Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >小米M365电动滑板车面临黑客攻击和远程控制风险

小米M365电动滑板车面临黑客攻击和远程控制风险

作者头像
FB客服
发布于 2019-03-08 07:17:43
发布于 2019-03-08 07:17:43
6680
举报
文章被收录于专栏:FreeBufFreeBuf

来自Zimperium的研究人员日前透露,小米M365电动滑板车存在严重设计缺陷,黑客能够在100米的距离内接管其刹车和加速功能。

该漏洞源于M365电动滑板车与其相应APP之间的不安全蓝牙通信链路,这也是物联网(IoT)设备经常面临的问题。

小米M365电动滑板车的配套APP可以让用户通过蓝牙使用多种功能,例如防盗、巡航控制、Eco模式切换和车载固件更新。按照设计,使用APP执行功能受密码保护,用户更改该密码。但实际上Zimperium的研究人员发现:密码只在应用程序端进行验证,但小米电动滑板车本身不会跟踪身份验证状态,也就是说在认证过程中可以绕过密码保护,无需密码即可执行所有命令。

如果别有用心的人掌握了这个漏洞,车主的人身安全就会面临很大的风险。研究人员制作了一个Android应用程序,能够扫描附近的小米M365电动滑板车并发起攻击,可实现:

拒绝服务攻击 - 锁定任意小米M365电动滑板车; 部署恶意软件 - 安装能够完全控制电动滑板车的恶意固件; 发起针对性攻击 - 控制电动滑板车突然制动或加速,伤害用户的人身安全。

Zimperium研究人员已经掌握用于安装能够加速电动滑板车的恶意固件的PoC,但考虑到用户的人身安全不会放出。不过, Zimperium开源了该电动车的锁定应用,以引起小米的重视。

该应用可发送精心设计的有效负载以发出命令,锁定100米内任意小米M365电动滑板车,以下是演示视频:

