Mar 1, 2016

脆弱性 (3/1)

・日産「リーフ」のアプリに脆弱性、他人の車を遠隔操作可能に (2016/02/25)
  http://www.itmedia.co.jp/enterprise/articles/1602/25/news067.html

 『リーフのアプリのAPIには認証の仕組みが実装されておらず
  個々の車に割り当てられている車両識別番号(VIN)の
  下5ケタさえ分かれば、
  他人のリーフを制御できてしまう』

 『実験ではハント氏の操作でヘルム氏のリーフの
    エアコンやファンを作動させることに成功。
  リーフの走行日時や距離などの運転履歴も取得できた。』

  とは言え、ハンドルやアクセル、ブレーキまでは制御出来てない模様。

 以前の同様案件も参考までに
  ↓
・クライスラーのcar hackingの件 (2015/07/26)
  http://akasaka-taro.blogspot.jp/2015/07/car-hacking_1.html

No comments: