www.svethardware.cz
>
>

Elektrovůz Nissan Leaf lze snadno "hacknout" přes telefon

Elektrovůz Nissan Leaf lze snadno "hacknout" přes telefon
, , aktualita
Vypadá to, že hackování automobilů bude stále častější téma. Není to tak dlouho, co se ukázalo, že je možné na dálku ovládnout Jeep Cherokee a už se objevil další problém. "Hacknout" Nissan Leaf má být přitom dětsky snadné, ale s malým rizikem pro majitele.



reklama
Ovládnutí vozu Jeep Cherokee si vyžádalo dlouhé měsíce práce, ovšem v případě jednoho z nejprodávanějších elektrovozů je to prý až moc snadné. Nicméně samotný Nissan si nemyslí, že by to představovalo vysoké bezpečnostní riziko pro majitele vozů Leaf. Je ale přinejmenším znepokojivé, že nepovolaný člověk se může podívat na informace o minulých cestách, které jsou automobilovým systémem logovány a také má možnost upravit jistá nastavení.





Zdrojem všech problémů je aplikace NissanConnect, která má za úkol informovat majitele o jejich autě a dát jim možnost nastavit třeba klimatizaci. K tomu potřebujeme tedy pouze tuto aplikaci a pak už jen identifikační číslo automobilu (VIN), jež si pochopitelně můžeme přečíst přímo na něm. Není tak třeba znát žádné heslo ani nic dalšího. Není ale možné takto na dálku měnit nastavení klimatizace u auta, které je zrovna používáno. V podstatě tak nelze mluvit o hackování, jako spíše o zcela zásadním problému aplikace NissanConnect.





Co se týče VIN (Vehicle Identification Number), to obsahuje informace o značce i zemi původu daného automobilu, přičemž v případě Nissanu Leaf se VIN liší pouze v posledních pěti znacích. Pokud si tedy svůj VIN zakryjete, nemusíte se vyhnout potížím, neboť leckoho může prostě napadnout, že by si mohl pomocí skriptu pohrát s mnoha z hruba 100.000 prodaných vozů po celém světě. Tím mají rovněž možnost zjistit, která VIN fungují, čili které identifikační číslo patří skutečnému vozu připojenému k Internetu.

S pomocí takového postupu sice nelze majitele ohrozit na životě, ale je možné ho slušně naštvat třeba tím, že mu zapnutou klimatizací vybijete baterie. Stejně tak vás někdo může špehovat a zjistit, kdy a kam jste se svým vozem jezdili. Samotná společnost Nissan uvedla, že o tomto problému již ví a pracuje na řešení. Nicméně se můžeme podivit nad tím, jak je možné, že někdo vůbec dokázal navrhnout systém, jehož způsob identifikace vyžaduje pouze snadno přístupný VIN. Dočasným řešením pro majitele Nissanu Leaf je odregistrovat aplikaci NissanConnect a prostě ji nepoužívat.

Zdroj: Hexus.net
reklama
Nejnovější články
Protézy s umělou kůží by mohly být poháněny sluneční energií Protézy s umělou kůží by mohly být poháněny sluneční energií
Odvětví protetiky se neustále rozrůstá. Vědci si představují, že v budoucnu bude taková protéza plnou náhradou chybějící končetiny. K tomu je ale třeba ujít ještě kus cesty, může pomoct například tato umělá kůže.
Dnes,  aktualita, Kateřina Hoferková
Disney Research předvádí chytání skutečného míčku ve virtuální realitě Disney Research předvádí chytání skutečného míčku ve virtuální realitě
Virtuální realita může dodat našim smyslům nový rozměr. Pokud se do VR přidají další dodatečné informace, můžou se zlepšit lidské dovednosti. Disney Research předvedlo chytání skutečného míčku s pomocí virtuální reality.
Dnes,  aktualita, Kateřina Hoferková
DX12 vs. DX11, aneb rozdíl ve výkonech GPU na aktuálních hrách DX12 vs. DX11, aneb rozdíl ve výkonech GPU na aktuálních hrách
Server HardOCP se zaměřil na srovnání toho, co aktuálně nabízí API DirectX 12 v porovnání s verzí 11, a to na nejnovějším hardwaru. Využil k tomu hry, které podporují obě API a zaměřil se na graficky intenzivní benchmarky, ne CPU.
Dnes,  aktualita, Jan Vítek,  1 komentář
Farmáři kupují kradený software, aby si mohli sami opravit traktory Farmáři kupují kradený software, aby si mohli sami opravit traktory
Společnost John Deere je známý výrobce zemědělských strojů s ikonickou zelenou barvou a žlutými koly. Ovšem je to také firma, která dělá velké drahoty ohledně oprav, jež se farmáři napříč USA snaží obcházet.
Dnes,  aktualita, Jan Vítek,  2 komentáře
Khronos vytvoří všeobecné API pro Vulkan, DX12 i Metal Khronos vytvoří všeobecné API pro Vulkan, DX12 i Metal
Skupina Khronos na sebe vzala úkol přinést jedno jediné API zastřešující všechna tři moderní API, čili Vulkan, DirectX 12 i Metal, po čemž prý celý zainteresovaný průmysl přímo prahne. Na co se tak máme připravit?
Dnes,  aktualita, Jan Vítek,  4 komentáře