Zimperium已经向小米报告了这个问题,小米表示公司内部在早些时候已经得知该漏洞的存在,并且正在积极寻求解决方案,目前还未能修复该漏洞。

参考来源:threatpost,Freddy编译整理,转载请注明来自 FreeBuf.COM。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-02-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
小心黑客攻击!你的电动汽车“安全”吗
电动汽车在全球范围内的快速增长大大促进私人和公共电动汽车充电设备 (EVSE) 的安装,但是,网络安全研究人员最近发现了 在EVSE 设备、电动汽车 (EV) 通信和上游服务(例如 EVSE 供应商云服务、第三方系统和电网运营商)中存在的多个漏洞。黑客若通过这些漏洞对充电系统发起网络攻击,会对其产生较为严重的破坏,本文调查了公开披露的 EVSE 漏洞、EV 充电器网络攻击的影响,并提出了 EV 充电技术的安全保护措施。 一. EVSE存在巨大的网络安全问题 未来十年,电动汽车将会继续增加,充电桩也
FB客服
2023/03/29
5980
小心黑客攻击!你的电动汽车“安全”吗
赶紧自查这个插件!黑客可能远程控制你的谷歌浏览器
最近Zimperium 的研究人员发现了一个新的名为“Cloud9”的 Chrome 浏览器僵尸网络,它使用恶意扩展来窃取在线帐户、记录击键、注入广告和恶意 JS 代码,并让受害者的浏览器参与 DDoS 攻击。 Cloud9 浏览器实际上是 Chromium Web 浏览器(包括 Google Chrome 和 Microsoft Edge)的远程访问木马 (RAT),其作用是允许攻击者远程执行命令。 恶意 Chrome 扩展程序在官方 Chrome 网上商店中不可用,而是通过其他渠道传播,例如推送虚假 A
FB客服
2023/03/29
5860
赶紧自查这个插件!黑客可能远程控制你的谷歌浏览器
往水里投毒?解析针对工业控制系统的勒索攻击
近年来,勒索软件攻击已经成为一个非常让人担忧的安全问题,为了获得高额的利益回报,网络犯罪者逐渐把目标转向了医疗、金融等高价值行业。尽管目前所有的勒索攻击都只是针对个人电脑,但随着攻击面的不断扩大,最近的一些分析表明,工控系统网络极有可能成为勒索软件的下一个攻击目标,工控系统相关的关键基础设施也将面临勒索攻击的可能。 昨天FreeBuf的文章《勒索软件新威胁:你敢不付赎金,我就敢往你喝的水里投毒》中提到了一种威胁工控系统的勒索软件,而下面这篇文章则对此进行了深入剖析,来看看勒索软件何以有如此能耐。 在这项
FB客服
2018/02/23
9220
往水里投毒?解析针对工业控制系统的勒索攻击
你的智能设备真的安全吗?
作者介绍:《漏洞战争:软件漏洞分析精要》作者,2011年毕业于福建中医药大学中西医骨伤专业,在腾讯安全平台部主要从事安全应急响应工作,涉及终端安全、Web安全、移动安全等方向。 “只有具备犯罪能力的人才能洞察他人的犯罪行为!” —— 题记 引言:戏里戏外 【图1《窃听风云》场景】如果有看过电影《窃听风云》的朋友,不知道是否还记得【图1】的片段,故事背景是这样的:男主角为了进入警察局的档案室偷取资料,通过黑客技术黑入警察局的监控系统,将监控视频替换为无人状态,以隐藏潜入者的行踪,防止被警察发
腾讯技术工程官方号
2018/01/29
1.8K0
你的智能设备真的安全吗?
DEFCON精彩破解:Apple Pay被攻破、机器人解锁保险箱、用声音攻击智能设备(含PPT)
刚刚落下帷幕的BlackHat和DEFCON大会显然是这几天安全圈关注的焦点。除了之前我们介绍的精彩议题,各路英雄豪杰还带来了各种各样的硬件破解技巧,今天就大家介绍一些那些在安全“两会”中的精彩破解。 两种方法破解苹果支付 在各种移动支付解决方案中,苹果支付往往被公认为是最安全的方案之一,苹果芯片中分配了专门的区域(Secure Enclave)用来处理支付,银行卡数据也并非存储在设备中,支付过程中的交易数据也进行了加密传输。但尽管如此,来自Positive Technologies研究人员还是在Black
FB客服
2018/02/28
1.1K0
DEFCON精彩破解:Apple Pay被攻破、机器人解锁保险箱、用声音攻击智能设备(含PPT)
2024年智能汽车多样化攻击途径
