Things Mr. Welch is No Longer Allowed to do in a RPG #1-2450 Reading Compilation
La strada per un paese delle meraviglie dei trasporti completamente elettrico, autosufficiente e interconnesso, avrà qualche dosso.
E ragazzo, la Nissan Leaf ne ha appena colpito una. Uno studente di sicurezza digitale ha scoperto un bug nel sistema Nissan che non solo gli permetteva di controllare le funzionalità della sua auto da remoto, in un modo che Nissan non intendeva, ma che poteva connettersi a Nissan Leafs degli altri e pasticciare con le loro macchine. Il bug gli ha permesso di accendere e spegnere i fan, armeggiare con altre piccole funzionalità che l'app dello smartphone compagno può controllare, oltre a visualizzare le informazioni e i dati di guida di altre persone. I controlli fisici potrebbero teoricamente esaurire la batteria dell'auto, lasciando i conducenti bloccati.
Lo studente ha immediatamente inoltrato il problema al suo insegnante, ricercatore della sicurezza web e istruttore di seminari Troy Hunt, che ha collaborato con il collega ricercatore e proprietario di Leaf Scott Helme per testare il divario di sicurezza sul video.
Il bug era relativamente semplice: un errore nella programmazione dell'app permetteva agli utenti di connettersi alle proprie auto online, in modo anonimo, cioè senza verificare la propria identità come proprietario dell'auto a cui si collegavano, al di fuori del numero di identificazione del veicolo. In altre parole, se potessi ottenere il VIN di qualcuno, potresti controllare (parti di) la loro auto.
"Chiunque potrebbe potenzialmente elencare i VIN e controllare la funzione fisica di tutti i veicoli che hanno risposto. Questo è stato sic un problema molto serio ", ha detto Hunt nel suo post sul blog sul bug.
Hunt ha aspettato una considerevole quantità di tempo prima di rendere pubblico il bug, dando a Nissan il tempo di mettere a punto una correzione, che deve ancora avvenire.
"L'ho riferito a Nissan il giorno dopo averlo scoperto", ha detto Hunt nel post. "Ancora oggi - 32 giorni dopo - il problema rimane irrisolto."
Quando Hunt, che vive in Australia, ha testato il bug con Helme, hanno scoperto che Hunt poteva controllare le stesse caratteristiche di Helme's Leaf, parcheggiata nel suo vialetto nel nord dell'Inghilterra, che poteva farcela da solo, attraverso il suo browser internet.
Ecco il test completo sul video:
Tuttavia, ha detto Helme, potrebbe essere peggio.
"Fortunatamente, la Nissan LEAF non ha caratteristiche come lo sblocco remoto o l'avvio remoto, come fanno alcuni veicoli di altri produttori, perché sarebbe un disastro con ciò che è stato scoperto", ha detto Helme nel post del blog di Hunt.
Altri veicoli interconnessi, come i veicoli GM dotati di OnStar, sono stati esposti a difetti molto più pericolosi, incluso il controllo del motore. I pirati informatici sono stati in grado di spegnere da remoto una jeep con a Cablata giornalista a luglio, e il bug di Nissan non è così grave. I numeri VIN ancora non sono particolarmente difficili per un hacker dedicato alla forza bruta attraverso e trovare, quindi potrebbe essere saggio tenere d'occhio le prese d'aria per i segni di controllo del clima illecito.
Gli hacker non possono recuperare legalmente i loro dati rubati e stanno bene con esso
Se un hacker riesce a rubare i tuoi dati e le tue informazioni personali, hai il diritto di reinserirli e riprendere i tuoi dati? Secondo il panel "Hacking For The Better Good" tenutosi al CES questa settimana, la risposta è breve: "No". Scompattalo un po 'e ottieni questo: "Non ancora." Il futuro dell'hacking, come descritto ...
Foglia artificiale potrebbe aiutare gli astronauti a respirare e mangiare su Marte
Un team di scienziati dell'Università dell'Illinois di Chicago ha progettato attraverso la tecnologia ciò che prima esisteva solo in natura - una foglia artificiale che imita perfettamente il processo della fotosintesi organica, convertendo il biossido di carbonio in combustibile utilizzabile e bruciante usando nient'altro che la potenza di il Sole...
Come far piacere a qualsiasi ragazza: 18 segreti per stupire qualsiasi ragazza
Quindi vedi una ragazza a cui tieni davvero - è il tuo sogno che diventa realtà. Ma non sei sicuro di cosa fare? Ecco come far piacere a qualsiasi ragazza.