Xe scooter Xiaomi M365 có thể bị hack và kiểm soát từ xa

Mẫu xe scooter đầy tiện dụng M365 của Xiaomi được phát hiện có thể bị tấn công chiếm quyền điều khiển từ xa, cho phép hacker tăng tốc hay dừng đột ngột một cách dễ dàng.

Theo cảnh báo mới nhất từ các chuyên gia tại công ty bảo mật Zimperium, mẫu xe scooter chạy điện Xiaomi M365 tồn tại một lỗ hổng đáng lo sợ. Các chuyên gia cho biết, lỗ hổng bảo mật này có thể cho phép kẻ xấu tấn công từ xa, thực hiện tăng tốc hoặc dừng đột ngột gây nguy hiểm cho người dùng, nhất là khi họ đang ở nơi công cộng.

Theo phát hiện của các chuyên gia bảo mật Zimperium, mẫu xe scooter đầy tiện dụng Xiaomi M365 có chứa đến 3 phần mềm gồm quản lý pin, firmware để tương tác giữa phần cứng và phần mềm, cùng mô-đun Bluetooth cho phép người dùng kết nối với xe thông qua ứng dụng trên smartphone. Trong “bộ sưu tập” này, Zimperium khẳng định mô-đun Bluetooth chính là phần tồn tại lỗi bảo mật cho phép hacker dễ dàng tấn công chiếm quyền kiểm soát chiếc scooter của Xiaomi.

Xe scooter Xiaomi M365 có thể bị hack và kiểm soát từ xa - Hình 1

Video đang HOT

Các chuyên gia bảo mật phát hiện chiếc scooter Xiaomi M365 có thể bị tấn công điều khiển từ xa dễ dàng.

Một chuyên gia bảo mật của Zimperium khẳng định anh có thể dễ dàng kết nối với chiếc scooter Xiaomi M365 thông qua Bluetooth mà không cần phải điền những thông tin cần thiết như password hay bất kỳ phương thức xác thực nào. Chính từ việc lỏng lẻo trong kết nối Bluetooth, chuyên gia bảo mật tên Rani Idan của Zimperium cho biết anh còn dễ dàng cài đặt firmware cho chiếc scooter nói trên mà không bị bất kỳ hình thức kiểm tra độ tin cậy của bản firmware mới hay không. Điều này theo Rani Idan giải thích có thể mở đường cho hacker dễ dàng cài đặt malware lên Xiaomi M365 và đương nhiên chiếm toàn bộ quyền kiểm soát chiếc scooter.

Được biết, những vấn đề về kết nối Bluetooth trong đó hoàn toàn không có bất kỳ cơ chế xác thực nào hoặc có sử dụng nhưng cơ chế yếu kém không phải là điều mới mẻ trong “ thế giới ” thiết bị IoT. Hồi năm 2017, các chuyên gia bảo mật từng phát hiện mẫu hoverboard Segway Mini “dính” lỗi tương tự. May mắn là khi đó Ninebot (hãng sản xuất mẫu hoverboard này) đã khắc phục kịp thời.

Trở lại với trường hợp của chiếc scooter do Xiaomi sản xuất, Rani Idan cho biết đã liên hệ với hãng song đáng tiếc là vấn đề về Bluetooth trên chiếc scooter này hiện chưa được Xiaomi tìm ra cách khắc phục. Điều này sở dĩ trở nên đầy quan ngại không chỉ cho người dùng mà cả giới bảo mật là vì những mô-đun Bluetooth mà Xiaomi sử dụng trên chiếc Xiaomi M365 là do một bên thứ 3 cung cấp.

Theo PC World

Thời đại IoT: Tủ lạnh thông minh cũng có thể bị hack

Với sự phát triển của IoT (Internet Vạn Vật), hiện nay hầu như bất kỳ thiết bị nào có kết nối internet đều có thể trở thành 'mồi ngon' của hacker. Trường hợp mới đây là các tủ lạnh.

Các nhà nghiên cứu bảo mật tại Safety Detective vừa tiết lộ các lỗ hổng trong hệ thống kiểm soát nhiệt độ được tìm thấy trong tủ lạnh hay tủ đông có thể cho phép hacker chiếm quyền điều khiển thiết bị và điều khiển nó.

Thời đại IoT: Tủ lạnh thông minh cũng có thể bị hack - Hình 1

Đến tủ đông nối mạng cũng có thể bị hack

Lỗ hổng bảo mật, xuất phát từ việc sử dụng mật khẩu không đủ mạnh đã ảnh hưởng đến các bộ điều nhiệt được kết nối internet do Resource Data Management (RDM) sản xuất. Các sản phẩm của công ty này đang được sử dụng trong các cửa hàng tạp hóa, bệnh viện, công ty dược phẩm, cũng như nhiều cá nhân.

Các nhà nghiên cứu đã sử dụng Shodan, một công cụ tìm kiếm thiết bị IoT và tìmđược 7.419 sản phẩm RDM dính lỗ hổng trên. Hầu hết các bộ điều nhiệt vẫn đang sử dụng mật khẩu mặc định, điều này giúp kẻ tấn công dễ dàng kiểm soát chúng. Khi một hacker chiếm quyền điều khiển thiết bị, họ có thể điều chỉnh nhiệt độ, thay đổi chế độ báo động và có được vị trí của các cơ sở nơi đặt tủ đông.

Theo phản hồi của RDM, lỗi này do người dùng không tuân theo các bước cài đặt cần thiết để bảo mật sản phẩm của họ. RDM cho biết vấn đề này liên quan đến việc sử dụng mật khẩu mặc định và người dùng luôn cần phải thay đổi chúng.

Tất nhiên, các công ty như RDM có thể thực hiện các các nhật phần mềm để buộc người dùng thiết lập mật khẩu mới thay vì để khách hàng phải tự làm nhưng hiện tại, công ty này đang đổ lỗi cho người dùng.

Theo Gizmodo

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Tại sao chỉ nên sạc pin laptop đến 80%?Tại sao chỉ nên sạc pin laptop đến 80%?
13:25:29 08/07/2025
Dynamic Island trên iPhone 17 sẽ có thay đổi lớnDynamic Island trên iPhone 17 sẽ có thay đổi lớn
22:22:52 09/07/2025
Camera an ninh Trung Quốc có thể 'zoom tới Mặt trăng'?Camera an ninh Trung Quốc có thể 'zoom tới Mặt trăng'?
12:44:24 08/07/2025
Windows 11 chính thức vượt mặt Windows 10Windows 11 chính thức vượt mặt Windows 10
12:56:54 08/07/2025
Có nên sạc pin iPhone bằng bộ sạc MacBook?Có nên sạc pin iPhone bằng bộ sạc MacBook?
13:22:29 08/07/2025
6 'tuyệt chiêu' bảo vệ dữ liệu cho điện thoại Galaxy6 'tuyệt chiêu' bảo vệ dữ liệu cho điện thoại Galaxy
13:29:15 08/07/2025
Lý do khiến Apple loại bỏ Face ID trên iPhone gậpLý do khiến Apple loại bỏ Face ID trên iPhone gập
13:33:25 08/07/2025
Phát hiện điểm mù trong AI thị giác có thể bị tin tặc tấn côngPhát hiện điểm mù trong AI thị giác có thể bị tin tặc tấn công
21:13:06 08/07/2025

