Хакери открија дека важен дел од електронската мрежа на Nissan Leaf користи процесор што се вградувал уште во првиот iPhone. Овој процесор беше слабата точка при нападите на iPhone во 2010 година.
Тројца хакери се впуштиле во потрага по вредни цели за хакирање и избрале автомобили што се поврзуваат во мрежата. На својата презентација во рамките на хакерската конференција „Деф Кон“, тие посочија дека претходно немале никакви искуства на ова поле. Откако го расклопиле кокпитот на електричниот Nissan Leaf којшто бил готов за отпад, тие започнале со потрага по местата за напад.
Чувствителниот чип од првиот iPhone се вградува во Leaf, но и во Ford и BMW
Меѓу пронајдените слаби точки била и телематската единица од добавувачот Continental. Таа преку GPRS го спојува возилото на интернет-услугата на Nissan и внатрешно е поврзана со дел од CAN – срцето на секоја мрежа. Процесорот што се користи за ова спојување потекнува од Freescale, така што хакерите со помош на дебагер приклучен на компјутер преку USB и споен преку кабли со процесорот, можеле да влијаат врз комуникацијата на процесорот. Тие потоа утврдиле дека во модемот се наоѓа процесор Infineon PMB 8876. Истиот чип Apple го вградуваше во првата генерација на iPhone.
Уште при првиот тест, хакерите откриле дека процесорот е чувствителен на тогашните напади како коишто беа причина за фамозните „џејл-брејкс“ на iPhone. При следните тестирања се покажаа и други слаби точки во возилото.
Тројцата хакери ја презедоа контролата врз сопирачките, управувањето и педалата за „гас“
Во комплицирана и долготрајна постапка којашто им е разбирлива само на информатичките генијалци, хакерите успеале да пристапат до CAN-мрежата и далечински да ги преземат контролите со сопирачките, управувањето и со педалот за „гас“ на Nissan Leaf.
Целта на хакерите беше да докажат дека е можно пробивање во вештачката интелигенција на автомобилите што се поврзуваат во мрежа. Можноста од масовни напади сепак се исклучува, иако чувствителниот модел се вградува и во возилата на Ford и BMW. За таа цел, хакерите би морале да изработуваат код за секој модел посебно.
Неколку институции веќе излегоа со предупредување за откриените слаби точки. Производителите на автомобили и добавувачите на компоненти и натаму остануваат мошне незаинтересирани за надминувње на овие безбедносни пропусти.
















