ניתן לפרוץ לניסאן ליף באמצעות קישור אינטרנט פשוט

אם היצרנים עדיין לוקחים את הזמן שלהם כדי לחבר את הרכבים שלהם לאינטרנט, נראה שהאבטחה היא עדיין לא אחת מהןבראש סדר העדיפויות.

חוקר אבטחה בשםטרוי האנטאכן הצליחאפליקציה לפרוץNissanConnectבקלות רבה ביותר. התוכנית סובלת ככל הנראה מהיעדר כמעט מוחלט של ניהול מזהים ומסתמכת רק על מספר זיהוי הרכב כדי להתחבר אליו. הדבר הקשה ביותר הוא כמובן להשיג את המספר המפורסם הזה, אבל כפי שהמחבר קובע, זהVINזה לא כל כך מסובך להשיג, או אפילו לבדוק את כל האפשרויות עם סקריפט פשוט: החלק הראשון של המזהה מתייחס לאזור המכונית, ואז יש רק 10,000 ספרות לבדיקה כדי להשלים את מחרוזת התווים.

אוּלָם,הסיכונים מוגבלים למדי: פריצה אפשרית רק כאשר היא נייחת ואינה מהווה סיכון מיידי עבור הנהג. עם זאת, ניתן להפעיל את החימום והמיזוג מרחוק, ובפרט לפרוק חלק גדול מהסוללה שלעָלֶה. חמור מכך, לפי המזהה, ניתן יהיה למצוא את זהות הנהג וכן את הנסיעות שנעשו בימים האחרונים.

אבל נראה שכל זה לא באמת משגע את המותג, וזה כנראה הדבר המדאיג ביותר.האנט אכן הזהיר את ניסן היטב לפני שחשף את ניצלו, ובכל זאת היצרן לא נקט כל צעדים לנעול את הגישה שלו מאז. החוקר מציין שיש לו אחרמוצריםבתיק, אנו מדמיינים שניסאן אינה היצרנית היחידה שהקישוריות שלה מכילה פרצות אבטחה.

מָקוֹר