Електричний транспорт - добре, а ще краще,коли його можна взяти з собою - наприклад, самокат. Але чим складніше технологія, тим більше у неї з'являється вразливостей. Так, американська компанія Zimperium, яка спеціалізується на безпеці мобільних пристроїв, знайшла «дірку» в прошивці електричних самокатів Xiaomi M365, яка дозволяє будь-якому отримати віддалений доступ до пристрою.
За словами представників Zimperium, підключитисядо управління можна без введення пароля і інших перевірок. Проблема в тому, що пароль перевіряється тільки мобільним додатком, а ось самокат приймає команди від будь-якого пристрою без пароля. Звичайно, радіус віддаленого доступу не такий великий (близько 100 метрів), але і цього вистачить, щоб власник самоката отримав фізичні ушкодження. Адже зловмисники можуть запросто збільшити або зменшити швидкість руху пристрою (або взагалі заблокувати його).
Мало того, експерти самі протестували вразливість і виклали відеоролик.
Звичайно, ще до публікації дослідження Xiaomiпопередили про знайдену уразливість. За словами виробника, компанія працює над вирішенням цієї проблеми, проте це не так просто, оскільки в скутерах використовуються Bluetooth-модулі, розроблений третьою.
По всьому світу багато сервісів з наданняскутерів використовують електричні самокати Xiaomi M365. І поки виправленої прошивки немає, експерти радять утриматися від поїздок на таких засобах пересування.
Обговорити цю новину можна в нашому Telegram-чаті.