بازار خودرو

آشکار شدن یک نقص امنیتی خطرناک در نیسان لیف، امکان نفوذ از طریق اینترنت فراهم شد

تعدادی از کارشناسان حوزه امنیت سایبری به تازه‌گی یک آسیب‌پذیری بحرانی را در خودروی نیسان لیف شناسایی کرده‌اند. شرکت امنیت دیجیتال PCAutomotive جزئیات این موضوع را در جریان کنفرانس امنیت سایبری Black Hat Asia 2025 به نمایش گذاشت. طبق این یافته، هکرها قادر خواهند بود کنترل نیسان لیف را از راه دور به دست بگیرند و رانندگی این خودرو را انجام دهند.

نقص امنیتی که در نیسان لیف شناسایی شده، در بخش ارتباطات بلوتوث سیستم اطلاعات و سرگرمی خودرو قرار دارد. با بهره‌گیری از این خلأ امنیتی، هکرها می‌توانند به سیستم‌های داخلی خودرو نفوذ کرده و در ادامه با استفاده از سیگنال‌های تلفن همراه موجود در خودرو، دسترسی خود را افزایش دهند و قادر خواهند بود دستورات را به‌صورت آنلاین ارسال کنند.

شرکت PCAutomotive در کنفرانس امنیتی بلک هت آسیا 2025، روند هک نیسان لیف را از طریق یک ویدیو به نمایش گذاشت. نخست، موقعیت مکانی خودرو به‌وسیله جی‌پی‌اس ردیابی می‌شود. پس از آن، کنترل صفحه‌نمایش سیستم اطلاعات و سرگرمی به هکر داده می‌شود. در ادامه، هکرها پیغامی مبنی بر هک شدن خودرو را به نمایش در می‌آورند. در این شرایط، میکروفن داخلی خودرو نیز فعال شده و امکان ضبط صدای داخل کابین فراهم می‌گردد. آن‌ها حتی می‌توانند فایل‌های ضبط شده را دانلود کرده و صدای آن را از طریق بلندگوهای خودرو برای سرنشینان پخش نمایند.

هک سیستم‌های حیاتی نیسان لیف

دست‌یابی به سیستم سرگرمی و صدای خودرو به‌قدری نگران‌کننده است که هکرها می‌توانند به سیستم‌های حیاتی خودرو نیز نفوذ کنند. گروه PCAutomotive در فرآیند هک نیسان لیف نشان داد که می‌تواند از راه دور بوق خودرو را به صدا درآورد، آینه‌های جانبی را تنظیم نماید، شیشه‌ها را پایین بیاورد و چراغ‌های جلو و برف‌پاک‌کن‌ها را فعال کند یا درها را قفل و باز نماید.

خطرناک‌ترین قابلیتی که با استفاده از این نقص امنیتی در دسترس است، توانایی کنترل فرمان خودرو به‌صورت از راه دور است. در این حالت، فرمان خودرو چه در حال سکون و چه در حین حرکت، می‌تواند توسط هکرها به چرخش درآید. هرچند این نقص اجازه کنترل پدال گاز یا ترمز را نمی‌دهد، اما قابلیت دستکاری فرمان از راه دور می‌تواند نگرانی‌های امنیتی بسیار جدی ایجاد کند. در نهایت، PCAutomotive در اظهارات خود اشاره کرد که این آسیب‌پذیری را در سال 2023 به نیسان اطلاع داده است. اما هنوز مشخص نیست که آیا نیسان نسبت به برطرف کردن این نقص امنیتی اقدام خواهد کرد یا خیر.

مقالات مرتبط

دکمه بازگشت به بالا