Xe scooter Xiaomi M365 có thể bị hack và kiểm soát từ xa
Mẫu xe scooter đầy tiện dụng M365 của Xiaomi được phát hiện có thể bị tấn công chiếm quyền điều khiển từ xa, cho phép hacker tăng tốc hay dừng đột ngột một cách dễ dàng.
Theo cảnh báo mới nhất từ các chuyên gia tại công ty bảo mật Zimperium, mẫu xe scooter chạy điện Xiaomi M365 tồn tại một lỗ hổng đáng lo sợ. Các chuyên gia cho biết, lỗ hổng bảo mật này có thể cho phép kẻ xấu tấn công từ xa, thực hiện tăng tốc hoặc dừng đột ngột gây nguy hiểm cho người dùng, nhất là khi họ đang ở nơi công cộng.
Theo phát hiện của các chuyên gia bảo mật Zimperium, mẫu xe scooter đầy tiện dụng Xiaomi M365 có chứa đến 3 phần mềm gồm quản lý pin, firmware để tương tác giữa phần cứng và phần mềm, cùng mô-đun Bluetooth cho phép người dùng kết nối với xe thông qua ứng dụng trên smartphone. Trong “bộ sưu tập” này, Zimperium khẳng định mô-đun Bluetooth chính là phần tồn tại lỗi bảo mật cho phép hacker dễ dàng tấn công chiếm quyền kiểm soát chiếc scooter của Xiaomi.
Video đang HOT
Các chuyên gia bảo mật phát hiện chiếc scooter Xiaomi M365 có thể bị tấn công điều khiển từ xa dễ dàng.
Một chuyên gia bảo mật của Zimperium khẳng định anh có thể dễ dàng kết nối với chiếc scooter Xiaomi M365 thông qua Bluetooth mà không cần phải điền những thông tin cần thiết như password hay bất kỳ phương thức xác thực nào. Chính từ việc lỏng lẻo trong kết nối Bluetooth, chuyên gia bảo mật tên Rani Idan của Zimperium cho biết anh còn dễ dàng cài đặt firmware cho chiếc scooter nói trên mà không bị bất kỳ hình thức kiểm tra độ tin cậy của bản firmware mới hay không. Điều này theo Rani Idan giải thích có thể mở đường cho hacker dễ dàng cài đặt malware lên Xiaomi M365 và đương nhiên chiếm toàn bộ quyền kiểm soát chiếc scooter.
Được biết, những vấn đề về kết nối Bluetooth trong đó hoàn toàn không có bất kỳ cơ chế xác thực nào hoặc có sử dụng nhưng cơ chế yếu kém không phải là điều mới mẻ trong “ thế giới ” thiết bị IoT. Hồi năm 2017, các chuyên gia bảo mật từng phát hiện mẫu hoverboard Segway Mini “dính” lỗi tương tự. May mắn là khi đó Ninebot (hãng sản xuất mẫu hoverboard này) đã khắc phục kịp thời.
Trở lại với trường hợp của chiếc scooter do Xiaomi sản xuất, Rani Idan cho biết đã liên hệ với hãng song đáng tiếc là vấn đề về Bluetooth trên chiếc scooter này hiện chưa được Xiaomi tìm ra cách khắc phục. Điều này sở dĩ trở nên đầy quan ngại không chỉ cho người dùng mà cả giới bảo mật là vì những mô-đun Bluetooth mà Xiaomi sử dụng trên chiếc Xiaomi M365 là do một bên thứ 3 cung cấp.
Theo PC World
Thời đại IoT: Tủ lạnh thông minh cũng có thể bị hack
Với sự phát triển của IoT (Internet Vạn Vật), hiện nay hầu như bất kỳ thiết bị nào có kết nối internet đều có thể trở thành 'mồi ngon' của hacker. Trường hợp mới đây là các tủ lạnh.
Các nhà nghiên cứu bảo mật tại Safety Detective vừa tiết lộ các lỗ hổng trong hệ thống kiểm soát nhiệt độ được tìm thấy trong tủ lạnh hay tủ đông có thể cho phép hacker chiếm quyền điều khiển thiết bị và điều khiển nó.
Đến tủ đông nối mạng cũng có thể bị hack
Lỗ hổng bảo mật, xuất phát từ việc sử dụng mật khẩu không đủ mạnh đã ảnh hưởng đến các bộ điều nhiệt được kết nối internet do Resource Data Management (RDM) sản xuất. Các sản phẩm của công ty này đang được sử dụng trong các cửa hàng tạp hóa, bệnh viện, công ty dược phẩm, cũng như nhiều cá nhân.
Các nhà nghiên cứu đã sử dụng Shodan, một công cụ tìm kiếm thiết bị IoT và tìmđược 7.419 sản phẩm RDM dính lỗ hổng trên. Hầu hết các bộ điều nhiệt vẫn đang sử dụng mật khẩu mặc định, điều này giúp kẻ tấn công dễ dàng kiểm soát chúng. Khi một hacker chiếm quyền điều khiển thiết bị, họ có thể điều chỉnh nhiệt độ, thay đổi chế độ báo động và có được vị trí của các cơ sở nơi đặt tủ đông.
Theo phản hồi của RDM, lỗi này do người dùng không tuân theo các bước cài đặt cần thiết để bảo mật sản phẩm của họ. RDM cho biết vấn đề này liên quan đến việc sử dụng mật khẩu mặc định và người dùng luôn cần phải thay đổi chúng.
Tất nhiên, các công ty như RDM có thể thực hiện các các nhật phần mềm để buộc người dùng thiết lập mật khẩu mới thay vì để khách hàng phải tự làm nhưng hiện tại, công ty này đang đổ lỗi cho người dùng.
Theo Gizmodo
Nhật Bản sẽ hack điện thoại để bảo vệ người dân trước tin tặc Theo Tech Radar, Chính phủ Nhật Bản đã phê duyệt một đạo luật cho phép các chuyên gia chính phủ bẻ khóa, truy cập (hack) vào các thiết bị thông minh không bảo mật. Ảnh minh họa. (Nguồn: Mashable). Một vụ xâm nhập sẽ được thực hiện bởi Viện Công nghệ Thông tin và Truyền thông Quốc gia (NICT) dưới sự giám sát...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Vượt Apple và Microsoft, Nvidia trở thành 'gã khổng lồ' 4.000 tỷ USD đầu tiên

