Categories: Notícias

Hacker consegue controlar sistema de carro da Nissan

O pesquisador de segurança Troy Hunt conseguiu acessar o sistema eletrônico do Nissan Leaf por meio da internet, permitindo que recursos como ar condicionado e aquecimento do veículo fossem acionados remotamente. O modelo da fabricante japonesa é totalmente elétrico.
O especialista explica que o veículo pode ser hackeado pela exploração de uma falha na forma como o Leaf se comunica com o aplicativo NissanConnect EV, utilizado para controlar a temperatura interna do carro e outros recursos.
Em teste, Hunt também afirma ter conseguido acessar o histórico de condução do veículo, com coordenadas de GPS. O pesquisador ressalta que a comunicação não é autenticada, o que permite que qualquer pessoa envie comandos e solicitações de dados.
Além disso, outra falha na segurança é que o aplicativo só consegue identificar com qual veículo irá se conectar por meio do número de identificação único (VIN) – o qual é realmente exclusivo para cada carro, mas pode ser facilmente descoberto porque é comumente exibido nos para-brisas.
“A Nissan precisa corrigir isso. É uma classe diferente de vulnerabilidade da de Charlie Miller e Chris Valasek, que hackearam o Jeep no ano passado, mas há o lado bom e o ruim. Bom porque não afeta os controles de condução do veículo, mas ruim por conta da facilidade de acesso aos comandos”, afirmou.
O pesquisador chegou a informar à Nissan sobre a vulnerabilidade e recebeu como resposta da fabricante que estão buscando uma solução.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

1 dia ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

1 dia ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

1 dia ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

2 dias ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

2 dias ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

2 dias ago