日産「リーフ」にリモートアクセスの脆弱性、研究者ら指摘
2月24日(米国時間)、Threatpostに掲載された記事「Nissan Car Hack Allowed Remote Access To Car|Threatpost|The first stop for security news」が、同アプリのリモートアクセス機能に脆弱性が存在すると指摘。同様の指摘が複数のメディアに掲載されている。これら報道はセキュリティ研究者であるTroy Hunt氏が2月24日(米国時間)に公開した記事「Controlling vehicle features of Nissan LEAFs across the globe via vulnerable APIs|troyhunt.com」を引用する形で行われている。
Threatpostでは日産のスポークスマンが同メディアに伝えた内容を引き合いに出し、NissanConnect EV(旧名:CARWINGS)を利用するためのサーバを停止したこと、現状でもNissan Owner Portal Webサイト経由であればオーナーは安全に同機能を利用できること、この脆弱性によるインシデントは報告されていないことなどを伝えている。今回の脆弱性の影響は約20万台のリーフおよびeNV200が受けるとされている。
一方、日産自動車は公式サイトで、「スマートフォンアプリにおいて、不特定の第三者がEV-ITリモート機能を利用できる状態が判明しました。
そのため、現在、本アプリは当機能を停止しております。また、専用サイト(N-Link OWNERS、日産ゼロ・エミッションサイト)からの操作は可能となっておりますので、専用サイトをご活用ください。なお、LEAFおよびe-NV200におけるクルマの運転に関わる機能・個人情報漏洩などの心配はございません」と告知している。
提供元の記事
関連リンク
-
new
「俺は若い女の子と対等だから!」浮気宣言する“勘違い夫“!?だが⇒妻と娘が“1枚の紙“で、夫に現実を見せつけた結果
-
new
累計300万人動員(*1)の「大つけ麺博」がプロデュース!「大つけ麺博Presentsつくばラーメン祭」が研究学園駅前公園にて3月13日より開催!
-
new
MALIA. 移住先ドバイから離れたことを報告 中東情勢の緊迫化を受け「すべてが変わる日々でした」
-
new
自分の行動で全てを壊してしまうかも…? 起業仲間の葛藤
-
new
【動画】Netflix Japan、WBC開幕に合わせて映像を公開!世界のスーパースターが集結、筋書きのないドラマが始まる|WBC 2026