-
小米电动滑板车被曝漏洞,允许黑客全程控制车辆
关键字:据品玩援引CNET 2月13日消息,安全研究组织Zimperium周二发布的信息显示,小米M365电动滑板车中发现一个缺陷,允许黑客对车辆进行完全远程控制,可导致用户在使用车辆时突然加速或刹车。Zimperium将此归咎于踏板车的密码认证过程是通过蓝牙通信完成的。Zimperium已经向小米报告了这个缺陷。小米没有立即回复置评请求。
Zimperium在一份声明中说:“在我们的研究中,我们确定车辆没有正确地使用密码作为Scooter验证过程的一部分,并且所有命令都可以在没有密码的情况下执行。密码仅在应用程序端验证,但指示器本身不跟踪验证状态。”
研究人员称,他们能够与该设备的防盗系统、巡航控制和ECO模式交互,并更新其固件,而无需进行身份验证。Zimperium发布了一个概念验证视频,显示其应用程序扫描了附近的小米电动滑板车,并通过其防盗功能禁用了这些车辆。Zimperium说,该应用程序可在半径约328英尺(100米)的任何小米M365上运行。
- 原标题:小米电动滑板车被曝漏洞,允许黑客全程控制车辆
- 责任编辑:庄怡
- 最后更新: 2019-02-13 14:07:23
-
京东物流、中国邮政等五家企业力担春节超90%快递业务量
2019-02-13 13:24 商业 -
不放医疗肥缺:百度经营范围新增销售医疗器械等
2019-02-13 11:43 大公司 -
首战告捷!小米集团:红米Note 7上市半月多出货量已超过100万台
2019-02-12 17:32 手机 -
媒体:张近东团拜会宣布收购万达百货 有信披违规之嫌
2019-02-12 16:25 大公司 -
首超韩国,中国LCD液晶电视出货量登顶
2019-02-12 16:24 三八线之南 -
苏宁易购收购万达百货 2019百货板块或成重要增长点
2019-02-12 11:17 大公司 -
京东27亿买下7.84亿负债的翠宫饭店:用做办公
2019-02-11 18:04 大公司 -
全球40岁以下白手起家富豪榜出炉:拼多多黄铮位列第二
2019-02-11 17:37 -
亚马逊去年净利润超100亿美元 云业务贡献大
2019-02-11 14:04 -
全面“断直连”后首次大考 网联春节跨机构交易45.5亿笔
2019-02-11 13:58 中国经济 -
蒙牛伊利娃哈哈…大品牌都开始做微商了?
2019-02-11 13:43 大公司 -
春节经济报告:三线城市新零售消费增速领先全国
2019-02-11 10:30 -
105.24亿元!泛海、王健林老婆等股东“输血”万达电影
2019-02-10 22:22 -
“孝子”不给力!韩国出口连续两个月负增长
2019-02-07 12:16 -
从塞北到南极、从杭州到澳洲,细探这些阿里人新年不回家的情由
2019-02-04 10:57 大公司 -
腾讯正投行化?刘炽平:投资是核心战略一部分
2019-02-03 15:49 商业 -
这居然是张近东要坚守一辈子的事业
2019-02-03 14:44 大公司 -
优酷宣布拿下2019央视春晚直播权
2019-02-02 21:05 -
支付宝首批达到国家隐私保护最高标准
2019-02-02 17:51 商业 -
年后裁员30%? 网易严选:消息不实,将深入调整优化团队
2019-02-02 16:28 TMT观察
相关推荐 -
大众:经独立审查,新疆工厂不存在任何“强迫劳动” 评论 126“2030年我国将实现6G商用,6G不仅仅是一个快字” 评论 172这国至今未批准,美方竟赖上中国 评论 69穆迪下调我主权信用评级展望,财政部回应 评论 514最新闻 Hot