25.2.2016 Ajoneuvot Nissan Leafin älypuhelinsovelluksessa tietoturvariski Jaa artikkeli: Facebook Jaa facebookissa X Jaa X:ssä LinkedIn Jaa LinkedInissä NissanConnect-älypuhelinsovelluksen aukon avulla hyökkääjä voi tarkastella auton tietoja ja säätää ilmastointia – vaikka toiselta mantereelta. Nissan Leafin etäohjaamiseen käytettävästä NissanConnect-sovelluksesta on löytynyt tietoturva-aukko. Vaikka aukko itsessään ei ole erityisen vaarallinen, se on uusin osoitus autovalmistajien laiskottelusta erityisesti verkottumistoimintojen tietoturvan toteutuksessa. Leafin tapauksessa NissanConnect-sovelluksella voi esimerkiksi tarkastella autolla kuljettua matkaa, tarkastaa akun lataustilanteen tai säätää auton ilmastointia. Nämä toiminnot ovat myös hakkerin käytettävissä mistä tahansa maailmaa Internetin avulla, paljasti tietoturvatutkija Troy Hunt keskiviikkona. Hunt lyöttäytyi yhteen toisen Leafilla ajavan tietoturvatutkijan, Scott Helmen, kanssa tutkiakseen NissanConnect-sovelluksen tietoturvaa. Tutkijat julkaisivat löytönsä kerrottuaan asiasta Nissanille yli kuukautta aiemmin. Nissan ei ole vielä julkisesti kommentoinut tietoturva-aukkoa, mutta oletettavasti NissanConnect-palvelu poistuu pian huoltotauolle ja älypuhelinsovellus saa lähiaikoina päivityksen aukon korjaamiseksi. Tekniikkamielisille kerrottakoon aukosta, että Nissanin palvelimet eivät tarkista HTTP GET-komennolla saapuvia yksinkertaisia ohjausviestejä mitenkään, joten hyökkääjän tarvitsee tietää kohteesta vain auton tuulilasista näkyvä valmistenumero. Mikäli HTTP-protokolla ei ollut koulussa valinnaisena kielenä, kerrottakoon, että tietoturvateknisesti hyökkäys on samaa tasoa kuin itsekirjoitetun lupalapun esittäminen yrityksen aulavartijalle. Troy Hunt kertoi Moottorille Twitterissä, että Leafien omistajat ovatkin tehneet selaimiinsa kirjanmerkkejä hallitakseen autoaan ilman sovellusta, kertoen omaa kieltään hyökkäyksen yksinkertaisuudesta. Toinen vaihtoehto olisi tehdä esimerkiksi tähän uutiseen klikattava linkki, jolla maahantuojan lehdistöauton istuinlämmitys menisi päälle. Jos olet Leafin omistajana huolissasi tietoturva-aukosta, voit poistaa autosi rekisteröinnin Nissanin You+Nissan tai CarWings-palvelusta kunnes vaara on ohi. Suurin haitta hyökkäyksen kohteeksi joutumisesta on akun latauksen haaskaaminen esimerkiksi ilmastointia käyttämällä. Auto myös osaa kertoa päivän aikana ajetut erilliset ajomatkat, mutta ei niiden paikkatietoa. Uutinen tulee harmillisesti vain pari päivää sen jälkeen, kun Nissan esitteli Leafin 30 kWh -version uusia NissanConnect-ominaisuuksia Mobile World Congressissa Barcelonassa. Tapahtumassa jättimäiseen laatikkoon paketoitu Leaf unboksattiin katsojien riemuksi. Mikäli unboxing ei ole ilmiönä tuttu, kyseessä on tuotepakkauksen sisällön julkinen esittely, yleisimmin YouTube-videolla. Viime vuonna tietoturvatutkijat Chris Valasek ja Charlie Miller demonstroivat Jeep Cherokeessä olleita tietoturva-aukkoja ottamalla haltuunsa jopa ajoneuvon jarrut kesken ajomatkan. Tällöin haavoittuvuus oli ajoneuvon UConnect-viihdejärjestelmän yhteydessä Sprint-mobiilioperaattorin kanssa. UConnect-haavoittuvuus oli myös osoitus siitä, että vaikka