Xe scooter Xiaomi M365 có thể bị hack và kiểm soát từ xa

Theo dõi VGT trên

Mẫu xe scooter đầy tiện dụng M365 của Xiaomi được phát hiện có thể bị tấn công chiếm quyền điều khiển từ xa, cho phép hacker tăng tốc hay dừng đột ngột một cách dễ dàng.

Theo cảnh báo mới nhất từ các chuyên gia tại công ty bảo mật Zimperium, mẫu xe scooter chạy điện Xiaomi M365 tồn tại một lỗ hổng đáng lo sợ. Các chuyên gia cho biết, lỗ hổng bảo mật này có thể cho phép kẻ xấu tấn công từ xa, thực hiện tăng tốc hoặc dừng đột ngột gây nguy hiểm cho người dùng, nhất là khi họ đang ở nơi công cộng.

Theo phát hiện của các chuyên gia bảo mật Zimperium, mẫu xe scooter đầy tiện dụng Xiaomi M365 có chứa đến 3 phần mềm gồm quản lý pin, firmware để tương tác giữa phần cứng và phần mềm, cùng mô-đun Bluetooth cho phép người dùng kết nối với xe thông qua ứng dụng trên smartphone. Trong “bộ sưu tập” này, Zimperium khẳng định mô-đun Bluetooth chính là phần tồn tại lỗi bảo mật cho phép hacker dễ dàng tấn công chiếm quyền kiểm soát chiếc scooter của Xiaomi.

Xe scooter Xiaomi M365 có thể bị hack và kiểm soát từ xa - Hình 1

Video đang HOT

Các chuyên gia bảo mật phát hiện chiếc scooter Xiaomi M365 có thể bị tấn công điều khiển từ xa dễ dàng.

Một chuyên gia bảo mật của Zimperium khẳng định anh có thể dễ dàng kết nối với chiếc scooter Xiaomi M365 thông qua Bluetooth mà không cần phải điền những thông tin cần thiết như password hay bất kỳ phương thức xác thực nào. Chính từ việc lỏng lẻo trong kết nối Bluetooth, chuyên gia bảo mật tên Rani Idan của Zimperium cho biết anh còn dễ dàng cài đặt firmware cho chiếc scooter nói trên mà không bị bất kỳ hình thức kiểm tra độ tin cậy của bản firmware mới hay không. Điều này theo Rani Idan giải thích có thể mở đường cho hacker dễ dàng cài đặt malware lên Xiaomi M365 và đương nhiên chiếm toàn bộ quyền kiểm soát chiếc scooter.

Được biết, những vấn đề về kết nối Bluetooth trong đó hoàn toàn không có bất kỳ cơ chế xác thực nào hoặc có sử dụng nhưng cơ chế yếu kém không phải là điều mới mẻ trong “ thế giới” thiết bị IoT. Hồi năm 2017, các chuyên gia bảo mật từng phát hiện mẫu hoverboard Segway Mini “dính” lỗi tương tự. May mắn là khi đó Ninebot (hãng sản xuất mẫu hoverboard này) đã khắc phục kịp thời.

Trở lại với trường hợp của chiếc scooter do Xiaomi sản xuất, Rani Idan cho biết đã liên hệ với hãng song đáng tiếc là vấn đề về Bluetooth trên chiếc scooter này hiện chưa được Xiaomi tìm ra cách khắc phục. Điều này sở dĩ trở nên đầy quan ngại không chỉ cho người dùng mà cả giới bảo mật là vì những mô-đun Bluetooth mà Xiaomi sử dụng trên chiếc Xiaomi M365 là do một bên thứ 3 cung cấp.

Theo PC World

Thời đại IoT: Tủ lạnh thông minh cũng có thể bị hack

Với sự phát triển của IoT (Internet Vạn Vật), hiện nay hầu như bất kỳ thiết bị nào có kết nối internet đều có thể trở thành 'mồi ngon' của hacker. Trường hợp mới đây là các tủ lạnh.

