Проблема с электросамокатами Xiaomi: их можно взломать

Согласно отчёту, опубликованному исследовательской группой по безопасности Zimperium, популярные электросамокаты Xiaomi могут быть взломаны по протоколу Bluetooth.
В группе риска попадают модели Xiaomi M365, которые некоторые компании используют в качестве прокатных самокатов в городах США.
Используя найденную уязвимость в процессе сопряжения самоката со смартфоном, злоумышленники могут получить полный дистанционный контроль над самокатом, в том числе заставляя его ускоряться и тормозить.
Мы выяснили, что пароль не используется как часть процесса сопряжения между смартфоном и ПО самоката. Только приложение на смартфоне проверяет достоверный ввод пароля, а Xiaomi M365 не отслеживает состояние аутентификации должным образом.

из заявления исследовательской группы Zimperium
Специалисты утверждают, что им удалось получить контроль над противоугонной системой, функцией круиз-контроля, а также обновлять встроенное ПО самоката без проверки подлинности.
В качестве доказательства есть видео, на котором демонстрируется сканирование ближайших самокатов Xiaomi и отключение их через функцию «Антивор». Приложение взаимодействует со всеми самокатами в радиусе 100 метров.

Специалисты Zimperium уже проинформировали Xiaomi о найденной уязвимости программного обеспечения самокатов Xiaomi M365. На сегодняшний день никакой реакции от китайской компании не последовало.
Источник

Понравилась статья? Поделить с друзьями: