黑客可以通过网络控制日产Leaf电动汽车的一些功能,比如远程入侵汽车的空调和暖气系统,窃取汽车的信息——包括驾驶记录,上面还涵盖了GPS坐标信息。
报告显示,日产Leaf汽车与配套APP NissanConnect EV的通信存在安全隐患,黑客可以借机入侵。车主可以用APP来调控车内环境,查看驾驶里程,但它只适用于车主本人的汽车。
安全专家特洛伊•亨特(Troy Hunt)发现,日产APP与汽车的通信并不可靠,任何人都可以通过网络发送相同的命令并获取信息。更糟糕的是APP只能通过车辆识别号码(Vin)来分辨哪辆汽车与自己相连,汽车的车辆识别号码是唯一的,问题在于Leaf的车辆识别号码只有最后5位数不同,而且号码还印在汽车的挡风玻璃上,很容易被别人看见。
与最近的几次汽车被黑事件相比,日产汽车漏洞的严重性似乎要低一些。2015年9月时,Jeep汽车安全隐患曝光,攻击者可以远程操纵汽车并让它加速。尽管如此,我们仍然不能掉以轻心,黑客能控制日产Leaf汽车的电池,他们可以让中央暖气系统一直打开;黑客还可以侵犯用户的隐私。
特洛伊•亨特说:“日产需要修复漏洞,它的漏洞与去年的Jeep被黑事件完全不同,当时Charlie Miller和Chris Valasek两名黑客破解了Jeep,日产的漏洞既有让人欣慰的一面,也有糟糕的一面。让人欣慰的是汽车的传动系统不会受到影响,糟糕的是通过这种方式获取汽车的控制权未免太容易了——甚至有点微不足道。”
1月末,亨特曾向日产报告了漏洞,公司对他的发现表示感谢,日产正在寻找解决方案并取得了一些进展。还有两个由Leaf车主组成的独立团体也发现了漏洞,因此亨特决定向公众披露自己的发现。
日产新闻发言人称:“日产已经知道NissanConnect EV APP的数据存在问题,它会影响车内环境控制系统和电荷状态。无论怎样漏洞都不会对汽车的运行或者安全构成影响。我们的全球技术和产品团队正在寻找更好的解决方案,以求从根本上解决问题。我们承诺会优先解决此问题,确保现有及未来的APP可以向客户提供最好的体验。”
关键字:黑客 网络入侵 日产Leaf 电动汽车
引用地址:
黑客可以通过网络入侵日产Leaf电动汽车
推荐阅读最新更新时间:2024-05-03 00:14
电动汽车的重生之路还有多长?
引言 在我慢慢长大的过程中,邮件是用一辆 Grumman Kurbwatt 电动厢式货车投递的。如今,Kurbwatt 已不复存在,邮件由工作人员徒步投递。也许这是两党合作的少有范例,因为无论是否“绿色”信徒,均将此视为一项成功。然而,Kurbwatt 提醒我们,电动汽车始终无处不在,即使你并没有注意到它。事实上,电动汽车的提法可以一直追溯到 19 世纪早期。首批电动汽车使用不可再充电的电池,而伴随着每一次电池改进,都会出现更加实用的电动汽车版本。实际上,100 多年前,比利时人制造的电动赛车 La Jamais Contente 就创造了陆地时速 68 mph 的世界纪录 1 。电动汽车在 20 世纪早期很流行,因为与汽油燃
[电源管理]
松下携手丰田将联合研发电动汽车电池
近日,松下与 丰田 汽车发布声明称,双方正考虑联合开发新型 电动汽车 电池,这一合作关系将有助于松下在汽车锂电池领域扩大市场领先地位。该声明显示,在现有协议的基础上,由松下为 丰田 的混动和插电式混合动力汽车提供电池。下面就随汽车电子小编一起来了解一下相关内容吧。 早在2016年, 丰田 计划在公司的产品线中增加纯 电动汽车 ,一改以往专注于插电式混合动力车和燃料电池汽车的生产模式,并计划在2020年初开始推广纯 电动汽车 。 松下是特斯拉主要的电池供应商。数据显示,2017年上半年松下在插电式混合动力车和电动车的电池市场占据着29%的份额,其竞争对手LG化学、比亚迪、宁德时代分别持有13%、10%和9%的市场份额。
[汽车电子]
意法半导体推出新振动传感器 实现更安静的电动汽车座舱
据外媒报道,意法半导体(STMicroelectronics)凭借有源噪声控制(ANC)技术推出用于道路噪声消除(RNC)的新型传感器AIS25BA,以打造更舒适的汽车。传统汽车主要看重的是发动机性能、外观设计和动力系统,但驾驶员和乘员越来越关注舒适性。 图片来源:意法半导体 虽然 电动汽车 (EV)本质上比内燃机汽车(ICE)的噪音小,但汽车制造商正专注于进一步降低因车轮或振动引起的车内噪音,旨在使乘客可以在更安静的环境中更好地享受旅程。 凭借噪声消除算法,再加上车辆各处的传感器,车辆可以测量环境声音,并使用充当抗振动(消除)声音的噪声消除波形消除振动。 意法半导体营销、模拟MEMS和传感器集团的MEMS
[汽车电子]
苹果汽车推迟亮相,这事跟负责人离职有关?
