• Online: 3.332

Nissan-Leaf-Hack: Elektroauto-App als Schwachstelle - Nissan reagiert auf Sicherheitslücke

verfasst am

Plötzlich wird es warm im Leaf: Ein Hacker hat von Australien aus die Klimaanlage eines englischen Leaf bedient. Nissan reagiert und stellt entsprechende Server ab.

Der Nissan Leaf wurde gehackt: Ein Computer-Spezialist steuerte von Australien aus die Klimaanlage eines englischen Leaf Der Nissan Leaf wurde gehackt: Ein Computer-Spezialist steuerte von Australien aus die Klimaanlage eines englischen Leaf Quelle: Nissan

  • Hacker steuert von Australien aus die Klimaanlage eines englischen Nissan Leaf und verschafft sich Zugang zu Fahrdaten
  • Der Zugriff erfolgte über Lücken in der Nissan-Connect-EV-App. Der Hersteller stellt entsprechende Server ab
  • Nissan soll seit einem Monat von dem Problem gewusst haben, reagierte aber erst nachdem es öffentlich wurde

Berlin – Zugegeben, so schlimm wie Fiat-Chrysler erwischt es Nissan nicht. Trotzdem haben die Japaner jetzt ein Hacker-Problem. Das Kuriose: Die Manipulation funktionierte über Tausende Kilometer und mehrere Kontinente hinweg.

Der australische Hacker Troy Hunt schaffte es von Australien aus, die Klimaanlage des Nissan Leaf von Scott Helme in Nordengland zu kontrollieren. Das unter Absprache erfolgte Experiment hielten die beiden sogar in einem Youtube-Video fest. Darin ist zu sehen, wie Hunt mit wenigen Befehlen die Klimaanlage des eigentlich abgeschalteten Leaf in Betrieb setzt.

Erst vor wenigen Tagen hatte Nissan auf dem Mobile World Congress in Barcelona die "Conncectivity" des Leaf angepriesen Erst vor wenigen Tagen hatte Nissan auf dem Mobile World Congress in Barcelona die "Conncectivity" des Leaf angepriesen Quelle: Nissan

Nissan schaltet Server ab

Hunt nutzt dazu eine Schwachstelle im System von Nissans „Connect EV“-App. Normalerweise lassen sich darüber bestimmte Fahrzeuginformationen überwachen und die Klimaanlage programmieren – zum Beispiel, um das Auto vorzuheizen. Hunt benötigt allerdings nur die Fahrzeugidentifikationsnummer (FIN) und einige Websites, um dasselbe zu tun. Mit seinem Hack konnte er auch Fahrdaten (Datum und Uhrzeit, Strecke, verbrauchte Energie) der vergangenen Tage abfragen.

Nissan trifft es damit weniger hart als Chrysler im vergangenen Jahr. Da hatten zwei Hacker einen Jeep Cherokee regelrecht ferngesteuert – allerdings befanden sie sich deutlich näher am Auto. Nissan reagiert jetzt mit einer Abschaltung der für den Hack genutzten Server. Die ehemals CarWings genannte App für Nissan Leaf und eNV200 kann zwar heruntergeladen aber nicht genutzt werden. "Wir werden so bald wie möglich einen sicheren Update unserer App vorstellen und implementieren", heißt es in einem Statement, das MOTOR-TALK vorliegt.

Laut Hacker Troy Hunt kommt diese Maßnahme spät. Er habe Nissan bereits einen Monat zuvor auf die Lücke aufmerksam gemacht. Erst als nicht darauf reagierte wurde, machte er das Thema öffentlich.

Avatar von granada2.6
Mercedes
22
Hat Dir der Artikel gefallen?
Diesen Artikel teilen:
22 Kommentare: