日前,外國(guó)安全專家發(fā)布了一個(gè)有關(guān)汽車安全的報(bào)告,報(bào)告顯示黑客可以通過(guò)網(wǎng)絡(luò)控制日產(chǎn)Leaf電動(dòng)汽車的一些功能,比如遠(yuǎn)程入侵汽車的空調(diào)和暖氣系統(tǒng),竊取汽車的信息——包括駕駛記錄,上面還涵蓋了GPS坐標(biāo)信息。
安全專家特洛伊·亨特(Troy Hunt)發(fā)現(xiàn),日產(chǎn)APP與汽車的通信并不可靠,任何人都可以通過(guò)網(wǎng)絡(luò)發(fā)送相同的命令并獲取信息。更糟糕的是此APP只能通過(guò)車輛識(shí)別號(hào)碼(Vin)來(lái)分辨哪輛汽車與自己相連,汽車的車輛識(shí)別號(hào)碼是惟一的,問(wèn)題在于Leaf的車輛識(shí)別號(hào)碼只有最后5位數(shù)不同,而且號(hào)碼還印在汽車的擋風(fēng)玻璃上,很容易被別人看見。
與最近的幾次汽車被黑事件相比,日產(chǎn)汽車漏洞的嚴(yán)重性似乎要低一些。2015年9月,Jeep汽車安全隱患曝光,攻擊者可以遠(yuǎn)程操縱汽車并讓它加速。