Хакеры могут удалённо вмешиваться в управление электросамоката Xiaomi M365

13 февраля 2019

По информации, опубликованной группой Zimperium zLabs, занимающейся вопросами безопасности, электрический самокат Xiaomi M365, используемый во многих странах мира для городского проката, имеет уязвимость, позволяющую хакерам получить полный дистанционный контроль над транспортным средством, в том числе заставить самокат внезапно ускоряться или тормозить. Причиной исследователи называют процесс авторизации, который осуществляется по Bluetooth.

«В ходе нашего исследования мы определили, что пароль не используется должным образом как часть процесса идентификации на скутере и что все команды могут выполняться без пароля. Последний проверяется только на стороне приложения, но сам скутер не отслеживает состояние аутентификации», — говорится в заявлении Zimperium zLabs.

Исследователи утверждают, что им удалось взаимодействовать с противоугонной системой, круиз-контролем и экономным режимом скутера, а также обновлять его прошивку без запроса авторизации. Без дополнительных усилителей сигнала процедура взлома будет работать в радиусе распространения сигнала Bluetooth, то есть до 100 метров.

Zimperium zLabs опубликовала видео, демонстрирующее, как хакер создаёт опасную ситуацию, удалённо отключая скутер на пешеходном переходе посредством встроенной противоугонной функции.

Можно использовать следующие сценарии атаки:

  • Отказ в обслуживании — блокирует любой скутер M365;
  • Внедрение вредоносного ПО — устанавливает новую прошивку, предоставляющую полный контроль над скутером;
  • Целевая атака — заставляет выбранный скутер внезапно затормозить или ускориться.

Исследователи предусмотрительно опубликовали исходный код программы, использующей только первый сценарий атаки github.com.

Выявленная уязвимость заставит компании немедленно прекратить использование скутеров Xiaomi M365 в своих арендных службах. Этот вид транспорта и без того вызывал большие дискуссии, получая всё большее распространение в городах. Регуляторы спешат составить правила использования нового вида транспорта. Некоторым нравится перемещаться на скутерах по перегруженным городам. Но пешеходы жалуются, что многочисленные ездоки подвергают их опасности, игнорируют правила дорожного движения, ездят по тротуарам и оставляют скутеры где им захочется.

Примечательно, что это не первый случай в своём роде. Почти идентичная ситуация произошла в 2017 году, когда исследовательская компания IOActive обнаружила, что может получить полный удаленный доступ к гироскейту Segway и отправлять ему команды из приложения Segway через Bluetooth-обновления без необходимости авторизации.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Ребрик зазнімкувала 1-річну доню в вишиванковому луці. Фото 16 мая 2025

Молодша донечка акторки Лілії Ребрик та хореографа Андрія Дикого, 1-річна Аделіна поки не розуміє, яким важливим для кожного українця є День вишиванки. Та це не заважає крихітці порадіти святу та покрасуватися в вишиванковому луці.

Сам обирає цілі: Туреччина представила оновлений Bayraktar TB2 з ШІ 16 мая 2025

Безпілотник Bayraktar TB2T-AI здатний самостійно аналізувати цілі, проводити операції з їх виявлення та ідентифікації.

На фронті загинув Максим Неліпа: життєвий і творчий шлях зірки "Дизель шоу" і телебачення нульових 15 мая 2025

48-річний Максим Неліпа - шоумен, ведучий і актор, внесок котрого в українське ТБ - чималий. Його можна було побачити у таких телешоу нульових, як "Програй мільйон" і "Хто там?", а до початку великої війни - як актора "Дизель шоу".

 

Вас могут заинтересовать эти отзывы

Тетяна 5.0
Тетяна

Отзывов: 1

Fitcurves Київ 5.0
Fitcurves Київ

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше