Mentionsy
Płonące hulajnogi #BlackHat
🛴 Na minionym BlackHacie naukowcy z Uniwersytetu w Padwie oraz z francuskiego EURECOMu pokazali w jaki sposób zaatakować… elektryczne hulajnogi. I to z bardzo poważnymi dla nich konsekwencjami, bo mogą one nawet spłonąć. A to realne niebezpieczeństwo dla ich właścicieli i nie tylko, które w dodatku ich producent całkowicie zbagatelizował. Źródła: 🎩 E-Trojans: Ransomware, Tracking, DoS, and Data Leaks on Xiaomi Electric Scooters Prezentacja BlackHat https://www.blackhat.com/us-25/briefings/schedule/index.html#e-trojans-ransomware-tracking-dos-and-data-leaks-on-xiaomi-electric-scooters-45822 📑 Opracowanie https://arxiv.org/abs/2411.17184 🗓️ E-Spoofer: Attacking and defending Xiaomi electric scooter ecosystem https://www.eurecom.fr/en/publication/7262 🛞 Don't Give Me a Brake - Xiaomi Scooter Hack Enables Dangerous Accelerations and Stops for Unsuspecting Riders https://zimperium.com/blog/dont-give-me-a-brake-xiaomi-scooter-hack-enables-dangerous-accelerations-and-stops-for-unsuspecting-riders Relevant xkcd: https://xkcd.com/2188/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:53 Hulajnogi 03:49 Atak 06:18 Zgłoszenie 07:59 Co Robić i Jak Żyć? #xiaomi #blackhat #e-trojans #hulajnoga #elektryczna
Szukaj w treści odcinka
W tym przypadku za pomocą Bluetooth Low Energy, BLE oraz własnościowego protokołu firmy.
Oczywiście poza Bluetoothem hulajnoga w kwestii elektroniki składa się jeszcze z paru innych podzespołów.
Do obu z nich, sterowników w sensie, istnieje pośredni dostęp właśnie przez kontroler Bluetooth.
Choćby po to, aby w ten sposób instalować aktualizację wewnętrznego oprogramowania hulajnogi.
Badacze zaczęli od ustalenia, że oprogramowanie wewnętrzne kontrolera Bluetooth w hulajnogach nie jest w żaden sposób zaszyfrowane.
Innymi słowy, wystarczy być w zasięgu Bluetooth Twojej podatnej hulajnogi, by przejąć nad nią kompletną kontrolę.
Bo ktoś złośliwy mógłby potencjalnie po prostu przemierzać miasto z odpowiednio przygotowanym oprogramowaniem i nadajnikiem Bluetooth, infekując wszystkie napotkane po drodze hulajnogi.
Co ciekawe, to nie pierwszy raz, kiedy wspomniani badacze występują na moim kanale, ponieważ pokazali oni też parę lat temu atak na Bluetooth o nazwie Bluffs, który wykazał, że w sumie Bluetooth w swoich założeniach nie jest zbyt bezpieczny.
Ostatnie odcinki
-
👀 Jak obejść detektor AI?
04.02.2026 06:01
-
🏴☠️ Piracić to Was, nie nas!
03.02.2026 06:01
-
🔎 Analiza porównawcza dwóch encyklopedii
01.02.2026 12:01
-
💡 Kilka słów o ataku na polskie elektrownie
30.01.2026 17:01
-
📖 Jak modele AI wykradają treści z książek
28.01.2026 10:01
-
💅 Chodźmy na paznokcie
27.01.2026 13:01
-
🕵️ Czy CIA inwigiluje obywateli USA?
26.01.2026 19:01
-
☂️ Jak nie wpaść z deszczu pod rynnę?
25.01.2026 20:01
-
Dania zakazuje bezprzewodowych słuchawek?
25.01.2026 18:01
-
🤖 Neutralność AI w praktyce
24.01.2026 13:01