200 инженеров в Варшаве обсуждают дыры в пайплайнах. Без вас?
Support us

Хакеры могут дистанционно управлять электросамокатами Xiaomi

Оставить комментарий
Хакеры могут дистанционно управлять электросамокатами Xiaomi

Исследователи компании в сфере мобильной безопасности Zimperium нашли баг в электрических самокатах Xiaomi M365, который позволяет регулировать их скорость или вообще блокировать без участия водителя, сообщает Engadget.

Уязвимость связана с Bluetooth-модулем электросамоката, через который аппарат подключается к смартфону владельца. Исследователи смогли подключиться к самокату через Bluetooth — причём им даже не пришлось вводить пароли или проходить какую-либо идентификацию.

Получив контроль над М365, хакер мог бы со своего смартфона увеличивать и уменьшать его скорость независимо от действий водителя. Теоретически, это может представлять опасность для здоровья и жизни владельца «железного коня». Кроме того, оказалось, что на самокат можно загружать вредоносное ПО.

Xiaomi заявила, что не сможет устранить баг самостоятельно. Bluetooth-модуль M365 ей поставляет сторонняя компания, с которой она и будет пытаться исправить проблему.

Читайте также
Багхантер скачал данные всех 270 000 сотрудников Intel — и не получил ни копейки
Багхантер скачал данные всех 270 000 сотрудников Intel — и не получил ни копейки
Багхантер скачал данные всех 270 000 сотрудников Intel — и не получил ни копейки
2 комментария
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
3 комментария
Платформы для багхантеров завалены фейковыми ИИ-отчётами
Платформы для багхантеров завалены фейковыми ИИ-отчётами
Платформы для багхантеров завалены фейковыми ИИ-отчётами
ИИ-рекрутер McDonald’s (не)защитил личные данные десятков миллионов соискателей паролем 123456
ИИ-рекрутер McDonald’s (не)защитил личные данные десятков миллионов соискателей паролем 123456
ИИ-рекрутер McDonald’s (не)защитил личные данные десятков миллионов соискателей паролем 123456
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.