Владельцы Nissan Leaf имеют возможность со своих смартфонов просматривать некоторые данные об электромобиле и управлять рядом его дополнительных функций. Но соответствующее приложение было взломано, а управление "Ниссаном" взял на себя хакер за тысячи километров от фактического местонахождения "Лифа".
Австралийский электронщик Трой Хант обнаружил, что приложение при определенных условиях позволяет третьим лицам получить доступ к его функциям. Таким образом, кто угодно при желании может не только просмотреть информацию о маршрутах поездок конкретного Nissan Leaf, но и, например, менять по своему усмотрению настройки климатической установки.
Как Хант отметил в одной из социальных сетей, первый раз он оповестил производителя о дыре в безопасности приложения NissanConnect еще 23 января, и с тех пор повторял предупреждение несколько раз. Однако, производителю понадобилось больше месяца, чтобы отреагировать. В свою очередь, представители Nissan заявили, что им потребовалось время для внутреннего расследования.
"Мы связались с Хантом еще в прошлом месяце, чтобы обсудить наши выводы. Наше исследование показало, что затронутые функции не оказывают непосредственного влияния на работу транспортного средства, и мы в течение определенного времени работали, чтобы определить наиболее надежное решение", - цитирует издание Automotive News представителя компании Стива Ягера.
Трой Хант заявил, что, хоть при помощи приложения и нельзя оказывать влияние на его физические характеристики, риск потери персональных данных все же чересчур высок. Поэтому к компьютерной безопасности стоит относиться более серьезно. Производитель, между тем, принял решение о скорейшем обновлении приложения, пока же владельцы могут использовать соответствующий вебсайт.
Стоит отметить, что специалисты назвали проблему с безопасностью NissanConnect иной, нежели зафиксированные не так давно возможности взлома бортовой электроники Jeep Cherokee – в том случае хакеры могли получить доступ к управлению движущимся автомобилем.
Для отображения комментариев нужно включить Javascript