随着攻击变得越来越复杂和频繁,能给整个生态系统带来大规模影响的大门已经打开,智能移动汽车利益相关者必须意识到新兴威胁以及它们对网络韧性的潜在影响。在2023年,网络攻击变得更加复杂和频繁,针对各种车辆系统和组件,以及智能移动平台、物联网设备、应用程序,并使整个行业快速意识到任何连接点都有遭受攻击的风险。
FB客服
2024/02/29
2070
2024年智能汽车多样化攻击途径
NDSS2019议题解读:通过恶意蓝牙外设打破安卓安全机制
原文标题:Breaking Android Security Mechanisms via Malicious Bluetooth Peripherals
绿盟科技研究通讯
2019/12/11
2.6K0
NDSS2019议题解读:通过恶意蓝牙外设打破安卓安全机制
XPwn 2018探索未来安全盛会,万物互联时代可以玩出哪些花活?
但“黑客”这个词在中文里有点儿吃亏,因为“黑”这个字拖了后腿……不过回到本意Hacker,就没有任何的黑白之分了。黑客们的目标是为了探索世界,并努力让她变得更加美好。今天在北京朝阳区751D-Park举办的XPwn 2018未来安全探索盛会就聚集了一帮为Hack而生的年轻人,现场展示或酷炫或有趣的破解演示,分享近年来在安全研究中经验心得,不要走开,精彩马上开始。
FB客服
2018/09/21
4310
XPwn 2018探索未来安全盛会,万物互联时代可以玩出哪些花活?
安全基线指南:一本修炼IoT安全设备的“武功秘籍”
“嗨,我是你最好的朋友,我是圣诞老人。”这是一则发生在一个8岁小女孩身上的新闻,房间摄像头主动“打招呼”,常常存在于电影中的桥段在现实生活中却发生了。本着“安全”之名,却给黑客行了“窥探”之便。
FB客服
2021/02/08
1.1K0
腾讯黑入Echo,远程控制、窃听、录音,智能音箱真的不安全了!
腾讯Blade团队现场演示了如何黑入亚马逊Echo音箱——窃听、录音,甚至将录音文件通过网络发送给远程服务器。
新智元
2018/08/16
7540
腾讯黑入Echo,远程控制、窃听、录音,智能音箱真的不安全了!
物联网安全漏洞案例研究与解决方案
随着物联网技术的不断推进,基于物联网的设备在我们的生活中越来越普及,但同时设备漏洞也成为了很大的隐患。
天钧
2019/11/25
2.6K0
针对Model X无钥匙系统的远程攻击
本研究是针对特斯拉 Model X 无钥匙系统的实用安全评估。所分析的无钥匙系统采用了由通用标准认证的安全元件实现的安全对称密钥和公钥密码原语。本文记录了该系统的内部工作原理,包括遥控钥匙、车身控制模块和配对协议。此外,还介绍了相关逆向工程技术和几个安全问题。其中,遥控钥匙固件更新机制和遥控钥匙配对协议中发现的问题导致绕过了所有已实施的加密安全措施。此研究还开发了一种完全远程的概念验证攻击(PoC),允许在几分钟内进入车辆内部并配对修改后的遥控钥匙,从而启动汽车。该攻击不是中继攻击,因为其允许攻击者随时随地启动汽车。
CDra90n
2023/06/24
6960
针对Model X无钥匙系统的远程攻击
黑客10秒无钥匙开走特斯拉:重大漏洞曝出
机器之心报道 编辑:泽南 不止特斯拉,有不少能手机解锁的车都可以用同样的方法破解,智能门锁也可以。 如今,很多特斯拉车主都已习惯不带钥匙用手机解锁车辆,但最近一位网络安全研究人员已经展示了「无钥匙进入」把电动汽车开走的技术,新的漏洞为人们敲响了警钟。 总部位于英国曼彻斯特的安全公司 NCC Group 首席安全顾问 Sultan Qasim Khan 表示,有一种方法能黑进特斯拉 Model 3 和 Model Y ,解锁、启动车辆并踩油门开走。通过重定向车主的手机或密钥卡与汽车之间的通信,外人可以欺骗
机器之心
2022/05/17
5870
黑客10秒无钥匙开走特斯拉:重大漏洞曝出
腾讯Blade Team胡珀:IoT时代,“白帽子”以网为剑捍卫安全
10月10日至10月11日,第三届腾讯安全国际技术峰会(TenSec2018)在深圳顺利举办。由腾讯安全发起、腾讯安全科恩实验室与腾讯安全平台部联合主办,腾讯安全学院协办的TenSec 2018,邀请了来国内外业界技术大咖,共同探讨物联网、云计算、区块链等多领域的安全问题。 作为前沿技术安全研究团队代表,腾讯安全平台部总监、Tencent Blade Team负责人胡珀在会上进行了分享。TencentBlade Team近年来在智能设备安全研究方面积累了大量成果,包括发现首个谷歌TensorFlow
腾讯技术工程官方号
2018/10/12
8440
腾讯Blade Team胡珀:IoT时代,“白帽子”以网为剑捍卫安全