navigaattorin tai viihdejärjestelmän murtaminen ei kuulosta vakavalta, ongelmat kasautuvat nopeasti mikäli esimerkiksi hätäjarrutusavustin ei tarkista sille saapuvien komentojen alkuperää. Vaikka nyt saapuvat hyökkäysuutiset kertovat autovalmistajien haparoivista ensiaskelista verkottuneeseen maailmaan, on syytä olettaa, etteivät autojen tietoturva-aukkojen uutiset ole lähivuosina katoamassa mihinkään. Teksti: Aake Kinnunen Lähde: Jalopnik / TroyHunt.com / Nissan, kuva: Nissan Mainos (teksti jatkuu alla)Mainos päättyy Lue lisää Kaikki artikkelit 13.2.2026 Uutinen Tullimaksuista tuontikiintiöihin ja minimihintaan: Cupra Tavascan ensimmäinen poikkeus Kiina-tariffeihin 13.2.2026 Uutinen Hiihtolomalle pohjoiseen? Pakkaa matkaan nämä vinkit akkuongelmien välttämiseksi 13.2.2026 Ajoneuvot Talvimaistiainen: fossiiliset taakseen jättänyt mutta takatuuppariin 35 vuoden jälkeen palannut Volkswagen e-Caravelle 12.2.2026 Uutinen Renault vahvistaa ryhtyvänsä droonituotantoon Le Mansissa 12.2.2026 Autoilu Tien päältä kiinni ennätyksellisesti autoilijoita 11.2.2026 Kuluttajat Käytetyn Opelin mittaristo sekoili ja lakkasi välillä toimimasta – myyjäliike kieltäytyi korvaamasta 9.2.2026 Autoilu Näin suosittua romutuspalkkio oli jo alkuvuonna – tuki 2 000–2 500 euroa 8.2.2026 Uutinen Tammikuu olikin ennätyskuukausi autokaupassa – Intiassa 8.2.2026 Matkailuajoneuvot Suomalainen matkailuvaunujen valmistaja Karoo etenee vauhdilla kohti tuotantoa – ”Tämä on kova juttu” Kommentoi artikkelia Peruuta vastausVoit kommentoida artikkelia kirjautumalla sisään. Jaa artikkeli: Facebook Jaa facebookissa X Jaa X:ssä LinkedIn Jaa LinkedInissä Luetuimmat Vuorokausi Viikko Kuukausi 13.2.2026 Käytetyt autot Matti Ranualta on ajanut Honda Accordillaan yli miljoona kilometriä – autoa ei ole tarvinnut edes pestä joka vuosi 12.2.2026 Käyttötesti Toyota C-HR PHEV – se käy sittenkin (itsekseeen) 12.2.2026 Autoilu Tien päältä kiinni ennätyksellisesti autoilijoita 13.2.2026 Ajoneuvot Talvimaistiainen: fossiiliset taakseen jättänyt mutta takatuuppariin 35 vuoden jälkeen palannut Volkswagen e-Caravelle 13.2.2026 Päivän kuva Tästä autosta löytyi kaksi oven avauskahvaa saman oven sisäpuolella – miksi ihmeessä? 12.2.2026 Autoilu Tien päältä kiinni ennätyksellisesti autoilijoita 10.2.2026 Koeajo Koeajo: Toyota bZ4x – onnistuiko Toyota vihdoin tekemään toimivan sähköauton? 6.2.2026 Kuluttajat Auto katosi pihasta, löytyi romuna moottoritieltä – vakuutusyhtiö ei suostunut korvaamaan 7.2.2026 Päivän kuva Päivän kuva: turbo sähköautossa – voiko tämä olla totta? 13.2.2026 Käytetyt autot Matti Ranualta on ajanut Honda Accordillaan yli miljoona kilometriä – autoa ei ole tarvinnut edes pestä joka vuosi 20.1.2026 Kuluttajat Autoilija ajoi ojaan ja haki korvausta vakuutuksesta – vakuutusyhtiö kieltäytyi maksamasta 30.1.2026 Testit Pikakoe: Maskinsuoja voi ratkaista moottorin talvisen kylmäkäyntiongelman 14.1.2026 Päivän kuva Silmiäni usko en, että Mersu teki sen: ruosteettoman Väyrysen 17.1.2026 Uutinen Startup-yritys kertoo keksineensä ikuisen akun, johon kukaan ei ole vielä pystynyt 31.1.2026 Päivän kuva Päivän kuva: tunnistatko kuvan auton, jolla nuori tuleva automies harjoittelee ajamista?