В электросамокатах Xiaomi нашли уязвимость для удаленного взлома

В электросамокатах Xiaomi нашли уязвимость для удаленного взлома

В последнее время в крупных городах мира стали активно появляться сервисы проката электросамокатов. Одной из наиболее популярных моделей считается Xiaomi M365, однако, как оказалось, с безопасностью у столь популярного средства передвижения не все так гладко.

Специалисты компании Zimperium, занимающиеся обеспечением безопасности мобильных устройств, выявили серьезную уязвимость в китайском электросамокате. Благодаря найденной бреши злоумышленники могут удаленно (до 100 метров) взять контроль над самокатом.

Уязвимость была найдена в Bluetooth-модуле, к которому специалист Zimperium смог подключиться без ввода пароля или другой аутентификации.

Без ввода пароля я смог установить вредоносное ПО, которое позволило контролировать любые функции электросамоката. Хакер может резко затормозить или ускорить самокат, что может привести к соответствующим последствиям для водителя самоката.

Есть также вероятность, что подобный обход бреши возможен и на других электросамокатах компании.

Zimperium связалась с представителями Xiaomi, чтобы уведомить о проблеме. Оказалось, что компания в курсе уязвимости, но, по данным Wired, исправить самостоятельно её не может (вероятно, Bluetooth-модуль делали сторонние разработчики). Чуть позже уже российское издание TJ обратилось в китайскую компанию и получило более утешительный ответ:

В данный момент служба безопасности и группа разработчиков программного продукта осуществляют работу над обновлением, которое пользователи смогут получить по воздуху в ближайшее время.

Похоже, сейчас шлем не помешает даже на езды на электросамокате.

20 Комментариев

  • Благодаря найденной бреши злоумышленники могут удаленно взять контроль над самокатом.

    И что произойдет? Самокат, угрожая тебе ножом отберёт бумажник? Это ж, блин, самокат! Он самостоятельно даже стоять вертикально не может

    Вот прямо проблема вселенского масштаба. Лучшие программисты мира бьются над её решением теперь :)

    -3
  • @DiT, на первый взгляд, могут удаленно перегрузить двигатель, из-за чего например, произойдет оплавление чего-либо или возгорание.
    Врубят предельную скорость, кода ты остановишься. А стоял ты перед красным светофором например.
    Да просто можно разряжать его постоянно. Через несколько таких раз бывший пользователь мопеда от сяоми скажет: "До пошла в жопу эта сяоми! Никогда больше не буду покупать его!" И сяоми потеряет возможную прибыль в будущем.

    Да миллион вариантов, если немного подумать.

    3
  • @DiT, представьте: едете Вы на своём любимом самокате (некоторые ещё и в смартфон умудряются втыкать порой). И вдруг ваше средство передвижения резко ускоряется и Вы уже под колёсами автобуса/грузовика/придумайтесами.

    3
  • Watch Dogs сразу представил )

    3
  • @BBKing,

    Произойдет оплавление чего-либо или возгорание.

    Не произойдёт, BMS защитит и вырубит самокат в качестве защиты. Любое возгорание электротранспорта это совокупоность проблем с батареей и бмс, которая не смогла отработать.

    Да просто можно разряжать его постоянно.

    Не сможет. Единственное, что жрёт батарею - мотор-колесо, чтобы выработать весь ресурс батареи надо на холостом ходу его крутить больше часа.

    @Nurtolus,

    У самоката есть физической тормоз, который спасёт от резкого ускорения. А с учётом того, как медленно разгоняется Сяокат, то этот сценарий исключён. Чтобы разгонаться до 25км/ч Сяокату нужно 8-10 секунд в зависимости от веса ездока. Посчитайте вслух до 10 и поймите, насколько это медленно. Например более быстрые и мощные самокаты и моноколёса делают это за 2-3 секунды.

    Самая большая опасность это включение рекуперативного тормоза на полном ходу, тогда человек летит головой вперёд целоваться с асфальтом зубами.

    3
  • @BBKing,
    @Nurtolus,
    Ребят, вы серьёзно? Спасибо конечно что заминусили коммент, очень интересно было почитать про "предельную скорость самоката Xiaomi с места", но пока я писал ответ, господин @Aventar, уже ответил быстрее чем я.

    Создаётся впечатление, что такие комментарии могли написать только люди, обладающие опытом использования электро-самоката равным нулю.

    0
  • Сломал мозг о последнюю фразу в статье

    0
  • @skyrood, ))

    0
  • @DiT, Никому ничего не минусил, но мысль была в самой возможности нанесения вреда человеку.

