آشکار شدن یک نقص امنیتی خطرناک در نیسان لیف، امکان نفوذ از طریق اینترنت فراهم شد
تعدادی از کارشناسان حوزه امنیت سایبری به تازهگی یک آسیبپذیری بحرانی را در خودروی نیسان لیف شناسایی کردهاند. شرکت امنیت دیجیتال PCAutomotive جزئیات این موضوع را در جریان کنفرانس امنیت سایبری Black Hat Asia 2025 به نمایش گذاشت. طبق این یافته، هکرها قادر خواهند بود کنترل نیسان لیف را از راه دور به دست بگیرند و رانندگی این خودرو را انجام دهند.
نقص امنیتی که در نیسان لیف شناسایی شده، در بخش ارتباطات بلوتوث سیستم اطلاعات و سرگرمی خودرو قرار دارد. با بهرهگیری از این خلأ امنیتی، هکرها میتوانند به سیستمهای داخلی خودرو نفوذ کرده و در ادامه با استفاده از سیگنالهای تلفن همراه موجود در خودرو، دسترسی خود را افزایش دهند و قادر خواهند بود دستورات را بهصورت آنلاین ارسال کنند.
شرکت PCAutomotive در کنفرانس امنیتی بلک هت آسیا 2025، روند هک نیسان لیف را از طریق یک ویدیو به نمایش گذاشت. نخست، موقعیت مکانی خودرو بهوسیله جیپیاس ردیابی میشود. پس از آن، کنترل صفحهنمایش سیستم اطلاعات و سرگرمی به هکر داده میشود. در ادامه، هکرها پیغامی مبنی بر هک شدن خودرو را به نمایش در میآورند. در این شرایط، میکروفن داخلی خودرو نیز فعال شده و امکان ضبط صدای داخل کابین فراهم میگردد. آنها حتی میتوانند فایلهای ضبط شده را دانلود کرده و صدای آن را از طریق بلندگوهای خودرو برای سرنشینان پخش نمایند.
هک سیستمهای حیاتی نیسان لیف
دستیابی به سیستم سرگرمی و صدای خودرو بهقدری نگرانکننده است که هکرها میتوانند به سیستمهای حیاتی خودرو نیز نفوذ کنند. گروه PCAutomotive در فرآیند هک نیسان لیف نشان داد که میتواند از راه دور بوق خودرو را به صدا درآورد، آینههای جانبی را تنظیم نماید، شیشهها را پایین بیاورد و چراغهای جلو و برفپاککنها را فعال کند یا درها را قفل و باز نماید.
خطرناکترین قابلیتی که با استفاده از این نقص امنیتی در دسترس است، توانایی کنترل فرمان خودرو بهصورت از راه دور است. در این حالت، فرمان خودرو چه در حال سکون و چه در حین حرکت، میتواند توسط هکرها به چرخش درآید. هرچند این نقص اجازه کنترل پدال گاز یا ترمز را نمیدهد، اما قابلیت دستکاری فرمان از راه دور میتواند نگرانیهای امنیتی بسیار جدی ایجاد کند. در نهایت، PCAutomotive در اظهارات خود اشاره کرد که این آسیبپذیری را در سال 2023 به نیسان اطلاع داده است. اما هنوز مشخص نیست که آیا نیسان نسبت به برطرف کردن این نقص امنیتی اقدام خواهد کرد یا خیر.