1

Тема: Исследователи продемонстрировали ряд уязвимостей в Nissan Leaf

https://xakep.ru/2025/04/11/nissan-leaf-flaws/

Исследователи из компании PCAutomotive продемонстрировали ряд уязвимостей в электромобиле Nissan Leaf. Специалисты показали, что баги могли использоваться для удаленного взлома автомобилей, слежки и полного перехвата различных функций.

Компания PCAutomotive специализируется на пентестах и анализе угроз для автомобильной и финансовой отраслей. О взломе Nissan Leaf эксперты подробно рассказали на прошлой неделе, в рамках конференции Black Hat Asia 2025.

Объектом изучения стал электромобиль Nissan Leaf второго поколения, выпущенный в 2020 году. Обнаруженные в нем уязвимости позволяли использовать функции Bluetooth в информационно-развлекательной системе авто для проникновения во внутреннюю сеть.

Эксперты рассказывают, что эти проблемы позволяли повысить привилегии и установить канал связи с управляющим сервером с помощью сотовой связи, что обеспечивало скрытый и постоянный доступ к электромобилю непосредственно через интернет.

Злоумышленник мог использовать обнаруженные уязвимости для слежки за владельцем Nissan Leaf, отслеживая местоположение авто, делая скриншоты информационно-развлекательной системы и даже записывая разговоры людей в салоне.

Кроме того, проблемы позволяли удаленно контролировать различные функции авто, включая открытие дверей, работу стеклоочистителей, клаксона, зеркал, окон, фар и даже рулевого колеса, в том числе во время движения.

Уязвимостям были присвоены восемь идентификаторов CVE: от CVE-2025-32056 до CVE-2025-32063.

Исследователи рассказали, что процесс раскрытия информации о багах начался еще в августе 2023 года, но специалисты компании Nissan подтвердили наличие проблем только в январе 2024 года, а присвоение идентификаторов CVE заняло еще около года.

В дополнение к своему докладу эксперты опубликовали видео, в котором наглядно продемонстрировали, как использовали свои эксплоиты для удаленного взлома Nissan Leaf.

Представители Nissan сообщили СМИ, что компания не может раскрывать детали уязвимостей и предпринятых защитных мер из соображений безопасности. При этом в компании подчеркнули, что будут продолжать разрабатывать и внедрять технологии для борьбы с кибератаками «ради безопасности и спокойствия клиентов».

подробности в веселых картинках: https://i.blackhat.com/Asia-25/Asia-25- … n-Leaf.pdf

не знаю в каких комплектациях используется гу бош на линуксе, но на картинках есть кан-команды открытия дверей, которые скорее всего можно ипользовать и чз елмку, так что не оставляйте ее в порту и на зе1...

Листок-самолет LEAF ZE0 G 2011 перепак CATL 114ач

2

Re: Исследователи продемонстрировали ряд уязвимостей в Nissan Leaf

Таблица сопоставлений Gateway немного другая но она легко меняется через OBD это позволяет заблокировать не нужные canID(TCU).

3 (2025-04-12 17:04:55 отредактировано LKA)

Re: Исследователи продемонстрировали ряд уязвимостей в Nissan Leaf

ma65⇓ пишет:

но она легко меняется через OBD это позволяет заблокировать не нужные canID(TCU).

и разблокировать?...

https://habr.com/ru/companies/kaspersky … es/898328/
подробности на русском для тех кому лень читать картинки на английском

Листок-самолет LEAF ZE0 G 2011 перепак CATL 114ач