Xe điện Xiaomi dễ bị tấn công từ xa gây nguy hiểm tính mạng

Những thiết bị thông minh đang làm cho cuộc sống của chúng ta dễ dàng hơn, hiệu quả hơn. Nhưng thật không may, một thiết bị thông minh không an toàn cũng có thể làm bạn gặp nguy hiểm, như trường hợp mới đây đối với xe điện Xiaomi.

 

Xe điện Xiaomi dễ bị tấn công từ xa gây nguy hiểm tính mạng
Xe điện Xiaomi dễ bị tấn công từ xa đe dọa tính mạng

Xiaomi M365 Electric Scooter đi kèm với một ứng dụng di động sử dụng giao tiếp Bluetooth được bảo vệ bằng mật khẩu. Ứng dụng này cho phép người lái tương tác với xe của họ từ xa để có nhiều tính năng như thay đổi mật khẩu, kích hoạt hệ thống chống trộm, kiểm soát hành trình, cập nhật firmware và xem số liệu thống kê đi xe theo thời gian thực.

Tuy nhiên, các nhà nghiên cứu nhận thấy rằng do quy trình xác thực mật khẩu được bảo mật kém, một kẻ tấn công từ xa (với khoảng cách tới 100 mét) có thể gửi các lệnh không cần xác thực qua Bluetooth đến một chiếc xe được nhắm mục tiêu.

"Trong quá trình nghiên cứu, chúng tôi nhận thấy quy trình xác nhận mật khẩu không được sử dụng đúng cách khi kết nối với xe. Chúng có thể được thực hiện mà không cần mật khẩu.", Rani Idan, nhà nghiên cứu của Zimperium zLabs chia sẻ.

Với lỗi nghiêm trọng này, kẻ tấn công có thể thực hiện các tình huống tấn công sau:

1. Khóa đột ngột bất kỳ chiếc xe M365 nào khi xe đang chạy.

 

2. Triển khai phần mềm độc hại do tính năng cho phép cập nhật firmware từ xa.

3. Kẻ tấn công thậm chí có thể nhắm mục tiêu vào một người lái riêng lẻ và khiến xe đột ngột thắng (phanh) hoặc tăng tốc.


Nhóm đã phát triển một ứng dụng quét các xe Xiaomi M365 gần đó và khóa chúng bằng cách sử dụng tính năng chống trộm xe tay ga mà không cần xác thực. Họ cũng phát triển một firmware có khả năng tăng tốc cho xe tay ga, nhưng do những lo ngại về an toàn của người đi xe tay ga M365 Electric, họ không phổ biến firmware này.

Zimperium đã báo cáo phát hiện của họ cho Xiaomi hai tuần trước. Công ty Trung Quốc thừa nhận vấn đề và đang tìm cách khắc phục. Do tính chất nghiêm trọng, người dùng xe M365 Electric được khuyến nghị thực hiện cập nhật bản vá ngay khi chúng xuất hiện. Còn ngay bây giờ, tạm thời bạn nên “xếp xó” xe nếu đang sử dụng.

YouTube sắp giới hạn độ phân giải của người dùng miễn phí

Nhiều người dùng đã chia sẻ thông báo của YouTube khi ứng dụng này yêu cầu người dùng trên điện thoại cần đăng ký phiên bản Premium để xem được các video độ phân giải 4K.

Ngắm bản dựng iPhone 15 Ultra

Dựa theo những tin đồn rò rỉ, một nhóm thiết kế đã tạo ra bản dựng của phiên bản iPhone 15 Ultra.

Chi tiền triệu độ vỏ iPhone cũ lên iPhone 14

Thay vì chi hơn 30 triệu đồng để lên đời iPhone 14, nhiều người dùng Việt chọn bỏ ra số tiền gần 2 triệu đồng để độ vỏ các dòng iPhone cũ lên mẫu sản phẩm mới nhất của Apple.

Loạt điện thoại Apple, Samsung, Xiaomi giảm giá sâu 5-6 triệu đồng

Những smartphone của các thương hiệu lớn đang giảm giá khá nhiều so với thời điểm ra mắt, đáng để cân nhắc khi cần mua sắm.

Touch ID sẽ không quay lại iPhone

Apple đã thử nghiệm mang cảm biến vân tay trở lại iPhone, nhưng không có phương án nào cho kết quả tốt.

iPhone 6 trở thành ‘đồ cổ’

Apple chính thức xếp iPhone 6 vào danh mục sản phẩm ‘vintage’ (đồ cổ) sau 8 năm ra mắt.

iPhone 15 Pro Max sẽ có khác biệt lớn

iPhone 15 Pro Max sẽ có khác biệt lớn so với iPhone 15 Pro do Apple nhận thấy nhu cầu iPhone 14 Pro Max rất cao ở thời điểm hiện tại.

Robot hình người vừa được Elon Musk giới thiệu làm được những gì?

Robot hình người đầu tiên của Tesla - Optimus vừa được CEO Elon Musk giới thiệu trong sự kiện Tesla AI Day 2022. Optimus có thể tự bước ra sân khấu và vẫy tay chào.

Nơi đặt bộ phát Wi-Fi trong nhà tốt nhất

Đặt bộ phát Wi-Fi ở góc tường, gần các thiết bị điện tử là sai lầm phổ biến của hầu hết gia đình, khiến kết nối mạng thường xuyên thiếu ổn định, chập chờn.

Lỗi thiết kế ngớ ngẩn khó tin trên iPhone 14 Pro, dùng rồi mới biết

Kích thước cụm camera trên iPhone 14 Pro lớn đến mức nhiều người dùng không thể sử dụng tính năng sạc không dây trên sản phẩm.

Đang cập nhật dữ liệu !