25.2.2016 Ajoneuvot Nissan Leafin älypuhelinsovelluksessa tietoturvariski Jaa artikkeli: Facebook Jaa facebookissa X Jaa X:ssä LinkedIn Jaa LinkedInissä NissanConnect-älypuhelinsovelluksen aukon avulla hyökkääjä voi tarkastella auton tietoja ja säätää ilmastointia – vaikka toiselta mantereelta. Nissan Leafin etäohjaamiseen käytettävästä NissanConnect-sovelluksesta on löytynyt tietoturva-aukko. Vaikka aukko itsessään ei ole erityisen vaarallinen, se on uusin osoitus autovalmistajien laiskottelusta erityisesti verkottumistoimintojen tietoturvan toteutuksessa.Leafin tapauksessa NissanConnect-sovelluksella voi esimerkiksi tarkastella autolla kuljettua matkaa, tarkastaa akun lataustilanteen tai säätää auton ilmastointia. Nämä toiminnot ovat myös hakkerin käytettävissä mistä tahansa maailmaa Internetin avulla, paljasti tietoturvatutkija Troy Hunt keskiviikkona. Hunt lyöttäytyi yhteen toisen Leafilla ajavan tietoturvatutkijan, Scott Helmen, kanssa tutkiakseen NissanConnect-sovelluksen tietoturvaa. Tutkijat julkaisivat löytönsä kerrottuaan asiasta Nissanille yli kuukautta aiemmin.Nissan ei ole vielä julkisesti kommentoinut tietoturva-aukkoa, mutta oletettavasti NissanConnect-palvelu poistuu pian huoltotauolle ja älypuhelinsovellus saa lähiaikoina päivityksen aukon korjaamiseksi. Tekniikkamielisille kerrottakoon aukosta, että Nissanin palvelimet eivät tarkista HTTP GET-komennolla saapuvia yksinkertaisia ohjausviestejä mitenkään, joten hyökkääjän tarvitsee tietää kohteesta vain auton tuulilasista näkyvä valmistenumero.Mikäli HTTP-protokolla ei ollut koulussa valinnaisena kielenä, kerrottakoon, että tietoturvateknisesti hyökkäys on samaa tasoa kuin itsekirjoitetun lupalapun esittäminen yrityksen aulavartijalle.Troy Hunt kertoi Moottorille Twitterissä, että Leafien omistajat ovatkin tehneet selaimiinsa kirjanmerkkejä hallitakseen autoaan ilman sovellusta, kertoen omaa kieltään hyökkäyksen yksinkertaisuudesta. Toinen vaihtoehto olisi tehdä esimerkiksi tähän uutiseen klikattava linkki, jolla maahantuojan lehdistöauton istuinlämmitys menisi päälle.Jos olet Leafin omistajana huolissasi tietoturva-aukosta, voit poistaa autosi rekisteröinnin Nissanin You+Nissan tai CarWings-palvelusta kunnes vaara on ohi. Suurin haitta hyökkäyksen kohteeksi joutumisesta on akun latauksen haaskaaminen esimerkiksi ilmastointia käyttämällä. Auto myös osaa kertoa päivän aikana ajetut erilliset ajomatkat, mutta ei niiden paikkatietoa.Uutinen tulee harmillisesti vain pari päivää sen jälkeen, kun Nissan esitteli Leafin 30 kWh -version uusia NissanConnect-ominaisuuksia Mobile World Congressissa Barcelonassa. Tapahtumassa jättimäiseen laatikkoon paketoitu Leaf unboksattiin katsojien riemuksi. Mikäli unboxing ei ole ilmiönä tuttu, kyseessä on tuotepakkauksen sisällön julkinen esittely, yleisimmin YouTube-videolla.Viime vuonna tietoturvatutkijat Chris Valasek ja Charlie Miller demonstroivat Jeep Cherokeessä olleita tietoturva-aukkoja ottamalla haltuunsa jopa ajoneuvon jarrut kesken ajomatkan. Tällöin haavoittuvuus oli ajoneuvon UConnect-viihdejärjestelmän yhteydessä Sprint-mobiilioperaattorin kanssa. UConnect-haavoittuvuus oli myös osoitus siitä, että vaikka navigaattorin tai viihdejärjestelmän murtaminen ei kuulosta vakavalta, ongelmat kasautuvat nopeasti mikäli esimerkiksi hätäjarrutusavustin ei tarkista sille saapuvien komentojen alkuperää.Vaikka nyt saapuvat hyökkäysuutiset kertovat autovalmistajien haparoivista ensiaskelista verkottuneeseen maailmaan, on syytä olettaa, etteivät autojen tietoturva-aukkojen uutiset ole lähivuosina katoamassa mihinkään.Teksti: Aake Kinnunen Lähde: Jalopnik / TroyHunt.com / Nissan, kuva: NissanMainos (teksti jatkuu alla)Mainos päättyy Lue lisää Kaikki artikkelit 15.5.2025 Ajoneuvot Fiat on valmistanut esisarjan 500 Hybridit – kehityksen meneminen tavallaan takapakkia on tässä kohtaa täysin välttämätöntä 13.5.2025 Sähköautot BYD lisää lataushybridit Euroopan tehtaiden valikoimaan – taustalla kasvanut kysyntä 13.5.2025 Ajoneuvot Tämän kojelautakuvan myötä on selvää, että Toyota RAV4:n uutta sukupolvea tarvitsee odottaa enää ensi viikkoon 12.5.2025 Ajoneuvot Euroopan komissiolta kaksi vuotta armonaikaa autojen päästörajoille – näin äänestivät suomalaismepit 12.5.2025 Uutinen Suomen ainoan Cadillac Lyriq -automallin omistaja: ”Cadillac pelasti minut syövän kauheudelta” 11.5.2025 Autoilu Tero Kallio – autohullu luita ja ytimiä myöten 10.5.2025 Uutinen Erikoinen takaisinkutsu: Volkswagen ID. Buzz myyntikiellossa USA:ssa liian leveiden istuinten takia 10.5.2025 Uutinen Ferrarin ensimmäinen sähköauto saapuu ensi vuonna – esittely tapahtuu kolmessa vaiheessa 9.5.2025 Ajoneuvot Toyota Corolla Cross pesi kasvonsa – auttaako GR Sport sitä kipuamaan korkeammalle myyntitilastoissa? Kommentoi artikkelia Peruuta vastausVoit kommentoida artikkelia kirjautumalla sisään. Jaa artikkeli: Facebook Jaa facebookissa X Jaa X:ssä LinkedIn Jaa LinkedInissä Luetuimmat Vuorokausi Viikko Kuukausi 14.5.2025 Autoilun hinta Kuluvertailu: vanhan diesel-Volvon vaihto uudempaan – sotaratsusta sähköön? 13.5.2025 Ajoneuvot Tämän kojelautakuvan myötä on selvää, että Toyota RAV4:n uutta sukupolvea tarvitsee odottaa enää ensi viikkoon 14.5.2025 Yleinen Pääkirjoitus: Esteitä ylittävä sähköauto valtaa markkinoita 13.5.2025 Käyttötesti käytetyllä Käyttötesti käytetyllä: Toyota Priuksen älyavainjärjestelmän korjaus oli älyttömän helppoa 12.5.2025 Kuluttajat Lähes 13-vuotiaan Mersun maalipinta irtosi – myyjä tarjosi 300 euroa, ostaja vaati lähes kymppitonnin hintaista uudelleenmaalausta 10.5.2025 Uutinen Erikoinen takaisinkutsu: Volkswagen ID. Buzz myyntikiellossa USA:ssa liian leveiden istuinten takia 9.5.2025 Kuluttajat Pohjoisessa asuva Petteri on taistellut jo kolmessa uudessa autossa 12 voltin akkuongelmien kanssa – ”Takuu on lähinnä vitsi näissä” 12.5.2025 Lentokoneet Dubai International, maailman vilkkain kansainvälinen lentoasema, tullaan lakkauttamaan - tilalle jopa viisi kertaa suurempi korvaaja 13.5.2025 Ajoneuvot Tämän kojelautakuvan myötä on selvää, että Toyota RAV4:n uutta sukupolvea tarvitsee odottaa enää ensi viikkoon 12.5.2025 Kuluttajat Lähes 13-vuotiaan Mersun maalipinta irtosi – myyjä tarjosi 300 euroa, ostaja vaati lähes kymppitonnin hintaista uudelleenmaalausta 15.4.2025 Kuluttajat Auton rengas irtosi – renkaanvaihtotyön tehnyt korjaamo kiisti syyllisyyden, koska autolla ajettu matka oli ”kolme kertaa Helsingistä Ivaloon” 22.4.2025 Kuluttajat Uudehko Škoda Enyaq on vaatinut yli 30 huoltokäyntiä kahdessa vuodessa– autoliikkeet eivät suostu ostamaan autoa vikojen vuoksi 10.5.2025 Uutinen Erikoinen takaisinkutsu: Volkswagen ID. Buzz myyntikiellossa USA:ssa liian leveiden istuinten takia 9.5.2025 Kuluttajat Pohjoisessa asuva Petteri on taistellut jo kolmessa uudessa autossa 12 voltin akkuongelmien kanssa – ”Takuu on lähinnä vitsi näissä” 16.4.2025 Esittely Viimeiset käynnistykset: rivikutosen selittämätön jalous