Skotrar Xiaomi hittat en sårbarhet som gör att vem som helst för att styra dem på distans

Elektrisk transport är bra, men ännu bättre är det när det kan medföra, till exempel skoter. Men ju mer komplex teknik mer det verkar sårbarheter. Alltså, det Amerikanska bolaget Zimperium som specializiruetsya på den mobila enheten säkerhet, för att hitta “hål” i den fasta programvaran elektriska skotrar Xiaomi M365, som tillåter vem som helst att komma åt enheten.

Enligt företrädare för Zimperium, för att ansluta utan lösenord och andra kontroller. Problemet är att lösenord är markerat mobil-app, men scooter tar kommandon från någon enhet utan lösenord. Naturligtvis radie fjärråtkomst är inte så stor (ca 100 meter), men tillräckligt för att ägaren av scooter har fått fysiska skador. Efter alla, angripare kan enkelt öka eller minska hastigheten på enheten (eller låsa den).

Dessutom experterna själva har testat sårbarhet och postat en video.

Naturligtvis, redan innan publiceringen av studien Xiaomi varnade om det finns sårbarheter. Enligt tillverkaren är företaget arbetar för att åtgärda problemet, men det är inte bara på grund av skotrar används för Bluetooth-moduler från tredje part.

Runt om i världen många tjänster för tillhandahållande av skotrar som används elektriska skotrar Xiaomi M365. Och även fast firmware nej, experter rekommenderar inte att resa på sådana fordon.

För att diskutera denna nyhet i vårt Telegram chatt.


Date:

by