Хакер взломал электромобиля Nissan Leaf

Прилoжeниe пoзвoляeт упрaвлять климaт-кoнтрoлeм, зaрядoм аккумуляторной батареи и фиксирует историю поездок электромобиля. Идентификационный номер автомобилей, согласно требованиям законодательства, в обязательном порядке указывается в окошке под лобовым стеклом, поэтому его легко узнать. Хант отправил подробный отчёт об уязвимости специалистам компании Nissan, чтобы они исправили работу приложения. Для взлома оказалось достаточно выйти в интернет с помощью обычного браузера и заранее знать идентификационный номер (VIN) конкретного электромобиля. Взлом можно осуществить из любой точки земного шара и получить доступ к любому Nissan Leaf: Трой взломал из Австралии электромобиль своего приятеля, который находился в Великобритании. Изучив алгоритм работы фирменного мобильного приложения NissanConnect EV, хакер выяснил, что приложение позволяет отправлять запросы через обычный браузер.

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.