Nissan elektromos autókat törtek fel egy mobilakalmazáson keresztül

A Nissan letiltotta a Nissan Leaf és eNV200 elektromos autó távoli elérését okostelefonos alkalmazáson keresztül, mert az APP-ban egy olyan sérülékenységet találtak, mely lehetővé teszi hogy illetéktelenek az autó alvázszámát (VIN) megszerezve jogosulatlanul hozzáférjenek az autó belső rendszeréhez. A sérülékenységet a Kormányzati Eseménykezelő központ is publikálta http://tech.cert-hungary.hu/vulnerabilities/CH-13066

A hibát megtaláló Troy Hunt egy videót is közzétett ahol sikerült távolról elérnie az autó rendszerét és sikeresen leolvasta a töltöttséget, GPS naplókat, és vezérelni tudta a klímaberendezést. A hiba kihasználásával nem elérhetőek az autó létfontosságú rendszerei.

A Nissan szerint a sérülékenység közel 200000 tulajdonost érint, és a közleményükben az áll hogy a távoli elérés továbbra is működik a Nissan Owner Portal weboldalon keresztül.

Az autókban megjelenő új fejlesztések egyre nagyobb veszélyt okozhatnak, az elmúl évben a Chrysler, General Motors, Toyota és a Ford is jelentett különböző mértékű sérülékenységeket. A legveszélyesebb sebezhetőséget eddig Charlie Miller és Chris Valasek jelentette be akiknek sikerült egy Jeep Cheroke felett átvenni a teljes irányítást, kikapcsolták a féket és a váltót.

Forrás: https://threatpost.com/nissan-car-hack-allowed-remote-access/116469/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-20271 – Cisco AnyConnect VPN sérülékenység
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »