登录 注册

外媒曝小米电动滑板车有漏洞 易遭黑客攻击

资讯 驱动中国 dinosaur 8,211 次阅读 0 条评论
分享 Q

据CNET报道,安全研究机构Zimperium周二发布的信息显示,小米M365电动滑板车中发现一个漏洞,允许黑客对车辆进行完全远程控制,可导致用户在使用车辆时突然加速或刹车。Zimperium将此归咎于踏板车的密码认证过程是通过蓝牙通信完成的。

QQ截图20190213151149

Zimperium在一份声明中说:“在我们的研究中,我们确定车辆没有正确地使用密码作为Scooter验证过程的一部分,并且所有命令都可以在没有密码的情况下执行。密码仅在应用程序端验证,但指示器本身不跟踪身份验证状态。”

研究人员称,他们能够与该设备的防盗系统、巡航控制和ECO模式交互,并更新固件,而无需进行身份验证。

Zimperium发布了一个概念验证视频,显示其应用程序扫描了附近的小米电动滑板车,并通过其防盗功能禁用了这些车辆。Zimperium表示,该应用程序可在半径约328英尺(100米)的任何小米M365上运行。

QQ截图20190213151257

目前,Zimperium向小米通报了这一缺陷,小米表示这是一个第三方合作的产品,他们也在积极沟通解决方案。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友