Các nhà nghiên cứu bảo mật tại Safety Detective vừa tiết lộ các lỗ hổng trong hệ thống kiểm soát nhiệt độ được tìm thấy trong tủ lạnh hay tủ đông có thể cho phép hacker chiếm quyền điều khiển thiết bị và điều khiển nó.

Thời đại IoT: Tủ lạnh thông minh cũng có thể bị hack - Hình 1

Đến tủ đông nối mạng cũng có thể bị hack

Lỗ hổng bảo mật, xuất phát từ việc sử dụng mật khẩu không đủ mạnh đã ảnh hưởng đến các bộ điều nhiệt được kết nối internet do Resource Data Management (RDM) sản xuất. Các sản phẩm của công ty này đang được sử dụng trong các cửa hàng tạp hóa, bệnh viện, công ty dược phẩm, cũng như nhiều cá nhân.

Các nhà nghiên cứu đã sử dụng Shodan, một công cụ tìm kiếm thiết bị IoT và tìmđược 7.419 sản phẩm RDM dính lỗ hổng trên. Hầu hết các bộ điều nhiệt vẫn đang sử dụng mật khẩu mặc định, điều này giúp kẻ tấn công dễ dàng kiểm soát chúng. Khi một hacker chiếm quyền điều khiển thiết bị, họ có thể điều chỉnh nhiệt độ, thay đổi chế độ báo động và có được vị trí của các cơ sở nơi đặt tủ đông.

Theo phản hồi của RDM, lỗi này do người dùng không tuân theo các bước cài đặt cần thiết để bảo mật sản phẩm của họ. RDM cho biết vấn đề này liên quan đến việc sử dụng mật khẩu mặc định và người dùng luôn cần phải thay đổi chúng.

Tất nhiên, các công ty như RDM có thể thực hiện các các nhật phần mềm để buộc người dùng thiết lập mật khẩu mới thay vì để khách hàng phải tự làm nhưng hiện tại, công ty này đang đổ lỗi cho người dùng.

Theo Gizmodo

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lộ khung hình nhạy cảm gây tranh cãi của Minh Hằng
08:04:51 18/11/2024
Sao nam hạng A có hơn 18000 tỷ đồng bỏ mặc chị gái sống như ăn mày?
10:24:29 18/11/2024
Tiếng hét thất thanh tố cáo nữ diễn viên gen Z giữa lễ trao giải gây sốc cho 400 triệu người
07:56:29 18/11/2024
Cặp đôi Vbiz để lộ bằng chứng hẹn hò bí mật, bị phát hiện "đánh lẻ" du lịch nước ngoài
09:44:27 18/11/2024
Sao Hàn 18/11: Tài tử Song Seung Hun ngỏ ý cầu hôn 'nữ hoàng cảnh nóng'
08:12:44 18/11/2024
2 sao Vbiz trong hội bạn Trấn Thành vướng nghi vấn nghỉ chơi, người trong cuộc liền phản ứng
07:52:43 18/11/2024
Sao Việt 18/11: Thu Quỳnh gợi cảm sau sinh, Trấn Thành đổi phong cách mới
08:07:48 18/11/2024
Hoạt động của Thanh Thủy sau khi đăng quang Miss International
12:46:03 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Triệu Lộ Tư nghi rò rỉ ảnh 'đổi thân' lấy vai diễn, 'bịt miệng' người nắm thóp?

Sao châu á

13:48:01 18/11/2024
2024 có thể coi là một năm đầy thị phi của Triệu Lộ Tư, khi danh tiếng của cô bị ảnh hưởng nặng nề. Một netizen đã liệt kê loạt sao nữ nổi tiếng như Dương Tử, Triệu Lộ Tư, Địch Lệ Nhiệt Ba tố họ ngủ với CEO Phùng Sở Hiên để đổi lấy tài ...

