Connectez-vous

Se connecter avec Facebook

ou

Vos identifiants sont incorrects.
Je me connecte Mot de passe oublié ?
Aucun compte Facebook n'est lié au site, veuillez vous inscrire.

Mot de passe oublié ?

×
Réinitialiser mon mot de passe
Nous vous enverrons un email pour la réinitialisation de votre mot de passe.
Aucun compte n'est lié à cet email.

Vous n’avez pas encore de compte ?
INSCRIVEZ-VOUS GRATUITEMENT.

Sécurité / Nissan va corriger une faille de l’appli de la Leaf

Rédigé par Olivier Duquesne le 27-02-2016

Suite à la divulgation d’une faille de sécurité par un chercheur blogueur, Nissan a décidé de bloquer l’application de connexion à distance sur la Leaf. Le piratage était apparemment très simple.

L’informaticien chercheur en sécurité informatique et blogueur australien Troy Hunt a mis à mal l’application « NissanConnect EV app » de la Nissan Leaf, celle qui sert notamment à vérifier l’état de charge et à activer la climatisation à distance. Il a réussi à pirater le système pour, entre autres, contrôler la climatisation d’un véhicule roulant au Royaume-Uni, et conduite par un de ses élèves, alors qu’il se trouvait en Australie.

VIN trop facilement accessible

La faille est d’une simplicité ahurissante. Il suffisait d’obtenir le numéro d’identification du véhicule (VIN) inscrit sur le pare-brise, ou en trouver un – aléatoirement – via l’API (interface de programmation) et une procédure de détection de statut de batterie. Une fois ce sésame en poche, et vu l’absence d’authentification, il lui a été facile de contrôler l’autoradio ou la climatisation de la voiture via Internet, y compris lorsqu’elle est en mouvement. Plus grave, il pouvait obtenir des informations sur les trajets effectués par le véhicule. De plus, il indique qu’il aurait aussi pu décharger la batterie à distance !

Réaction de Nissan

Nissan a dans un premier temps indiqué que cette faille ne mettait pas les occupants des Leaf en danger. Notamment parce que cette application ne permet pas d’ouvrir ou fermer le véhicule, ni de le faire démarrer. Toutefois, vu le retentissement du blog du chercheur australien, la marque japonaise a bloqué l’application sur les Leaf et les eNV200. Elle prévoit de lancer une mise à jour prochainement.

Web Editor - Specialist Advice

NE MANQUEZ RIEN DE l’ACTU AUTO!
Derniers modèles, tests, conseils, évènements exclusifs! C’est gratuit!

Je m’inscris

Actus

Dernières actualités recommandées