélkül azonosítanák a személyazonosságát. Más szóval, ha valaki VIN-t kaphatna, irányíthatná (részeit) autóját.

„Bárki lehet, hogy felsorolhatja a VIN-okat és ellenőrizheti a válaszolt járművek fizikai funkcióit. Ez nagyon komoly probléma volt - mondta Hunt blogbejegyzésében a hibáról.

Hunt jelentős időt várt a bug nyilvánosságra hozatala előtt, így Nissan-nak időt kellett adnia a javításra, ami még nem történt meg.

- Azon a napon, amikor ezt felfedeztük, jelentettem Nissan-nak - mondta Hunt. „A mai naptól - 32 nappal később - a probléma megoldatlan maradt.”

Amikor Hunt, aki Ausztráliában él, tesztelte a Helme-t a hibával, azt találták, hogy a Hunt képes ellenőrizni a Helme Leaf ugyanolyan jellemzőit, mint az észak-angolországi műútjában, amit saját internetes böngészőjében tudott.

Íme a videó teljes tesztje:

Helme mégis elmondta, hogy ez rosszabb lehet.

„Szerencsére a Nissan LEAF nem rendelkezik olyan funkciókkal, mint a távoli nyitás vagy a távoli indítás, mint más gyártók járművei, mert ez katasztrófa lenne azzal, amit fedeztek fel” - mondta Helme a Hunt blogbejegyzésében.

Más összekapcsolt járművek, mint például az OnStar által felszerelt GM járművek, sokkal veszélyesebb hibáknak vannak kitéve, beleértve a motor vezérlését is. Hackerek híresen képesek voltak távolról leállítani egy Jeep-et egy Vezetékes júliusban, és a Nissan hibája nem olyan súlyos. A VIN-számok azonban nem különösebben bonyolultak egy dedikált hacker számára, hogy erőt nyújtsanak és megtalálják, így talán bölcs dolog, hogy tartsa szem előtt a szellőzőnyílásait az illegális klímaberendezés jelei miatt.

$config[ads_kvadrat] not found