freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

小米M365电动滑板车面临黑客攻击和远程控制风险
2019-02-15 09:00:23

来自Zimperium的研究人员日前透露,小米M365电动滑板车存在严重设计缺陷,黑客能够在100米的距离内接管其刹车和加速功能。

该漏洞源于M365电动滑板车与其相应APP之间的不安全蓝牙通信链路,这也是物联网(IoT)设备经常面临的问题。

小米M365电动滑板车的配套APP可以让用户通过蓝牙使用多种功能,例如防盗、巡航控制、Eco模式切换和车载固件更新。按照设计,使用APP执行功能受密码保护,用户更改该密码。但实际上Zimperium的研究人员发现:密码只在应用程序端进行验证,但小米电动滑板车本身不会跟踪身份验证状态,也就是说在认证过程中可以绕过密码保护,无需密码即可执行所有命令。

如果别有用心的人掌握了这个漏洞,车主的人身安全就会面临很大的风险。研究人员制作了一个Android应用程序,能够扫描附近的小米M365电动滑板车并发起攻击,可实现:

拒绝服务攻击 - 锁定任意小米M365电动滑板车;

部署恶意软件 - 安装能够完全控制电动滑板车的恶意固件;

发起针对性攻击 - 控制电动滑板车突然制动或加速,伤害用户的人身安全。

Zimperium研究人员已经掌握用于安装能够加速电动滑板车的恶意固件的PoC,但考虑到用户的人身安全不会放出。不过, Zimperium开源了该电动车的锁定应用,以引起小米的重视。

该应用可发送精心设计的有效负载以发出命令,锁定100米内任意小米M365电动滑板车,以下是演示视频:

Zimperium已经向小米报告了这个问题,小米表示公司内部在早些时候已经得知该漏洞的存在,并且正在积极寻求解决方案,目前还未能修复该漏洞。

参考来源:threatpost,Freddy编译整理,转载请注明来自 FreeBuf.COM。

本文作者:, 转载请注明来自FreeBuf.COM

# 小米 # IoT # 电动滑板车
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
评论 按时间排序

登录/注册后在FreeBuf发布内容哦

相关推荐
  • 0 文章数
  • 0 评论数
  • 0 关注者
登录 / 注册后在FreeBuf发布内容哦
收入专辑