您的当前位置:首页 > Thế giới > Xe điện Xiaomi dễ bị tấn công từ xa đe dọa tính mạng 正文
时间:2025-01-25 07:42:12 来源:网络整理 编辑:Thế giới
Trong một báo cáo được chia sẻ với trang TheđiệnXiaomidễbịtấncôngtừxađedọatínhmạvn đá mấy giờ Hackervn đá mấy giờvn đá mấy giờ、、
Trong một báo cáo được chia sẻ với trang TheđiệnXiaomidễbịtấncôngtừxađedọatínhmạvn đá mấy giờ Hacker News, các nhà nghiên cứu từ công ty bảo mật di động Zimperium cho biết đã phát hiện ra một lỗ hổng rất dễ thực hiện nhưng nghiêm trọng trong mẫu xe điện M365 Folding Electric Scooter của Xiaomi. Lỗ hổng này có khả năng gây nguy hiểm đến tính mạng của người lái.
Xe điện Xiaomi dễ bị tấn công từ xa đe dọa tính mạng |
Xiaomi M365 Electric Scooter đi kèm với một ứng dụng di động sử dụng giao tiếp Bluetooth được bảo vệ bằng mật khẩu. Ứng dụng này cho phép người lái tương tác với xe của họ từ xa để có nhiều tính năng như thay đổi mật khẩu, kích hoạt hệ thống chống trộm, kiểm soát hành trình, cập nhật firmware và xem số liệu thống kê đi xe theo thời gian thực.
Tuy nhiên, các nhà nghiên cứu nhận thấy rằng do quy trình xác thực mật khẩu được bảo mật kém, một kẻ tấn công từ xa (với khoảng cách tới 100 mét) có thể gửi các lệnh không cần xác thực qua Bluetooth đến một chiếc xe được nhắm mục tiêu.
"Trong quá trình nghiên cứu, chúng tôi nhận thấy quy trình xác nhận mật khẩu không được sử dụng đúng cách khi kết nối với xe. Chúng có thể được thực hiện mà không cần mật khẩu.", Rani Idan, nhà nghiên cứu của Zimperium zLabs chia sẻ.
Với lỗi nghiêm trọng này, kẻ tấn công có thể thực hiện các tình huống tấn công sau:
1. Khóa đột ngột bất kỳ chiếc xe M365 nào khi xe đang chạy.
2. Triển khai phần mềm độc hại do tính năng cho phép cập nhật firmware từ xa.
3. Kẻ tấn công thậm chí có thể nhắm mục tiêu vào một người lái riêng lẻ và khiến xe đột ngột thắng (phanh) hoặc tăng tốc.
Nhóm đã phát triển một ứng dụng quét các xe Xiaomi M365 gần đó và khóa chúng bằng cách sử dụng tính năng chống trộm xe tay ga mà không cần xác thực. Họ cũng phát triển một firmware có khả năng tăng tốc cho xe tay ga, nhưng do những lo ngại về an toàn của người đi xe tay ga M365 Electric, họ không phổ biến firmware này.
Zimperium đã báo cáo phát hiện của họ cho Xiaomi hai tuần trước. Công ty Trung Quốc thừa nhận vấn đề và đang tìm cách khắc phục. Do tính chất nghiêm trọng, người dùng xe M365 Electric được khuyến nghị thực hiện cập nhật bản vá ngay khi chúng xuất hiện. Còn ngay bây giờ, tạm thời bạn nên “xếp xó” xe nếu đang sử dụng.
An Nhiên (theo The Hacker News)
Với sự phát triển của IoT (Internet Vạn Vật), hiện nay hầu như bất kỳ thiết bị nào có kết nối internet đều có thể trở thành "mồi ngon" của hacker. Trường hợp mới đây là các tủ lạnh.
Nhận định, soi kèo U20 Verona vs U20 Inter Milan, 22h00 ngày 22/1: Vóc dáng ứng viên vô địch2025-01-25 07:29
Nhận định, soi kèo Vejle vs Lyngby, 20h00 ngày 12/112025-01-25 07:03
Chủ nợ cũng lao đao vì Siu Black2025-01-25 06:56
Phận đa đoan của kỳ nữ Thanh Lan2025-01-25 06:54
Nhận định, soi kèo RB Leipzig vs Sporting Lisbon, 0h45 ngày 23/1: Điểm số danh dự2025-01-25 06:53
Đặng Thái Sơn quá ưu ái Lưu Hồng Quang2025-01-25 06:48
Chủ nợ cũng lao đao vì Siu Black2025-01-25 06:36
Nhận định, soi kèo Varbergs BoIS vs Goteborg, 21h00 ngày 12/112025-01-25 06:31
Siêu máy tính dự đoán Benfica vs Barcelona, 3h00 ngày 22/12025-01-25 06:14
Nhận định, soi kèo CSA Steaua Bucureti vs Csikszereda Miercurea, 22h30 ngày 13/112025-01-25 04:59
Kèo vàng bóng đá Chelsea vs Wolves, 03h00 ngày 21/1: Trở lại Top 42025-01-25 07:23
0% cho Hà Linh, Hồng Nhung “vả vào mặt” khán giả2025-01-25 06:17
Nhận định, soi kèo Magdeburg vs Hansa Rostock, 19h30 ngày 12/112025-01-25 06:11
Thứ âm nhạc có thể gây nghiện2025-01-25 05:55
Nhận định, soi kèo Al Bukayriyah vs Al2025-01-25 05:46
Phương Mỹ Chi hát cùng PSY nhí với cát sê 100 triệu?2025-01-25 05:42
Cô gái Việt đánh bại 78 đối thủ Trung Quốc2025-01-25 05:24
Phát sốt với ảnh mặc nội y sexy của Hồng Nhung2025-01-25 05:19
Soi kèo phạt góc Chelsea vs Wolves, 3h00 ngày 21/12025-01-25 04:59
Mỹ Tâm và giá trị thật của những giải thưởng quốc tế2025-01-25 04:59