4 mỹ nhân cổ trang đẹp nhất màn ảnh Hoa ngữ 2024: Một ngôi sao chảnh chọe nhất Trung Quốc nhưng visual đỉnh thôi rồi

Hậu trường phim

13:45:38 18/11/2024
Năm 2024 có không ít bộ phim cổ trang lên sóng. Bên cạnh những yếu tố như kịch bản hay diễn xuất thì sự hiện diện của những mỹ nhân cũng góp phần tạo nên sức hấp dẫn cho các tác phẩm này.

Về đầm Chuồn ngắm cảnh đẹp, thưởng thức đặc sản trứ danh

Du lịch

13:34:45 18/11/2024
Có dịp về đầm Chuồn, du khách được chiêm ngưỡng vẻ đẹp vùng sông nước với nhiều màu sắc khác nhau khi huyền ảo, khi trong trẻo cũng như được thưởng thức món đặc sản nổi danh Cố đô Huế...

Hoa hậu Quốc tế Thanh Thủy về nước: Visual xinh bất bại qua cam thường, ghi điểm cực lớn bởi 1 chi tiết

Sao việt

13:24:49 18/11/2024
Sau gần 1 tuần đăng quang Miss International 2024, Hoa hậu Thanh Thủy trở về nước trong sự săn đón của nhiều người hâm mộ nhan sắc.

'Chị đẹp' Minh Tuyết bật khóc: Tôi sợ khán giả Việt Nam không đón nhận mình

Tv show

13:11:22 18/11/2024
Trên sân khấu Chị đẹp đạp gió , ca sĩ Minh Tuyết bật khóc tâm sự từng không dám nhận lời tham gia chương trình vì sợ khán giả quê nhà không đón nhận.

Bão số 9 giật cấp 14 tiến vào vùng biển miền Trung

Tin nổi bật

13:02:04 18/11/2024
Đến 10h ngày 19/11, bão di chuyển theo hướng Tây Tây Bắc với tốc độ 15-20km/h, tiếp tục suy yếu thêm trên khu vực Bắc Biển Đông; cách quần đảo Hoàng Sa khoảng 330km về phía Đông Bắc với sức gió cấp 10, giật cấp 12.

Hoa sữa về trong gió: Hiếu phản đối con gái nhận quà hồi môn từ nhà mẹ đẻ

Phim việt

12:58:46 18/11/2024
Dù vợ cũ đã mất nhiều năm nhưng Hiếu dường như vẫn có những suy nghĩ không thiện cảm với gia đình nhà ngoại của con gái.

Đề cử Giám đốc Tình báo Quốc gia Mỹ bị nghi từng có quan điểm ủng hộ Nga

Thế giới

12:53:46 18/11/2024
Tuy nhiên, một số nhà nghiên cứu cho rằng các phòng thí nghiệm kiểu này khá phổ biến, nằm trong nỗ lực quốc tế nhằm kiểm soát các đợt bùng phát dịch bệnh và ngăn chặn vũ khí sinh học.

Con số may mắn theo 12 con giáp hôm nay 19/11/2024

Trắc nghiệm

12:44:21 18/11/2024
Con số may mắn hôm nay 19/11 theo 12 con giáp Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ... là số nào? Đâu là cặp số may mắn hôm nay của 12 con giáp chuẩn nhất? Tử vi may mắn theo 12 con giáp ngày 19/11 là con số nào?

Chiếm trọn điểm 10 ấn tượng với trang phục đồng bộ

Thời trang

12:27:10 18/11/2024
Dù là set áo quần, áo váy hay bộ đồ thể thao, trang phục đồng bộ dễ dàng tạo ấn tượng mạnh và giúp người mặc tiết kiệm thời gian phối đồ mà vẫn nổi bật và thời thượng. Đây là lựa chọn lý tưởng cho những ai yêu thích phong cách sành điệu...

Người đàn ông luôn ngồi ở cửa nhà đợi con gái làm ăn xa trở về: Đến năm thứ 5, khi cánh cửa mở ra tất cả không thốt nên lời

Netizen

12:15:07 18/11/2024
Tốc độ thành công của bạn nhất định phải vượt qua tốc độ già đi của bố mẹ - là câu nói chắc hẳn chúng ta nghe ít nhất một lần trong đời.