据报道,备受期待的 苹果 汽车可能要推迟到2021年亮相,比其原计划的2020年延后1年。
尽管苹果还没有证实其汽车雄心,但近年来有许多关于苹果正研发汽车的传闻。特斯拉 电动汽车 公司首席执行官伊隆·马斯克(Elon Musk)曾提及,苹果的汽车计划是业内的“公开秘密”。
苹果推迟汽车计划可能与今年年初 苹果汽车 业务负责人史蒂夫·扎德斯基(Steve.Zadesky)离职有关。与此同时,1月份曾有报道称苹果首席设计官乔尼·艾维(Jony Ive)对电动汽车方面取得的进展不太满意。
如果苹果按计划出货电动汽车,它可能面临激烈竞争。特斯拉公司被视为电动汽车领域的领导者,马斯克已经发布该公司未来路线图,包
[嵌入式]
韩国、欧盟不满美国电动车税收抵免计划 称“违反世贸规则”
8月12日消息,欧盟和韩国对美国拟议的电动汽车购买税收抵免计划表示担忧,称这是“歧视”外国制造的汽车,并违反世界贸易组织(WTO)的规则。 美国参议院上周通过4300亿美元的《通胀削减法案》,宣布将取消电动汽车税收减免的7500美元上限,但同时施加限制,要求电池部件和关键矿物必须从北美采购。 “我们认为这是歧视性的,相对于美国生产商而言,它是对外国生产商的歧视,并且不符合世贸组织的规定”,欧盟委员会发言人表示。 她还补充说:“我们需要确保所推出的措施是公平和非歧视性的。因此,我们继续敦促美国从该法案中删除这些歧视性内容,并确保它完全符合世贸组织的规定。” 韩国贸易部发布声明称,它已要求美国贸易当局放宽电池部件和汽车
[汽车电子]
基于虚拟平台的电动汽车的虚拟设计和验证解决方案
汽车的电气化是20世纪初以来这个行业最根本性的变化。我们已经见证了过去10多年来电子类子系统在常规的车辆中的扩散,同时对混合动力和纯电动汽车的增长性预测将给汽车半导体市场带来显著推动。
仅仅电子控制单元(ECU) 一个市场的规模在2010年就已经接近480亿美元,比2009年大约增长了29%。总体上来看,预计到2015年电子类汽车部品所占的比例每年都将以略低于8%的速度增长。一些应用领域预期将会出现超高的增长(超过50%),这些领域包括纯电动汽车、平视显示器、睡意检测、LED 照明、停车/启动、车道偏离警告和盲点监控。在2010年时,电子系统和软件的成本已占通用燃油动力汽车总成本的30%,在混合动力和电动汽车的总成本中
[嵌入式]
Molex莫仕助力宝马集团下一代电动汽车的大规模量产
Molex莫仕助力宝马集团下一代电动汽车的大规模量产 • 下一代电池技术推动下一代汽车创新 • 客户协作推动变革性电池连接技术的定制开发 • 电池单元全面连接系统的一站式供应商,确保产品质量,降低供应风险 伊利诺伊州莱尔市 – 2023年6月30日 – 全球领先的连接与电子解决方案提供商Molex莫仕公司今天宣布, 其出品的Volfinity电池连接系统(CCS)已被豪华汽车制造商宝马集团选为其下一代电动汽车(EV)的电池连接器。 Volfinity系列产品的开发始于2018年, 该产品接口连接器,具有可靠且易于使用的特性,可以将电池连接到电动汽车电池模块的控制板上,不再需要菊花链电线连接 。借助该总
[汽车电子]
电动汽车的双向充电是如何实现的?
随着人们对电动汽车(EV)关注度和接受度的提升,相关的各项电动汽车技术也得到了迅猛发展。所配备的电池正变得日益强大,充电基础设施也越来越完备和高效。 有了这些技术进步,电动汽车电池的作用将不再局限于为道路上的汽车提供动力。 双向充电功能将是电动汽车车主的下一项大福利。完善这项技术意味着电动汽车电池可以为车辆、私人住宅或当地电网提供动力。 如今,各大原始设备制造商正大力推动打造双向充电器的复原性和可靠性。 双向充电是如何实现的? 当电动汽车充电时,来自电网的交流电(AC)被转换为直流电(DC),可供车辆使用。该转换可由车辆的转换器或位于充电设备内的转换器来完成。 在此过程中,位于转换器内的半导体高速切换,以产生模仿直流电的波形。
[嵌入式]