Pozor, elektrické koloběžky Xiaomi jde hacknout, útočník může změnit rychlost za jízdy

Xiaomi M365, v Evropě známější jako Xiaomi Mi Scooter 2, má řadu kritických zranitelností, které lze poměrně snadno zneužít, odhalili výzkumníci firmy Zimperium.

AKTUALIZACE: původně jsme psali, že koloběžky Xiaomi M365 používá také Lime. Není to pravda, Lime od té doby potvrdilo, že tyto scootery vůbec nevyužívá. Čtenářům se omlouváme.

Velmi populární elektrické koloběžka Xiaomi M365, často užívaná firmami na půjčování zákazníkům pro krátké jízdy (ride-sharing, běžné například u Lime), lze nebezpečným způsobem hacknout vlivem zranitelnosti v Bluetooth modulu.

Obrázek: Pozor, elektrické koloběžky Xiaomi jde hacknout, útočník může změnit rychlost za jízdy

Koloběžka Xiaomi.

Xiaomi o chybě ví, opravena zatím není

Ve videu níže výzkumníci společnosti Zimperium ukazují, jak snadno dokáží zacílit na jakoukoliv projíždějící koloběžku, zablokovat ji, zvýšit či snížit rychlost nebo zabrzdit, a to na vzdálenost přinejmenším 100 metrů. Takový hack je potenciálně zdraví nebezpečný.

Zranitelnost lze zneužít i k DoS útokům a po zablokování koloběžky by na ní šel kupříkladu instalovat nový firmware. Útočník by nad ní následně převzal úplnou kontrolu.

Zimperium prý zranitelnost Xiaomi nahlásilo, firma ovšem ještě neprovedla aktualizaci softwaru. Mluvčí zasažené společnosti informoval, že Zimperium je nekontaktovalo skrze jejich reportingový nástroj; mluvčí Zimperium však kontroval zveřejněním kopie oficiálního reportu chyby skrze bezpečnostní portál Xiaomi, ve které zranitelnost čínská firma označuje za interně známou.

Obrázek: Pozor, elektrické koloběžky Xiaomi jde hacknout, útočník může změnit rychlost za jízdy

Koloběžky Lime, které často využívají rebrandované Xiaomi M365. V Praze jsou obvykle rozlámanější a povalují se všude možně. Zdroj: Daniel Hill, RFT

Xiaomi M365 patří mezi nejpopulárnější elektrické scootery – koloběžky – světa, používá je kupříkladu Bird. Bird tvrdí, že jeho koloběžky zasaženy nejsou a chybu již přes rok zná, Lime vyjádření zatím žádnému médiu neposkytl.

Není tak jasné, jaké konkrétní koloběžky jsou tedy zasaženy a jak moc je zranitelnost rozšířená, ale chyba se zdá celoplošná a celosvětová. Bird si zřejmě chybu opravil interně, vzhledem k tomu, že je známá delší dobu – to mohly udělat i další třetí strany včetně Lime, pokud se dozvíme nové informace, budeme vás informovat.

Koloběžky rebrandované a prodávané pod jiným názvem by podle Zimperium mohly rovněž trpět na stejnou zranitelnost.

Zdroj: 1, 2

4 Komentářů
nejstarší
nejnovější nejlépe hodnocené
Inline Feedbacks
View all comments
Filip

Lime vubec M365 nepouziva, to mate chybu.

Petr Hejna

A to až vám „hacknou“ autonomní auto. To teprve bude sranda !

siky

Ten nadpis je tak bulvární až je k smíchu. Hacknout se dá vše co používá bezdrát. Takže nestrašte lidi takovými debilními nadpisy jak kdyby každé druhé upadlo kolo.

Obrázek: Huawei se Evropy nevzdá, představilo nový obchod, "rtěnku" a hodinky
Huawei se Evropy nevzdá, představilo nový obchod, „rtěnku“ a hodinky
Obrázek: Levné minipočítače Raspberry Pi poprvé v historii zdražují. Mohou za to čipy
Levné minipočítače Raspberry Pi poprvé v historii zdražují. Mohou za to čipy
Obrázek: Znáte značku Vivo? Stala se 4. největším výrobcem chytrých telefonů
Znáte značku Vivo? Stala se 4. největším výrobcem chytrých telefonů
Obrázek: Aktualizace Windows 10 má chyby, tiskárny od HP, Canon, Brother, Panasonic a Ricoh mohou mít problémy
Aktualizace Windows 10 má chyby, tiskárny od HP, Canon, Brother, Panasonic a Ricoh mohou mít problémy
Obrázek: Platby s náramkem Xiaomi konečně fungují v ČR. Zatím jen někde
Platby s náramkem Xiaomi konečně fungují v ČR. Zatím jen někde
Obrázek: Pozor na podvodné e-maily od Netflixu: Jsou česky a kradou údaje i čísla karet
Pozor na podvodné e-maily od Netflixu: Jsou česky a kradou údaje i čísla karet
Obrázek: Jak snadno stáhnout aplikace do mobilu Huawei? Je to čím dál jednodušší
Jak snadno stáhnout aplikace do mobilu Huawei? Je to čím dál jednodušší
Obrázek: Tip z Microsoftu: Jak nainstalovat Windows 11 na PC s nepodporovaným procesorem?
Tip z Microsoftu: Jak nainstalovat Windows 11 na PC s nepodporovaným procesorem?