日産「リーフ」にリモートアクセスの脆弱性、研究者ら指摘
2月24日(米国時間)、Threatpostに掲載された記事「Nissan Car Hack Allowed Remote Access To Car|Threatpost|The first stop for security news」が、同アプリのリモートアクセス機能に脆弱性が存在すると指摘。同様の指摘が複数のメディアに掲載されている。これら報道はセキュリティ研究者であるTroy Hunt氏が2月24日(米国時間)に公開した記事「Controlling vehicle features of Nissan LEAFs across the globe via vulnerable APIs|troyhunt.com」を引用する形で行われている。
Threatpostでは日産のスポークスマンが同メディアに伝えた内容を引き合いに出し、NissanConnect EV(旧名:CARWINGS)を利用するためのサーバを停止したこと、現状でもNissan Owner Portal Webサイト経由であればオーナーは安全に同機能を利用できること、この脆弱性によるインシデントは報告されていないことなどを伝えている。今回の脆弱性の影響は約20万台のリーフおよびeNV200が受けるとされている。
一方、日産自動車は公式サイトで、「スマートフォンアプリにおいて、不特定の第三者がEV-ITリモート機能を利用できる状態が判明しました。
そのため、現在、本アプリは当機能を停止しております。また、専用サイト(N-Link OWNERS、日産ゼロ・エミッションサイト)からの操作は可能となっておりますので、専用サイトをご活用ください。なお、LEAFおよびe-NV200におけるクルマの運転に関わる機能・個人情報漏洩などの心配はございません」と告知している。
この記事もおすすめ
提供元の記事
関連リンク
-
new
国立文化財機構文化財活用センターと大塚オーミ陶業株式会社による「複製を用いた文化財の理解促進プロジェクト」を始動
-
new
(仮称)なんば・千日前「味園ビル」跡地開発計画始動 三菱商事都市開発、サンケイビル、丸紅都市開発がホテル・商業複合施設を開発
-
夫「いい大人が勘弁してよ…」嫁姑トラブルに夫は冷めた目…壮絶な喧嘩の原因とは? 夫の無責任な一言が家庭崩壊の引き金に!?
-
55歳・吉本芸人、父の死去を報告→衝撃展開「なんか笑けて来ました」「おもろい親父です」
-
new
千葉県内の私立中学16校が一堂に集結 進路選択の第一歩を支える大型イベント 「私学の魅力2026」 合同学校説明会を開催2026年5月10日(日) 流通経済大学 新松戸キャンパス