Mentionsy

Mateusz Chrobok
17.08.2025 17:01

Płonące hulajnogi #BlackHat

🛴 Na minionym BlackHacie naukowcy z Uniwersytetu w Padwie oraz z francuskiego EURECOMu pokazali w jaki sposób zaatakować… elektryczne hulajnogi. I to z bardzo poważnymi dla nich konsekwencjami, bo mogą one nawet spłonąć. A to realne niebezpieczeństwo dla ich właścicieli i nie tylko, które w dodatku ich producent całkowicie zbagatelizował. Źródła: 🎩 E-Trojans: Ransomware, Tracking, DoS, and Data Leaks on Xiaomi Electric Scooters Prezentacja BlackHat https://www.blackhat.com/us-25/briefings/schedule/index.html#e-trojans-ransomware-tracking-dos-and-data-leaks-on-xiaomi-electric-scooters-45822 📑 Opracowanie https://arxiv.org/abs/2411.17184 🗓️ E-Spoofer: Attacking and defending Xiaomi electric scooter ecosystem https://www.eurecom.fr/en/publication/7262 🛞 Don't Give Me a Brake - Xiaomi Scooter Hack Enables Dangerous Accelerations and Stops for Unsuspecting Riders https://zimperium.com/blog/dont-give-me-a-brake-xiaomi-scooter-hack-enables-dangerous-accelerations-and-stops-for-unsuspecting-riders Relevant xkcd: https://xkcd.com/2188/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:53 Hulajnogi 03:49 Atak 06:18 Zgłoszenie 07:59 Co Robić i Jak Żyć? #xiaomi #blackhat #e-trojans #hulajnoga #elektryczna

Szukaj w treści odcinka

Znaleziono 8 wyników dla "Bluetooth Low Energy"

W tym przypadku za pomocą Bluetooth Low Energy, BLE oraz własnościowego protokołu firmy.

Oczywiście poza Bluetoothem hulajnoga w kwestii elektroniki składa się jeszcze z paru innych podzespołów.

Do obu z nich, sterowników w sensie, istnieje pośredni dostęp właśnie przez kontroler Bluetooth.

Choćby po to, aby w ten sposób instalować aktualizację wewnętrznego oprogramowania hulajnogi.

Badacze zaczęli od ustalenia, że oprogramowanie wewnętrzne kontrolera Bluetooth w hulajnogach nie jest w żaden sposób zaszyfrowane.

Innymi słowy, wystarczy być w zasięgu Bluetooth Twojej podatnej hulajnogi, by przejąć nad nią kompletną kontrolę.

Bo ktoś złośliwy mógłby potencjalnie po prostu przemierzać miasto z odpowiednio przygotowanym oprogramowaniem i nadajnikiem Bluetooth, infekując wszystkie napotkane po drodze hulajnogi.

Co ciekawe, to nie pierwszy raz, kiedy wspomniani badacze występują na moim kanale, ponieważ pokazali oni też parę lat temu atak na Bluetooth o nazwie Bluffs, który wykazał, że w sumie Bluetooth w swoich założeniach nie jest zbyt bezpieczny.

0:00
0:00