Top
首页 > 网络和信息安全 > 重磅推荐 > 正文

小米电动滑板车存在漏洞 黑客可远程控制

如今电动平衡车、电动滑板车成为了人们生活中一种新的娱乐和交通工具。近日据外媒报道,安全研究组织Zimperium在本周二发布了一份研究报道成,小米型号为M365的电动滑板车存在安全漏洞,黑客利用该漏洞可对车辆进行远程操控,譬如导致车辆的急转弯或者紧急刹车等。
发布时间:2019-02-14 15:50        来源:赛迪网        作者:yao

【赛迪网讯】如今电动平衡车、电动滑板车成为了人们生活中一种新的娱乐和交通工具。近日据外媒报道,安全研究组织Zimperium在本周二发布了一份研究报道,称小米型号为M365的电动滑板车存在安全漏洞,黑客利用该漏洞可对车辆进行远程操控,譬如导致车辆的急转弯或紧急刹车等。

123213

Zimperium认为,漏洞出现在滑板车的密码验证环节,命令可绕过密码执行,而密码仅在手机应用端验证,但滑板车本身不跟踪身份验证状态。为了验证这个理论,Zimperium在普通环境下做了测试,研究人员表示,无需身份验证或用户同意的情况下,他们成功攻破了车辆的防盗系统。同时该应用由蓝牙链接,可控制的距离大概在100米以内。

Zimperium表示,已经将漏洞告知了小米。希望小米尽快修复此类漏洞。

专题访谈

合作站点
stat