日産自動車の電気自動車「リーフ」の専用アプリに、他人のリーフのエアコンなどを遠隔操作できてしまう脆弱性があることが分かり、セキュリティ研究者が2月24日、ブログで詳細を公表した。地球の裏側から他人の車を操作する実証ビデオも公開している。 セキュリティ研究者トロイ・ハント氏のブログによると、問題が発覚したきっかけは、同氏がノルウェーで行ったワークショップで、たまたまリーフを保有している参加者が、iPhoneアプリのリスクを指摘したことだった。詳しく調べたところ、リーフのアプリのAPIには認証の仕組みが実装されておらず、個々の車に割り当てられている車両識別番号(VIN)の下5ケタさえ分 かれば、他人のリーフを制御できてしまうことが判明。VINを列挙する方法で、反応があった車両をコントロールできることが分かった。以下略(ITMedia)海外の反応をまとめました。
kaigainoomaera
海外のお前ら 海外の反応管理人です。
政治からアニメまで色々なトピックに関する海外の反応をまとめます。
2019年7月にブログをhttps://kaigainoomaera.com/に移行しました。
旧ブログはhttp://blog.livedoor.jp/kaigainoomaera/