日产在远程黑客攻击后关闭叶子应用程序
CARS.COM —在在线安全专家可以通过应用程序远程控制Leaf的气候控制系统之后,Nissan为其Leaf电动汽车关闭了NissanConnect EV应用程序。日产汽车周三晚间表示,它将尽快启动更新的应用程序。
有关:黑客远程控制吉普车:业主应该做什么
日产声明说:“目前无法使用NissanConnect EV应用程序(以前称为CarWings,用于Nissan Leaf)。”“这是来自独立IT顾问的信息,以及日产内部随后的调查,发现该应用程序的专用服务器存在问题,该问题使得可以通过非安全途径访问温度控制和其他远程信息处理功能。”
居住在澳大利亚的特洛伊·亨特(Troy Hunt)在星期二发布了博客文章和视频,以及显示如何通过互联网控制某些Leaf功能的代码。该视频显示安全研究员和Leaf的所有者Scott Helme坐在英格兰北部的汽车中,而Hunt激活了Helme的部分汽车控制装置。亨特打开了空调和座椅加热器。他还访问了Helme的驾驶历史。
研究人员发现,他们所需要的只是在应用程序中注册的Leaf的车辆识别号,以访问Leaf的功能和记录。亨特无法远程启动汽车或开门。
日产汽车公司报告“问题出在应用服务器上”,并向客户道歉。该公司指出:“受影响的唯一功能是通过手机控制的功能,所有这些功能仍然可以像任何标准车辆一样手动使用。”
亨特建议Leaf所有者注销应用程序的注册,并仅在正确保护服务后重新连接。对于使用Leaf的购物者,他没有预见到任何重大问题。
“除非互联服务是购买决定的重要组成部分,否则我不会让这影响Leaf的购买决定。亨特在给Cars.com的电子邮件中写道:“除了我在博客文章中描述的风险之外,我没有理由担心车辆的安全性或功能。”
烟叶所有者还可以使用Nissan的所有者网站进行收费,气候控制和其他功能。日产发言人史蒂夫·耶格(Steve Yaeger)表示:“该门户网站仍在运行并且可以安全使用。”