小米电动滑板车被曝漏洞,黑客可远程控制
作者:haixia002 日期:2019-02-14 14:34:24 浏览:39506 分类:教育展会
雷锋网(公众号:雷锋网)消息,2 月 13 日,据 CNET 报道,以色列移动安全公司 Zimperium 发布公告称,其安全研究员在小米 M365 电动滑板车中发现了一个安全缺陷,黑客可对车辆实行完全的远程控制,也可以让该电动滑板车在使用过程中突然加速或刹车。
【 图片来源:cnet 所有者:cnet 】
Zimperium认为,造成这一安全缺陷的原因是,M365 电动滑板车的密码认证过程通过蓝牙通信。Zimperium在一份声明中指出:“所有命令可以在没有密码的情况下执行,密码仅在应用程序端验证,但滑板车本身不跟踪身份验证状态。”
研究人员称,他们还能在无需身份验证的情况下与该设备的防盗系统、巡航控制和 ECO 模式交互,并更新其固件。
Zimperium 发布了一个概念验证视频,据视频显示,安全研究员用一个应用程序扫描附近的小米滑板车,并通过其防盗功能禁用了它们。 Zimperium称,该应用程序可以在大约 328 英尺(100米)范围内的任何 M365 上工作。
Zimperium 发现的该缺陷与 2017 年发现的 Segway 滑板漏洞相似。美国网络安全公司 IOActive 发现,不用经过身份验证,即可通过蓝牙更新,手动向 Segway 应用程序发送命令,从而获得对远程控制板的完全远程访问。
Zimperium称,已经向小米报告了这个漏洞,但小米并未立即回复。
雷锋网编辑已与小米公关联系求证此事,截至 2 月 13 日下午本文发布前尚未获得回复。
via cnet
雷锋网版权文章,未经授权禁止转载。详情见转载须知。
https://www.leiphone.com/news/201902/TKd5zA879LCvBjmx.html
猜你还喜欢
- 12-03 传下代iPhone将定制ToF相机,可模拟人眼,增强AR体验
- 12-02 潜行类VR动作游戏《Phantom》发布最新预告片
- 12-02 线下VR游戏《星际迷航》:一款适合团建的刺激太空枪战体验
- 11-29 下一代苹果手机或全部采用OLED屏,渗透率有望加速提升
- 11-29 传亚马逊已研发出第二代AI芯片,比第一代至少快20%
- 11-29 《半条命VR》效果明显,Valve Index美国和加拿大售罄
- 11-28 三星Galaxy S11带壳渲染图曝光:矩阵相机/1亿像素 还有骁龙865
- 11-27 Insomniac推第二款Magic Leap游戏《Strangelets》
- 11-27 苹果新AR/MR眼镜专利:用单面镜涂层隐藏眼镜光学元件
- 11-26 《Stormland》:一款VR游戏的艺术创作之旅
- 11-26 Spark AR更新至76版,AR目标追踪功能向Instagram开放
- 11-26 可将线缆延至250米,适用于Oculus Link新USB线方案来袭
- 最近发表
-
- 中央电视台广告费用涨了吗?上央视找福建海峡头条
- 福建电视台广告投放找海峡头条 成长中的品牌更需要传统电视广告
- 聚焦|DFC五洲御瓷参加北京市旅游行业协会饭店分会会员大会
- 片仔癀化妆品x郎平:有一种美叫中国女排
- “富升旺”成为福建电视台2020“品牌福建”新春贺岁互动合作伙伴
- 2020紫荆·国际金融人才发展年会暨全球校友年会圆满举行
- 《新时期再论家与国》文化论坛在京举办 福建龙岩上杭打造“第二名片”
- “雷蒂森卫浴”成为福建电视台2020“品牌福建”新春贺岁互动合作伙伴
- “雪松岭林业”成为福建电视台2020“品牌福建”新春贺岁互动合作伙伴
- “福铭健康管理”成为福建电视台2020“品牌福建”新春贺岁互动合作伙伴