Nissan Connect aplikacija ranjiva, ne sadrži autentifikaciju korisnika

U okviru NissanConnect aplikacije koja se koristi u okviru modela Leaf otkrivena je slaba tačka koja potencijalnim napadačima može omogućiti da se povežu sa automobilom ukoliko znaju broj šasije automobila, a nakon toga napadač može preuzeti kontrolu nad klima uređajem i sistemom za grejanje.

Problem leži u potpunom nepostojanju autentifikacije za aplikaciju koja kontrolnoj tabli automobila donosi internet povezane karakteristike. Broj šasije automobila jasno je vidljiv na vetrobranu svakog Nissan Leaf modela.