OBD2ポート接続デバイスに脆弱性、CANへのコマンド送信も

自動車 ビジネス 国内マーケット
OBD2コネクタ(参考画像)
OBD2コネクタ(参考画像) 全 1 枚 拡大写真

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月8日、Lemur Vehicle Monitorsが提供する、自動車のOBD2ポートに接続して車両の性能に関する情報を提供するデバイス「BlueDriver LSB2」にBluetooth アクセスを認証しない脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3による最大Base Scoreは8.3。現時点で有効な対策方法は公開されていない。

「BlueDriver LSB2」は、Bluetoothでアクセスする際に PIN が必要ないことをCERT/CCが確認した。この脆弱性(CVE-2016-2354)により、Bluetoothの無線範囲内にいる誰もが、当該車両の標準的な OBD2 診断情報である燃費やトラブルコード、速度、排気量の情報などを取得できる。また攻撃者は、CAN(Controller Area Network)バスに対して任意のコマンドを送信することが可能となる。車両によっては、攻撃者がステアリングやブレーキなどに影響を与える可能性がある。JVNでは、BlueDriver LSB2 を接続したまま運転しないことで、この脆弱性の影響を軽減できるとしている。

自動車のOBD2ポートに接続するデバイスに脆弱性、CANへのコマンド送信も(JVN)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

アクセスランキング

  1. 40アルファードの静粛性が一変!調音施工で快適性が飛躍的に向上
  2. トヨタ カムリ 新型、全車ハイブリッドに…今春米国発売
  3. シトロエンの新デザイン採用、『C3エアクロス』新型を欧州発表
  4. 【ホンダ N-BOX 新型試乗】アイデアの詰まった使い勝手はまさに「ニッポンの国民車」だ…中村孝仁
  5. レゴ ブロック初心者再び! セナが愛用した「マクラーレン MP4/4」を組み立ててみたら感激した
  6. マツダ、新型3列シートSUV『CX-80』をついに世界初公開 日本導入時期は
  7. ジムニー愛好者必見! ベルサスVV25MXが切り拓く新たなカスタムトレンドPR
  8. トヨタ『ランドクルーザー250』発売、520万円から…特別仕様車も
  9. [15秒でわかる]トヨタ『4ランナー』新型…オフロード仕様のTRDプロを設定
  10. レクサス『GX』通常販売は今秋に、先行して100台を抽選販売へ 価格は1235万円
ランキングをもっと見る