adblock check

Гироскутеры также подвержены взлому

Эксперты по безопасности определили, что гироскутеры имеют уязвимости, позволяющие злоумышленникам получать к ним управление

Сотрудник антивирусной компании IOActive Томас Килбрайд (Thomas Kilbride) провел исследование, в котором утверждает о существовании уязвимостей в некоторых моделях гироскутеров. Это дает возможность злоумышленникам удаленно перехватывать управление устройством и угонять его.

По словам специалиста, большинство гироскутеров поддерживает синхронизацию с мобильным приложением, через которое пользователи могут управлять некоторыми функциями своих двухколесных транспортных средств. Зачастую такое ПО не защищено от хакеров. Используя имеющиеся уязвимости они могут легко найти любой гироскутер поблизости и подключиться к нему. В качестве примера Томас Килбрайд продемонстрировал этот процесс на своем гироскутере Segway miniPRO.

В исследовании также утверждается, что подобным образом можно взломать гироскутеры, у которых есть функция синхронизации по Bluetooth-соединению. При этом получить доступ к устройству таким способом оказывается ещё проще, поскольку производители (в данном случае речь идет о Segway) обычно ставят код 000000, который подходит даже после его смены.

В своем отчете Томас Килбрайд описывает процесс обновления прошивки гироскутера, при котором отсутствует какая-либо проверка целостности установочного пакета. Это означает, что злоумышленник может использовать любое произвольное обновление устройства.

Svidetel
Автор
8 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
О, этот божественный фотошоп превьюшки…
А можно узнать что не так то?
Вначале на превьюшке была эта фотка __TCAPT__
Лол топ просто ору)
Что надо скачать? Требую ссылку!!!
Эм… А что мешает просто на него встать и поехать? Если его можно угнать через по, то значит он стоит не защищён и что тогда мешает вору взять его и поехать?
Дистанционное управление. Скутер сам к тебе приедет считай. Завел его в переулок закинул в портфель и ушел не спалившись на камерах.
Странно, почему код 000000 подходит даже после его смены…
Оставьте комментарий...
Оставьте комментарий...