Gadgets

Στα σκούτερ Xiaomi βρέθηκε μια ευπάθεια που επιτρέπει σε οποιονδήποτε να τα διαχειρίζεται εξ αποστάσεως

Οι ηλεκτρικές μεταφορές είναι καλές και ακόμα καλύτερεςόταν μπορείτε να το πάρετε μαζί σας - για παράδειγμα, ένα σκούτερ. Όσο πιο σύνθετη είναι η τεχνολογία, τόσο πιο ευάλωτα έχει. Για παράδειγμα, η αμερικανική εταιρεία Zimperium, η οποία ειδικεύεται στην ασφάλεια των κινητών συσκευών, βρήκε μια «τρύπα» στο firmware Xiaomi M365, το οποίο επιτρέπει σε οποιονδήποτε να αποκτήσει απομακρυσμένη πρόσβαση στη συσκευή.

Σύμφωνα με τους εκπροσώπους του Zimperium, συνδεθείτεη διαχείριση μπορεί να γίνει χωρίς να εισαχθεί ένας κωδικός πρόσβασης και άλλοι έλεγχοι. Το πρόβλημα είναι ότι ο κωδικός πρόσβασης ελέγχεται μόνο από την εφαρμογή για κινητά, αλλά το σκούτερ δέχεται εντολές από οποιαδήποτε συσκευή χωρίς κωδικό πρόσβασης. Φυσικά, η ακτίνα απομακρυσμένης πρόσβασης δεν είναι τόσο μεγάλη (περίπου 100 μέτρα), αλλά αυτό είναι αρκετό για τον ιδιοκτήτη του σκούτερ να πάρει σωματική βλάβη. Μετά από όλα, οι επιτιθέμενοι μπορούν εύκολα να αυξήσουν ή να μειώσουν την ταχύτητα της συσκευής (ή να την εμποδίσουν εντελώς).

Επιπλέον, οι ίδιοι οι εμπειρογνώμονες εξέτασαν την ευπάθεια και ανέβαλαν ένα βίντεο.

</ p>

Φυσικά, πριν από τη δημοσίευση της μελέτης Xiaomiπροειδοποίησε για τα ευρήματα που εντοπίστηκαν. Σύμφωνα με τον κατασκευαστή, η εταιρεία προσπαθεί να επιλύσει το πρόβλημα, αλλά αυτό δεν είναι τόσο εύκολο, επειδή τα σκούτερ χρησιμοποιούν μονάδες Bluetooth τρίτου μέρους.

Παγκοσμίως, πολλές υπηρεσίες παροχήςΤα σκούτερ χρησιμοποιούν ηλεκτρικά σκούτερ Xiaomi M365. Και ενώ δεν υπάρχει διορθωμένο υλικολογισμικό, οι ειδικοί συμβουλεύουν να αποφεύγουν να ταξιδεύουν με τέτοια οχήματα.

Μπορείτε να συζητήσετε αυτές τις ειδήσεις στην τηλεγράφησή μας.