Tin đang nóng

Paparazzi tóm dính nàng WAG bí mật sinh con cho cầu thủ nổi tiếng, giờ lộ diện với bikini nóng bỏng hơn mùa hèPaparazzi tóm dính nàng WAG bí mật sinh con cho cầu thủ nổi tiếng, giờ lộ diện với bikini nóng bỏng hơn mùa hè
07:54:02 10/07/2025
Xót xa khung cảnh tại tang lễ của sao nam Vbiz đột ngột qua đời ở tuổi 36Xót xa khung cảnh tại tang lễ của sao nam Vbiz đột ngột qua đời ở tuổi 36
06:30:41 10/07/2025
Con gái diễn viên Minh Tiệp gây sốt với visual như hoa hậu, đôi chân dài "cực phẩm" ở tuổi thiếu niênCon gái diễn viên Minh Tiệp gây sốt với visual như hoa hậu, đôi chân dài "cực phẩm" ở tuổi thiếu niên
06:15:29 10/07/2025
Bí mật làm xét nghiệm ADN vì uẩn khúc trong lòng, tôi suýt đánh mất gia đìnhBí mật làm xét nghiệm ADN vì uẩn khúc trong lòng, tôi suýt đánh mất gia đình
06:46:13 10/07/2025
Chùm ảnh: Dàn nam thanh nữ tú thi tuyển vào ĐH Sân khấu - Điện ảnh Hà Nội 2025Chùm ảnh: Dàn nam thanh nữ tú thi tuyển vào ĐH Sân khấu - Điện ảnh Hà Nội 2025
08:05:00 10/07/2025
Nam diễn viên đi ăn với con trai, cậu bé bất ngờ làm 1 việc khiến bố "đứng hình" suốt 42 giây, dân mạng thì rơi nước mắt cảm độngNam diễn viên đi ăn với con trai, cậu bé bất ngờ làm 1 việc khiến bố "đứng hình" suốt 42 giây, dân mạng thì rơi nước mắt cảm động
06:27:25 10/07/2025
Nhan sắc của mỹ nhân hạng A này lạ lắm: Lên phim lờ đờ như 3 ngày không ngủ, ngoài đời "xinh sang slay" kịch trầnNhan sắc của mỹ nhân hạng A này lạ lắm: Lên phim lờ đờ như 3 ngày không ngủ, ngoài đời "xinh sang slay" kịch trần
05:53:46 10/07/2025
Cặp đôi ngôn tình ngọt nhất thế kỷ, ngoài đời tổ chức đám cưới "bom tấn" nhưng ly hôn chỉ sau 1 năm 8 thángCặp đôi ngôn tình ngọt nhất thế kỷ, ngoài đời tổ chức đám cưới "bom tấn" nhưng ly hôn chỉ sau 1 năm 8 tháng
07:15:19 10/07/2025

Tin mới nhất

Vượt Apple và Microsoft, Nvidia trở thành 'gã khổng lồ' 4.000 tỷ USD đầu tiên

Vượt Apple và Microsoft, Nvidia trở thành 'gã khổng lồ' 4.000 tỷ USD đầu tiên

07:44:29 10/07/2025
Nhà sản xuất chip của Mỹ đã có một bước tiến đáng chú ý đến mức cao kỷ lục và giá trị cổ phiếu đã tăng vọt khoảng 20% trong năm nay nhờ vai trò dẫn đầu thúc đẩy sự bùng nổ trí tuệ nhân tạo.
AI đang tiến hóa nhờ phương pháp huấn luyện mới

AI đang tiến hóa nhờ phương pháp huấn luyện mới

22:18:04 09/07/2025
Phương pháp RLHF đang trở thành nền tảng để huấn luyện AI (trí tuệ nhân tạo), giúp cải thiện khả năng phản hồi và phù hợp hơn với mong đợi thực tế.
Màn hình 'chết chóc' BSOD mới có thể gây nhầm lẫn

Màn hình 'chết chóc' BSOD mới có thể gây nhầm lẫn

22:14:57 09/07/2025
Vào tháng 4.2025, Microsoft công bố rằng màn hình xanh chết chóc (BSOD) sẽ được thay thế bằng màn hình đen chết chóc.
Cơ hội cho Đông Nam Á trong cuộc đua công nghệ AI

Cơ hội cho Đông Nam Á trong cuộc đua công nghệ AI

12:25:52 09/07/2025
Các cuộc đàm luận trước đây trên East Tech West đã cho thấy những mô hình mã nguồn mở là một công cụ quan trọng để các nước xây dựng năng lực AI có chủ quyền của riêng họ.
Ngành ô tô đang khai thác sức mạnh của AI như thế nào?

Ngành ô tô đang khai thác sức mạnh của AI như thế nào?