AI đang tiến hóa nhờ phương pháp huấn luyện mới

Màn hình 'chết chóc' BSOD mới có thể gây nhầm lẫn

Cơ hội cho Đông Nam Á trong cuộc đua công nghệ AI

Ngành ô tô đang khai thác sức mạnh của AI như thế nào?

AI khiến nông nghiệp phát triển như đi xa lộ 6 làn

Windows 11 chính thức vượt Windows 10 về độ phổ quát

5 cách đầu tư tiền điện tử hiệu quả cho người mới

Cường quốc công nghệ triển khai sáng kiến AI y tế mang tính đột phá

Cần làm gì khi dung lượng iCloud liên tục báo đầy?

Cách khắc phục sự cố Wi-Fi trên Windows 11 dễ dàng, tiện lợi

Robot nấu ăn của Trung Quốc lập kỳ tích mới
Có thể bạn quan tâm

Xe giường nằm chở gần 30 người cháy trơ khung trong đêm trên quốc lộ
Tin nổi bật
08:16:22 10/07/2025
Bắt giữ con trai của một trùm giang hồ ở Thanh Hóa
Pháp luật
08:13:41 10/07/2025
Tín hiệu tích cực về thỏa thuận ngừng bắn ở Gaza
Thế giới
08:10:12 10/07/2025
"Cơn sốt tìm lại ký ức" và quyền được lãng quên
Netizen
08:08:37 10/07/2025
Đáng lẽ ra Squid Game đã kết thúc có hậu hơn rất nhiều
Hậu trường phim
08:02:31 10/07/2025
Á hậu Việt cực xinh nhưng bị đạo diễn chê thẳng mặt "nhìn như đàn ông", lý do khiến chính chủ cũng không cãi nổi
Sao việt
07:59:27 10/07/2025
Tình tin đồn Jennie có phản ứng lạ trước màn trình diễn bỏng mắt của Lisa
Nhạc quốc tế
06:43:41 10/07/2025
Mẹ kế muốn để lại toàn bộ tài sản cho tôi nhưng con ruột của bà lại hét lên: Hoang đường
Góc tâm tình
06:43:02 10/07/2025
Nhân vật loại khỏi Running Man Việt: Bị ném đá vì nhạt "hết cách cứu", còn ra sức tạo content với Lan Ngọc?
Tv show
06:39:13 10/07/2025