Sikkerhetsproblemer i Nissan Connect

Startet av rogersen, onsdag 24. februar 2016, klokken 10:40

« forrige - neste »

eNVoy

Flott at det er fikset! Jeg har skrudd på alt av emailnotifikasjon for f.eks. å få beskjed hvis noen evt skrur på klimaanlegget mitt for the lolz. En bekymring mindre.

Sitat fra: Burger på mandag 31. oktober 2016, klokken 22:49Og hvordan skal de klare å holde API-et sitt hemmelig når det sitter flinke folk og har full kontroll på android enheten/nettverket etc.

HTTPS mellom app og server, og nøkler i app/bil som gjør at den bare svarer på kommandoer fra autorisert software. Men jeg er ikke akkurat hacker da. Godt mulig det går å knekke det uansett, med MITM/sertifikatforfalskning/whatever.

Sitat fra: Burger på mandag 31. oktober 2016, klokken 22:49Fordelen med å slippe fri API/ikke etterstrebe å gjøre det vanskelig å bruke er at det dukker opp applikasjoner fra tredjepart som er bedre enn ens egne. Leaf manager er ganske mange ganger bedre enn Nissan EV appen.

Amen. Ser bare ikke for meg en bilprodusent som tenker sånn, de er vel gjerne hyperkonservative...? (Unntatt Elonmobile...)

Rio

Oslo:
VW e-GOLF 2015
Nissan Leaf 2012
VW Golf CityStromer 1995, 1995, 1997, 1998 - (solgt).

turfsurf

Tesla sitt API er public tilgjengelig ja. Kan jo ikke gjøre alt derifra, men ganske mye. Krever kun passord.
i4 M50 2024 | Model Y P 2022 | BMW CE 04 2022 | x - e-tron 55 SB 2021  x - e-tron 50 SB 2021 | x - e-tron 50 2020 | x - Model 3 LR 2021 | x - I-Pace HSE 2019 |
x - i3 120Ah 2019 | x - Model X 100D 2017 | x - i3 60Ah 2015 | x - Model S 85D 2015  | x - Model S85 2013

Bondeknøl

Sitat fra: Einar_S på onsdag 24. februar 2016, klokken 14:01
Og ikke minst at hvemsomhelst(*) kan se at du stoppet ved godtebutikken hver Lørdagskveld!?!?
Det gjør ingenting at folk ser at jeg stopper på godtebutikken hver lørdagskveld, men alle de andre dagene i uka vil jeg ikke bli sett!. ;) :P

Er jo ikke imponerende at dette systemet er såpass dårlig sammenlignet med en ellers veldig bra bil, men det plager meg ikke så mye at folk kan se hvor jeg er. Jeg er jo ellers veldig synlig der jeg kjører rundt.

Er det ikke mye verre at vi blir filmet til stadighet av dashbordkamera?

Rio

Sitat fra: turfsurf på tirsdag 01. november 2016, klokken 06:26
Tesla sitt API er public tilgjengelig ja. Kan jo ikke gjøre alt derifra, men ganske mye. Krever kun passord.

Vil det si at du kan lage egen mobilapp for å styre ting i bilen?
Oslo:
VW e-GOLF 2015
Nissan Leaf 2012
VW Golf CityStromer 1995, 1995, 1997, 1998 - (solgt).

Burger

Sitat fra: Bondeknøl på tirsdag 01. november 2016, klokken 07:41
Er jo ikke imponerende at dette systemet er såpass dårlig sammenlignet med en ellers veldig bra bil, men det plager meg ikke så mye at folk kan se hvor jeg er. Jeg er jo ellers veldig synlig der jeg kjører rundt.

Calm down :-)

Dette ble fikset i februar ish i år, uten korrekt brukernavn og passord så går det i dass.

eNVoy: Angående https mellom server og klient har et problem når 'fi' er eier av klienten. Da kan man reversenginere applikasjonen, se i minnet hva som skjer når den kjører osv. Dette har vært prøvd å blitt fikset på PC plattformen med "Trusted computing", også kalt "TPM". TPM baserer seg på at eier av enheten er fienden og man må ha ting hemmelig for eier. Så TPM eller Trusted Computing handler ikke om å gjøre eier av en enhet tryggere, men å sørge for at eier av enheten ikke kan finne på å bruke den annerledes enn tenkt eller la være å betale lisens.
2021 TM3 SR+
2018 94Ah i3, CE.
2015 24kw/h Nissan Leaf (solgt)
Stjørdal

© 2025, Norsk elbilforening   |   Personvern, vilkår og informasjonskapsler (cookies)   |   Organisasjonsnummer: 982 352 428 MVA