10:17:25 09/07/2025
Để tận dụng những lợi ích này, trong những tháng gần đây, hãng sản xuất ô tô này đã thuê giám đốc AI đầu tiên và mở rộng quan hệ đối tác với Nvidia, tận dụng công nghệ và AI của gã khổng lồ điện toán này cho hoạt động và tính tự chủ của...
AI khiến nông nghiệp phát triển như đi xa lộ 6 làn

AI khiến nông nghiệp phát triển như đi xa lộ 6 làn

10:15:56 09/07/2025
Hệ thống được đề xuất sẽ sử dụng gần 60.000 hình ảnh kỹ thuật số về cây trồng khỏe mạnh và bị bệnh ở nhiều giai đoạn phát triển khác nhau, giúp nhận diện và xử lý bệnh cây tự động khi hệ thống tưới di chuyển qua cánh đồng.
Windows 11 chính thức vượt Windows 10 về độ phổ quát

Windows 11 chính thức vượt Windows 10 về độ phổ quát

21:13:42 08/07/2025
Microsoft đã cố gắng thúc đẩy người dùng bằng các thông báo nâng cấp toàn màn hình, nhắc nhở rằng thời gian dành cho Windows 10 không còn nhiều. Với ngày kết thúc hỗ trợ là 14 tháng 10 đang đến gần, áp lực ngày càng gia tăng.
5 cách đầu tư tiền điện tử hiệu quả cho người mới

5 cách đầu tư tiền điện tử hiệu quả cho người mới

18:00:58 08/07/2025
Ngày nay, tiền điện tử đã trở thành một thị trường đầy tiềm năng với tốc độ phát triển nhanh, thu hút nhiều nhà đầu tư, tổ chức và bất kỳ ai yêu công nghệ trên toàn thế giới.
Cường quốc công nghệ triển khai sáng kiến AI y tế mang tính đột phá

Cường quốc công nghệ triển khai sáng kiến AI y tế mang tính đột phá

14:05:03 08/07/2025
Ý tưởng thiết lập một hộp cát pháp lý trong lĩnh vực y tế được đánh giá là một bước tiến đáng hoan nghênh, với tiềm năng thúc đẩy đổi mới và nâng cao chất lượng dịch vụ chăm sóc sức khỏe tại Israel.
Cần làm gì khi dung lượng iCloud liên tục báo đầy?

Cần làm gì khi dung lượng iCloud liên tục báo đầy?

12:53:24 08/07/2025
Các cài đặt mặc định của Apple được thiết kế cho sự tiện lợi tối đa, nhưng chính sự tiện lợi đó lại là nguyên nhân khiến 5 GB miễn phí (và ngay cả các gói trả phí) nhanh chóng cạn kiệt.
Cách khắc phục sự cố Wi-Fi trên Windows 11 dễ dàng, tiện lợi

Cách khắc phục sự cố Wi-Fi trên Windows 11 dễ dàng, tiện lợi

13:31:43 07/07/2025
Cách tạo đồ họa bằng AI trên Canva nhanh chóng và tiện lợiCách bật chia sẻ riêng tư trên Samsung siêu dễ và tiện lợi Cách sửa lỗi micro trên iPhone vô cùng đơn giản và nhanh chóng
Robot nấu ăn của Trung Quốc lập kỳ tích mới

Robot nấu ăn của Trung Quốc lập kỳ tích mới

11:57:59 07/07/2025
Dobot cho biết công nghệ điều khiển từ xa của họ đạt độ chính xác tới 0,05 mm, dù hiện tại chỉ có thể kiểm soát phần thân trên của robot. Dữ liệu chuyển động được thu qua kính thực tế ảo, giúp robot mô phỏng chính xác từng cử động tay c...

Có thể bạn quan tâm

Xe giường nằm chở gần 30 người cháy trơ khung trong đêm trên quốc lộ

Xe giường nằm chở gần 30 người cháy trơ khung trong đêm trên quốc lộ

Tin nổi bật

08:16:22 10/07/2025
Khi đến Km1672 đoạn qua xã Hồng Sơn, xe khách bất ngờ bốc cháy ở vị trí khoang hành lý. Phát hiện sự việc, tài xế nhanh chóng cho xe dừng lại và hô hoán để hành khách rời khỏi xe.
Bắt giữ con trai của một trùm giang hồ ở Thanh Hóa

Bắt giữ con trai của một trùm giang hồ ở Thanh Hóa

Pháp luật

08:13:41 10/07/2025
Hiện, Cơ quan Cảnh sát điều tra Công an tỉnh Thanh Hóa đang tiếp tục điều tra mở rộng vụ án để xử lý nghiêm theo quy định của pháp luật.
Tín hiệu tích cực về thỏa thuận ngừng bắn ở Gaza