    0
  • Ну вообще это неприятная уязвимость, меня бы, как потенциального покупателя отпугнула такая новость, учитывая, что летом этих электросамокатов становится с каждым годом всё больше, так что - да, для компании это проблема.

    0
  • Всомнилось как в WoW на БГ Arathi Basin рогой можно было дефить лесопилку на холме:
    прибегает кто-нибудь на маунте, а ты его дистрактом в сторону обрыва направляешь, и на полном ходу он улетает под откос! Каеф

    @skyrood, наезды на самокате без шлема опасносте в себе таят :D

    0
  • @Duskflow,

    меня бы, как потенциального покупателя отпугнула такая новость

    Ты не понял, это не уязвимость, а фича.
    Взламываешь свой самокат сам и, если верить комментариям выше, получаешь такие преимущества как "предельная скорость с места" и другие фантастические возможности )
    Сможешь в Формуле на нём выигрывать Гран-при

    -1
  • Сего чуда не имею, посему вопрос: Нафиг там вообще беспроводной модуль???

    0
  • @Duskflow, Однако в своей ценовой категории это лучший электросамокат и конкурентов у него просто нет, там или дороже и тяжелее, или чуть дешевле, но сильно говно по качеству. Так что это очень хороший вариант даже несмотря на уязвимость.

    @nononame, Отслеживать скорость, точный уровень заряда, общий пробег, пробег с начала езды, напряжение в каждой ячейке отдельно, чтобы обнаружить проблемы с батареей на ранней стадии, вольтаж, версия прошивки, количество зарядок, настройка режимов, сигнализация и много чего ещё)

    1
  • @Aventar, @DiT, рили? Человек ломанул тебе самокат и не может отключить базовые службы?
    Или не может в холостую крутить колесо?
    Ты стоишь перед пешеходным переходом, по сути стоишь на проезжей части. До проезжающих машин тебе полтора метра дистанции. Много ли времени понадобится чтобы самокат проехал полтора метра? Ведь прямо все люди пользуются физическим тормозом.
    Ага блин, я в машине тоже на каждом светофоре ручник включаю.
    @DiT, я не минусил, если станет легче.

    1
  • Самокаты убийцы!

    1
  • @DiT, вот тормознет, смеха ради, тогда и посмотрим)

    0
  • @BBKing,

    Ага блин, я в машине тоже на каждом светофоре ручник включаю.

    Сейчас бы сравнивать такое техническое средство повышенной опасности как автомобиль и самокат ) Умора

    Ты на улицу выходить не боишься? А то ломанут твои беспроводные наушники и они задушат тебя проводом на светофоре )))

    1
  • @DiT, а вот сейчас минусил. Если вам будет легче.

    -1
  • @BBKing,
    У меня на конкретной этой модели самоката наезженно 2000км (максимальный пробег на одной зарядке 20км) и я знаком с ним от и до. Также у меня большой опыт езды на более мощных самокататах (Dualtron Raptor 1200км) и моноколёсах (KingSong ks16s 1500км и Inmotion v10f - 150км).

    Ведь прямо все люди пользуются физическим тормозом.

    Вообще-то да. Там точно такой же тормоз как на велосипеде. Есть конечно там и рекуперативный, но большинство его отключает, потому что из-за него снижается пробег и накат и аппарат становится совсем уж пенсионерским транспортным средством. В любом случае эти два вида торможения работают в Сяокате одинакого и обычно при торможении комбинируются, чтобы сразу стопорились оба колеса и само торможение было эффективней.

    Много ли времени понадобится чтобы самокат проехал полтора метра?

    На первых секундах да. У сяоката очень хреновая динамика и первые метры даются ему с трудом, так что это работает только в теории, на практике ничего страшного не случиться, поймаете за руль или нажмёте тормоз, если он внезапно поедет с места. Резко у этого самоката ничего не бывает.

    Человек ломанул тебе самокат и не может отключить базовые службы?

    Не могу сказать что именно делает этот хак, но в целом в прошивках копался и если там что-то настроил не так, то BMS включает защиту, чтобы ничего не сгорело, самокат просто отрубается.

    Тут примерно как в ноутбуках, поставить в систему можно что угодно, например дать большую нагрузку и процессор начнёт нагреваться, система защиты это увидит и выключить ноутбук. Отключить эту защиту можно только через БИОС обычно, а у самоката нет биоса и отключить ничего нельзя.

    0
Войдите на сайт чтобы оставлять комментарии.