谷歌应用商店现木马程序、百万WiFi路由器面临漏洞风险|12月6日全球网络安全热点
卡巴斯基恶意软件分析师称,已发现更多Google Play商店应用程序包含恶意软件,包括特洛伊木马程序。如果您将它们正确下载到手机上,最好立即将其删除。
腾讯安全
2021/12/06
9720
谷歌应用商店现木马程序、百万WiFi路由器面临漏洞风险|12月6日全球网络安全热点
19岁「黑客」连续破解25辆特斯拉:远程控制门窗、灯光、音乐,还能直接开走
从事网络安全研究的 19 岁德国男孩 David Colombo 最近有一个大发现。
机器之心
2022/02/23
3610
19岁「黑客」连续破解25辆特斯拉:远程控制门窗、灯光、音乐,还能直接开走
全球37%手机或因芯片漏洞遭攻击、黑客利用微软漏洞窃取登录凭据|全球网络安全热点
以打击中东目标而闻名的威胁行为者再次改进了其Android间谍软件,增强了功能,使其更隐蔽、更持久,同时伪装成看似无害的应用程序更新,以保持在雷达之下。
腾讯安全
2021/11/25
7750
全球37%手机或因芯片漏洞遭攻击、黑客利用微软漏洞窃取登录凭据|全球网络安全热点
汽车黑客:没有Security就没有Safety
作者 Taskiller 简介 “汽车黑客”(car hacking) 的话题正越来越多地在媒体和安全公司之间讨论。曾几何时,黑客利用手中的工具黑掉一辆汽车的画面还只是出现在电影中,现如今已经在现实中成为可能,且成为了人们开始担忧的问题,这正是本文要讨论的话题。 对车辆进行大规模技术引进的影响之一就是汽车黑客的出现。汽车黑客(car hacking)这一术语特指可以破坏汽车中的某些高科技组件(technological components)的黑客。 现代汽车(译者注:这里的现代指当今的、现在这个时代的,不
FB客服
2018/02/02
1.2K0
汽车黑客:没有Security就没有Safety
2023年全球汽车网络安全报告(一)
网联汽车和电动汽车,加上丰富的数字体验和数据驱动的应用程序,将汽车行业转变为充满活力的智能出行生态系统,具有增强的驾驶体验和功能,引入了新的盈利机会。然而,随着这一转型,出现了亟需解决的新的网络安全风险——过去十年间网络攻击的规模、频率和复杂程度呈指数级增长就很好地诠释了这一点。
绿盟科技研究通讯
2023/08/31
1.4K0
2023年全球汽车网络安全报告(一)
百万路由器存攻击风险、朝鲜支持的黑客正入侵美英|11月19日全球网络安全热点
安全研究人员发现,攻击者在将信用卡窃取器注入在线商店的网站后,还在受感染的电子商务服务器上部署Linux后门。
腾讯安全
2021/11/19
6400
百万路由器存攻击风险、朝鲜支持的黑客正入侵美英|11月19日全球网络安全热点
推荐阅读
小心黑客攻击!你的电动汽车“安全”吗
5980
赶紧自查这个插件!黑客可能远程控制你的谷歌浏览器
5860
往水里投毒?解析针对工业控制系统的勒索攻击
9220
你的智能设备真的安全吗?
1.8K0
DEFCON精彩破解:Apple Pay被攻破、机器人解锁保险箱、用声音攻击智能设备(含PPT)
1.1K0
2024年智能汽车多样化攻击途径
2070
NDSS2019议题解读:通过恶意蓝牙外设打破安卓安全机制
2.6K0
XPwn 2018探索未来安全盛会,万物互联时代可以玩出哪些花活?
4310
安全基线指南:一本修炼IoT安全设备的“武功秘籍”
1.1K0
腾讯黑入Echo,远程控制、窃听、录音,智能音箱真的不安全了!
7540
物联网安全漏洞案例研究与解决方案
2.6K0
针对Model X无钥匙系统的远程攻击
6960
黑客10秒无钥匙开走特斯拉:重大漏洞曝出
5870
腾讯Blade Team胡珀:IoT时代,“白帽子”以网为剑捍卫安全
8440
谷歌应用商店现木马程序、百万WiFi路由器面临漏洞风险|12月6日全球网络安全热点
9720
19岁「黑客」连续破解25辆特斯拉:远程控制门窗、灯光、音乐,还能直接开走
3610
全球37%手机或因芯片漏洞遭攻击、黑客利用微软漏洞窃取登录凭据|全球网络安全热点
7750
汽车黑客:没有Security就没有Safety
1.2K0
2023年全球汽车网络安全报告(一)
1.4K0
百万路由器存攻击风险、朝鲜支持的黑客正入侵美英|11月19日全球网络安全热点
6400
相关推荐
小心黑客攻击!你的电动汽车“安全”吗
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档