Tín hiệu tích cực về thỏa thuận ngừng bắn ở Gaza

Thế giới

08:10:12 10/07/2025
Đề xuất mới của Israel đánh dấu bước tiến triển đáng kể trong các cuộc đàm phán. Theo Tổng thống Mỹ Donald Trump, các bên đang rất gần một thỏa thuận về Gaza . Tuy nhiên, ông cũng cảnh báo rằng không có gì là chắc chắn.
"Cơn sốt tìm lại ký ức" và quyền được lãng quên

"Cơn sốt tìm lại ký ức" và quyền được lãng quên

Netizen

08:08:37 10/07/2025
Tính năng Street View cho chúng ta một công cụ để nhớ về quá khứ, nhưng còn quyền được lãng quên thì sao? Liệu các công dân số trong kỷ nguyên công nghệ có quyền được lãng quên?
Đáng lẽ ra Squid Game đã kết thúc có hậu hơn rất nhiều

Đáng lẽ ra Squid Game đã kết thúc có hậu hơn rất nhiều

Hậu trường phim

08:02:31 10/07/2025
Đạo diễn Hwang Dong Hyuk đã chuẩn bị một cái kết khác cho Squid Game trước khi thay đổi quyết định trong quá trình viết kịch bản.
Á hậu Việt cực xinh nhưng bị đạo diễn chê thẳng mặt "nhìn như đàn ông", lý do khiến chính chủ cũng không cãi nổi

Á hậu Việt cực xinh nhưng bị đạo diễn chê thẳng mặt "nhìn như đàn ông", lý do khiến chính chủ cũng không cãi nổi

Sao việt

07:59:27 10/07/2025
Luôn xuất hiện với dáng vẻ xinh đẹp, nữ tính trước truyền thông nhưng nàng Á hậu này lại bị chê bai là nhìn như đàn ông .
Tình tin đồn Jennie có phản ứng lạ trước màn trình diễn bỏng mắt của Lisa

Tình tin đồn Jennie có phản ứng lạ trước màn trình diễn bỏng mắt của Lisa

Nhạc quốc tế

06:43:41 10/07/2025
Một fancam bắt trọn biểu cảm của Mingyu khi xem Lisa lắc hông đang gây chú ý trên các diễn đàn Kpop. Chứng kiến cô bạn đồng niên biểu diễn nóng bỏng, Mingyu ôm đầu nhìn chăm chú.
Mẹ kế muốn để lại toàn bộ tài sản cho tôi nhưng con ruột của bà lại hét lên: Hoang đường

Mẹ kế muốn để lại toàn bộ tài sản cho tôi nhưng con ruột của bà lại hét lên: Hoang đường

Góc tâm tình

06:43:02 10/07/2025
Tôi kéo nó ra ngoài nói: Em có thể giận mẹ, nhưng đừng làm phiền mẹ lúc này . Nó nhìn tôi, ánh mắt đỏ ngầu. Tôi 33 tuổi, là con trai duy nhất của bố tôi - một cán bộ nghỉ hưu.
Nhân vật loại khỏi Running Man Việt: Bị ném đá vì nhạt "hết cách cứu", còn ra sức tạo content với Lan Ngọc?

Nhân vật loại khỏi Running Man Việt: Bị ném đá vì nhạt "hết cách cứu", còn ra sức tạo content với Lan Ngọc?

Tv show

06:39:13 10/07/2025
Running Man Vietnam luôn được biết đến là sân chơi thử thách không chỉ về sức lực mà còn là bài test thực thụ cho độ mặn mòi và khả năng tạo điểm nhấn của từng thành viên.
Kinh hoàng cảnh nam thần đam mỹ hot nhất hiện nay khóc mếu vì bị fan cuồng truy đuổi, dí camera sát mặt

Kinh hoàng cảnh nam thần đam mỹ hot nhất hiện nay khóc mếu vì bị fan cuồng truy đuổi, dí camera sát mặt

Sao châu á

06:35:21 10/07/2025
Mới đây, trên mạng xã hội lan truyền video cảnh Tống Tử Du bị fan cuồng quây kín tại sân bay. Fan cuồng đông như zombie, chạy đuổi theo nam diễn viên, tạo nên khung cảnh vô cùng hỗn loạn.