您现在的位置是:La liga >>正文
Xe điện Xiaomi dễ bị tấn công từ xa đe dọa tính mạng_tài xĩu
La liga48643人已围观
简介Trong một báo cáo được chia sẻ với trang The Hacker News, các nhà nghiên cứu từ công ty bảo mật di đ ...
Trong một báo cáo được chia sẻ với trang TheđiệnXiaomidễbịtấncôngtừxađedọatínhmạtài xĩu Hacker News, các nhà nghiên cứu từ công ty bảo mật di động Zimperium cho biết đã phát hiện ra một lỗ hổng rất dễ thực hiện nhưng nghiêm trọng trong mẫu xe điện M365 Folding Electric Scooter của Xiaomi. Lỗ hổng này có khả năng gây nguy hiểm đến tính mạng của người lái.
![]() |
Xe điện Xiaomi dễ bị tấn công từ xa đe dọa tính mạng |
Xiaomi M365 Electric Scooter đi kèm với một ứng dụng di động sử dụng giao tiếp Bluetooth được bảo vệ bằng mật khẩu. Ứng dụng này cho phép người lái tương tác với xe của họ từ xa để có nhiều tính năng như thay đổi mật khẩu, kích hoạt hệ thống chống trộm, kiểm soát hành trình, cập nhật firmware và xem số liệu thống kê đi xe theo thời gian thực.
Tuy nhiên, các nhà nghiên cứu nhận thấy rằng do quy trình xác thực mật khẩu được bảo mật kém, một kẻ tấn công từ xa (với khoảng cách tới 100 mét) có thể gửi các lệnh không cần xác thực qua Bluetooth đến một chiếc xe được nhắm mục tiêu.
"Trong quá trình nghiên cứu, chúng tôi nhận thấy quy trình xác nhận mật khẩu không được sử dụng đúng cách khi kết nối với xe. Chúng có thể được thực hiện mà không cần mật khẩu.", Rani Idan, nhà nghiên cứu của Zimperium zLabs chia sẻ.
Với lỗi nghiêm trọng này, kẻ tấn công có thể thực hiện các tình huống tấn công sau:
1. Khóa đột ngột bất kỳ chiếc xe M365 nào khi xe đang chạy.
2. Triển khai phần mềm độc hại do tính năng cho phép cập nhật firmware từ xa.
3. Kẻ tấn công thậm chí có thể nhắm mục tiêu vào một người lái riêng lẻ và khiến xe đột ngột thắng (phanh) hoặc tăng tốc.
Nhóm đã phát triển một ứng dụng quét các xe Xiaomi M365 gần đó và khóa chúng bằng cách sử dụng tính năng chống trộm xe tay ga mà không cần xác thực. Họ cũng phát triển một firmware có khả năng tăng tốc cho xe tay ga, nhưng do những lo ngại về an toàn của người đi xe tay ga M365 Electric, họ không phổ biến firmware này.
Zimperium đã báo cáo phát hiện của họ cho Xiaomi hai tuần trước. Công ty Trung Quốc thừa nhận vấn đề và đang tìm cách khắc phục. Do tính chất nghiêm trọng, người dùng xe M365 Electric được khuyến nghị thực hiện cập nhật bản vá ngay khi chúng xuất hiện. Còn ngay bây giờ, tạm thời bạn nên “xếp xó” xe nếu đang sử dụng.
An Nhiên (theo The Hacker News)

Thời đại IoT: Tủ lạnh thông minh cũng có thể bị hack
Với sự phát triển của IoT (Internet Vạn Vật), hiện nay hầu như bất kỳ thiết bị nào có kết nối internet đều có thể trở thành "mồi ngon" của hacker. Trường hợp mới đây là các tủ lạnh.
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“Betway”。http://sub.rgbet01.com/news/108b799433.html
相关文章
Salah phát biểu bất ngờ về siêu phẩm Man City 2
La ligaLiverpoolđã có hiệp 1 dưới sức, để Man Cityhoàn toàn áp đảo, nhưng họ đã trở lại trong hiệp 2 và 2 l ...
【La liga】
阅读更多Dota 2: RAMZES666 tố VP 'không phải là bạn bè' trong game
La ligaThe International là một sự kiện có ý nghĩa to lớn với tất cả players, teams, tổ chức lẫn cộng đồng ...
【La liga】
阅读更多LMHT: Tuyển thủ sinh năm 1999 vừa đẹp trai, tài giỏi lại vẽ đẹp là đây
La ligaSteven “Hans Sama” Liv, xạ thủ của Misfits Gaming, hẳn không còn xa lạ gì với số đông fan hâm mộ LMH ...
【La liga】
阅读更多
热门文章
- Soi kèo góc Newcastle vs Liverpool, 23h30 ngày 16/3
- Tên trộm bị đập chai vào đầu vì dính 'mai phục'
- Truyện Thiên Lý Đào Hoa Nhất Thế Khai
- Nhận định kèo bóng đá Thụy Sĩ vs Costa Rica, 1h ngày 28
- Màn truy đuổi, đấu trí với kẻ bắt cóc bé trai qua lời kể của người chỉ huy
- Dota 2: MATUMBAMAN được đồn đoán sẽ thế chố MidOne tại Secret