Support us

Хакеры могут дистанционно управлять электросамокатами Xiaomi

Оставить комментарий
Хакеры могут дистанционно управлять электросамокатами Xiaomi

Исследователи компании в сфере мобильной безопасности Zimperium нашли баг в электрических самокатах Xiaomi M365, который позволяет регулировать их скорость или вообще блокировать без участия водителя, сообщает Engadget.

Уязвимость связана с Bluetooth-модулем электросамоката, через который аппарат подключается к смартфону владельца. Исследователи смогли подключиться к самокату через Bluetooth — причём им даже не пришлось вводить пароли или проходить какую-либо идентификацию.

Получив контроль над М365, хакер мог бы со своего смартфона увеличивать и уменьшать его скорость независимо от действий водителя. Теоретически, это может представлять опасность для здоровья и жизни владельца «железного коня». Кроме того, оказалось, что на самокат можно загружать вредоносное ПО.

Xiaomi заявила, что не сможет устранить баг самостоятельно. Bluetooth-модуль M365 ей поставляет сторонняя компания, с которой она и будет пытаться исправить проблему.

Читайте также
ИИ запустил гонку поиска багов: уязвимости находят быстрее и защитники, и хакеры
ИИ запустил гонку поиска багов: уязвимости находят быстрее и защитники, и хакеры
ИИ запустил гонку поиска багов: уязвимости находят быстрее и защитники, и хакеры
Глава Xiaomi призвал не откладывать покупку новых смартфонов — будут только дорожать
Глава Xiaomi призвал не откладывать покупку новых смартфонов — будут только дорожать
Глава Xiaomi призвал не откладывать покупку новых смартфонов — будут только дорожать
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
1 комментарий
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.