Uwaga! Nowa podatność w hulajnogach Xiaomi zagraża bezpieczeństwu
Uwaga! Nowa podatność w hulajnogach Xiaomi zagraża bezpieczeństwu
W ostatnim czasie odkryto podatność 0-day w elektrycznych hulajnogach Xiaomi, w szczególności w modelu M365. Wykorzystując tę lukę, można zdalnie sterować hulajnogą, co stwarza poważne zagrożenie dla użytkowników.
Jak to działa? Hulajnoga komunikuje się z aplikacją mobilną za pomocą Bluetooth. Choć wymagane jest hasło dostępowe, jego weryfikacja odbywa się jedynie na poziomie aplikacji. To oznacza, że atakujący może ominąć zabezpieczenia i zyskać pełną kontrolę nad urządzeniem.
Po wgraniu odpowiedniego firmware, hakerzy mogą na przykład przyspieszać hulajnogę lub nagle ją zatrzymywać. Specjalna aplikacja stworzona przez autorów odkrycia skanuje okoliczne hulajnogi i w odpowiednim momencie może zatrzymać dowolny pojazd w zasięgu około 100 metrów.
Żarty na bok – bezpieczeństwo użytkowników powinno być priorytetem. Warto zaktualizować oprogramowanie i być czujnym na wszelkie nieprawidłowości.
Na podstawie: Źródła








