nissan leaf app NissanConnect EV

Η Nissan προχώρησε στην απενεργοποίηση της εφαρμογής NissanConnect EV για smartphones, που χρησιμοποιείται από χιλιάδες κατόχους Leaf παγκοσμίως, επειδή όπως ανακάλυψε ο ερευνητής Τroy Ηunt, μπορεί μέσω αυτού να χακάρει κάποιος το αυτοκίνητο.

Οι τρύπες ασφαλείας του λογισμικού, επέτρεψαν στον Ηunt και σε άλλους ερευνητές να αποκτήσουν πρόσβαση στο σύστημα κλιματισμού, όπως και στα δεδομένα καταγραφής της ακριβής θέσης του αυτοκινήτου, κάτι που οδήγησε την Nissan στο να αναστείλει την λειτουργία της εφαρμογής, μέχρι να διορθώσει το κενό ασφαλείας.

Οι ερευνητές βρήκαν πως με τον αριθμό πλαισίου του αυτοκινήτου και με κάποιες βασικές γνώσεις προγραμματισμού, ο οποιοσδήποτε μπορούσε να αποκτήσει πρόσβαση στο σύστημα κλιματισμού και στα αρχεία καταγραφής των ταξιδιών οποιοδήποτε Leaf που χρησιμοποιεί την εφαρμογή NisssanConnect EV σε όλο τον κόσμο. Οι χάκερς, όπως υποστηρίζουν οι αναλυτές, θα μπορούσαν να ενεργοποιήσουν τον κλιματισμό, κάτι που θα μπορούσε θεωρητικά να αποφορτίσει πλήρως την μπαταρία.

Η Nissan επιβεβαίωσε με εσωτερική έρευνα τα ευρήματα του Ηunt, τονίζοντας πως το κενό ασφαλείας δεν παραβιάζει άλλες κρίσιμες λειτουργίες ασφαλείας του αυτοκινήτου, ενώ δεσμεύτηκε στο να κλείσει τα κενά ασφαλείας στον κώδικα της εφαρμογής.

[learn_more caption=”Δελτίο Τύπου”]

The NissanConnect EV app (formerly called CarWings, which is used for the Nissan LEAF and eNV200) is currently unavailable.

This follows information from an independent IT consultant and subsequent internal Nissan investigation that found the dedicated server for the app had an issue that enabled the temperature control and other telematics functions to be accessible via a non-secure route.

No other critical driving elements of the Nissan LEAF or eNV200 are affected, and our 200,000-plus LEAF and eNV200 drivers across the world can continue to use their cars safely and with total confidence. The only functions that are affected are those controlled via the mobile phone – all of which are still available to be used manually, as with any standard vehicle.

We apologize for the disappointment caused to our Nissan LEAF and eNV200 customers who have enjoyed the benefits of our mobile apps. However, the quality and seamless operation of our products is paramount.

We’re looking forward to launching updated versions of our apps very soon.