Επίθεση από χάκερς στο Nissan Leaf (video)

Την πιθανότητα ανοίγματος από χάκερς μια εφαρμογής για το ηλεκτρικό Leaf, εξετάζει η Nissan στις ΗΠΑ. Την απέσυρε μέχρι να διαπιστώσει τι συμβαίνει.

Επίθεση από χάκερς στο Nissan Leaf (video)

Η δυνατότητα επικοινωνίας των αυτοκινήτων με τους κατόχους τους μέσω internet και ασύρματης σύνδεσης με «έξυπνες» συσκευές, φαίνεται ότι αποτελεί την «αχίλλειο πτέρνα» για επιθέσεις από χάκερς.

Την περασμένη Πέμπτη η Nissan απενεργοποίησε την εφαρμογή NissanConnect EV app διότι, μετά από επισήμανση του Αυστραλού ερευνητή ψηφιακών συστημάτων Τρόι Χαντ, βρέθηκε ευπαθής σε επιθέσεις χάκερς. Συγκεκριμένα, η εφαρμογή αυτή δίνει τη δυνατότητα στον κάτοχο του αυτοκινήτου να ρυθμίζει τη λειτουργία του συστήματος θέρμανσης και ψύξης του εσωτερικού από απόσταση, ούτως ώστε με την είσοδό του στο αυτοκίνητο ο οδηγός να έχει την επιθυμητή θερμοκρασία. Επίσης, παρέχει ενημέρωση για τον υπολειπόμενο χρόνο φόρτισης, το επίπεδο ισχύος των μπαταριών και άλλες χρήσιμες πληροφορίες.

Ο Χαντ ενημέρωσε τη Nissan στις ΗΠΑ ότι η εφαρμογή είχε αδύναμα σημεία, που επέτρεπαν και σε άλλα πρόσωπα να έχουν πρόσβαση στην εφαρμογή και να μεταβάλλουν τις ρυθμίσεις. Το πρόβλημα δεν έχει να κάνει άμεσα με την ασφάλεια των Leaf, καθώς η εφαρμογή αυτή δεν δίνει πρόσβαση σε ζωτικά στοιχεία του αυτοκινήτου. Οδήγησε όμως τη Nissan στην απενεργοποίησή της, ώσπου να διαγνώσει που ακριβώς υπάρχει πρόβλημα και να θωρακίσει την ασφάλειά της.

Το κενό ασφάλειας στην εφαρμογή της Nissan αναδεικνύει για μια ακόμα φορά ένα σημαντικό πρόβλημα στην επικοινωνία του αυτοκινήτου με το χρήστη και το περιβάλλον του. Πριν ένα περίπου χρόνο, ένα πολύ σοβαρότερο ζήτημα είχε αντιμετωπίσει η FCA στις ΗΠΑ, που οδήγησε στην ανάκληση χιλιάδων αυτοκινήτων. Δύο μηχανικοί ψηφιακών συστημάτων ασφαλείας είχαν μέσω internet μπλοκάρει ζωτικά συστήματα ενός Jeep Grand Cherokee μέχρι του σημείου να σταματούν τη λειτουργία του κινητήρα, να επεμβαίνουν σε όλες τις ρυθμίσεις μέσω του συστήματος infotainment και να έχουν τον πλήρη έλεγχο του οχήματος, αντί για τον οδηγό του.

Σύμφωνα με τον Τρόι Χαντ που έφερε στην επιφάνεια το πρόβλημα ασφάλειας της εφαρμογής του Leaf, πλέον οι κατασκευαστές αυτοκινήτων πρέπει να λαμβάνουν πολύ σοβαρά υπόψη τους το ζήτημα της θωράκισης των προϊόντων τους από επιθέσεις, καθώς η τεχνολογία τρέχει με ιλιγγιώδεις ρυθμούς. Επιπρόσθετα, με την όλο και μεγαλύτερη «ψηφιοποίηση» των συστημάτων των αυτοκινήτων και την ανάθεση της ενεργητικής τους ασφάλειας σε ηλεκτρονικά συστήματα, το ζήτημα της ασφάλειας από εξωτερικές επιθέσεις αποκτά κεφαλαιώδη σημασία. 

Nissan's EV App Lets Hackers Mess With Your Leaf - Newsy