日産「リーフ」にリモートアクセスの脆弱性、研究者ら指摘
2月24日(米国時間)、Threatpostに掲載された記事「Nissan Car Hack Allowed Remote Access To Car|Threatpost|The first stop for security news」が、同アプリのリモートアクセス機能に脆弱性が存在すると指摘。同様の指摘が複数のメディアに掲載されている。これら報道はセキュリティ研究者であるTroy Hunt氏が2月24日(米国時間)に公開した記事「Controlling vehicle features of Nissan LEAFs across the globe via vulnerable APIs|troyhunt.com」を引用する形で行われている。
Threatpostでは日産のスポークスマンが同メディアに伝えた内容を引き合いに出し、NissanConnect EV(旧名:CARWINGS)を利用するためのサーバを停止したこと、現状でもNissan Owner Portal Webサイト経由であればオーナーは安全に同機能を利用できること、この脆弱性によるインシデントは報告されていないことなどを伝えている。今回の脆弱性の影響は約20万台のリーフおよびeNV200が受けるとされている。
一方、日産自動車は公式サイトで、「スマートフォンアプリにおいて、不特定の第三者がEV-ITリモート機能を利用できる状態が判明しました。
そのため、現在、本アプリは当機能を停止しております。また、専用サイト(N-Link OWNERS、日産ゼロ・エミッションサイト)からの操作は可能となっておりますので、専用サイトをご活用ください。なお、LEAFおよびe-NV200におけるクルマの運転に関わる機能・個人情報漏洩などの心配はございません」と告知している。
提供元の記事
関連リンク
-
new
佐々木希、上京後も秋田弁が抜けず苦労 “まずな~”で「みんなの『?』の顔が焼き付いてます」
-
new
佐々木希「頑張って続けていればいいことがある」 失敗も経験に 若い世代へエール
-
new
【淡路島】ハロウィンの仮装×アメリカンな一棟貸しヴィラ「THE BOXY AWAJI」を1日1組・最大8名様で貸切パーティー用メガネ・クラッカー・お菓子付きで、11月8日まで
-
new
山下智久は「存在感が“スター”」、『俺たちの箱根駅伝』小林虎之介らキャストが語る撮影裏話【オリコンライターズ】
-
new
“ちいかわにハマる”蜷川実花、出張先にたくさんの推しグッズを持参 「長旅のお供」にしたキャラクターは…