Nissan Leaf on maailman myydyin sähköauto. Nissan on kehittänyt autojaan varten oman LeafConnect-sovelluksen, jonka avulla voidaan ohjata monia autojen toimintoja. Tietoturva-asiantuntija osoitti, ettei Nissan ollut toteuttanut minkäänlaista salausta järjestelmäänsä.
Tämä tarkoittaa käytännössä, että Leaf-auto oli mahdollista hyvin vaivattomasti kaapata LeafConnect-yhteyden avulla. Tarvitaan vain auton yksilöllinen tunnistenumero (VIN, vehice identification number) ja auton IP-numero.
Molemmat tiedot on hyvin helppo saada selville. VIN-tunnisteen Nissan on leimannut Leafien tuulilasin alaosaan ja IP-numeron saa selville helpohkosti useilla eri verkkotyökaluilla.
Tietoturva-asiantuntija Troy Hunt kertoo blogissaan yksityiskohtaisesti, miten puutteellinen LeafConnet-yhteyden suojaus oli. Troyn paljastus sai lopulta Nissanin sulkemaan Connect-ohjelman pois päältä.
Ainoa onni onnettomuudessa oli se, ettei LeafConnect-yhteys sallinut esimerkiksi auton etäkäynnistystä tai ovien etäavaamista, mikä monen muun valmistajan sovelluksiin sisältyy. Tämä olisi ollut katastrofaalista, koska sovellus ja yhteys oli käytännössä toteutettu ilman mitään tietoturvaa.
Troyn blogin kommenteista käy ilmi, että monella Leafin omistajalla reikäinen sovellus ei ole toiminut ollenkaan. Tämä on tietysti aika ironista.