Иллюстративная фотография Nissan Leaf. Источник: Nissan
Группа белых хакеров из Будапешта, которая действует под названием Pcautomotive, продемонстрировала уязвимость протоколов безопасности электрика Nissan Leaf в 2020 году. Фактически они превратили хэтчбек в полноразмерную радиопроизводимую машину, нарушая почти все заинтересованные нормы конфиденциальности. Они записали все это на видео.
Что известно
Хакеры смогли использовать набор eBay и их собственную «тестовую стенд».
- отслеживать местоположение автомобиля в режиме реального времени,
- Eavesdroot разговоры внутри автомобиля и прочитать сообщение,
- играть звук через динамики,
- Отдаленный, чтобы повернуть рулевое колесо во время вождения.
Как они добились успеха?
Перелом был успешным из -за уязвимости в системе DNS C2 и протокола Bluetooth. Все началось с простой имитации блока управления, собранной на основе компонентов eBay. Оттуда исследователи получили доступ всей внутренней сети автомобиля.
Самым неприятным является не высокая сложность атаки, а ее пугающая простота. По словам участников PCAutomotive, любой, кто обладает базовыми знаниями в этой области и доступом к недорогим компонентам, может теоретически повторить эксперимент.
Подробный технический отчет о атаке на 118 страницах был представлен на конференции Black Hat Asia 2025. Исследователи сказали, что они сообщили о уязвимости Ниссана. Реакция компании еще не известна.
Источник: Электрик