Súlyos biztonsági hibát találtak a Xiaomi elektromos rollerében, életveszélyes lehet utazni rajta

A Zimerpium nevű mobilos biztonsági cég szerint a Xiaomi M365-öt Bluetooth-on keresztül lehet feltörni, majd átvenni felette a teljes irányítást.

  • hvg.hu hvg.hu
Súlyos biztonsági hibát találtak a Xiaomi elektromos rollerében, életveszélyes lehet utazni rajta

Az elektromos (és önvezető) autók kapcsán többször felmerült már az a félelem, hogy a hackerek képesek lehetnek bejutni az autó rendszerébe, majd különböző utasításokat adni nekik. Mondanunk sem kell, ez mennyire komoly probléma, ezzel ugyanis a sofőr és az utasok életére törhetnek a hackerek. Elég csak belegondolni, mi történne akkor, ha egy autópályán, 130 km/h-s sebességnél ütnének entert a kiberbűnözők az utasításra, ami azonnali megálljt parancsolna a járműnek.

Pontosan ilyen probléma merült fel most kicsiben, a Xiaomi M365 nevű elektromos rollerével kapcsolatban. A Zimperium nevű mobilbiztonsági cég egy olyan biztonsági rést talált az eszköz szoftverében, ami lehetőséget ad a hackereknek, hogy távolról átvegyék az irányítást a roller felett. Mindez azt jelenti, hogy lefékezhetik, de akár fel is gyorsíthatják azt.

A hackerek Bluetooth-on keresztül tudnak hozzáférni az eszközhöz, majd átvenni felettük az irányítást. Ettől kezdve a roller utasa hiába ad ki más utasítást a járműnek, azt nem veszi figyelembe a rendszer. Emellett a feltételezések szerint akár vírust is telepíthetnek rá.

Ami talán még ennél is rosszabb, az az, hogy a Xiaomi szerint ők nem tudják befoltozni a biztonsági rést. Ennek oka, hogy a Bluetooth-modul egy másik cégtől származik, így velük is együtt kell működniük. Addig viszont a rollerekhez bármikor hozzáférhetnek a kiberbűnözők.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Szomoru Miklós: Mi sem vagyunk tökéletesek, ne akarjunk tökéletes kertet!

Szomoru Miklós: Mi sem vagyunk tökéletesek, ne akarjunk tökéletes kertet!

Fél évig 5-6 ember volt kíváncsi a kertészeti tanácsaira, ma már közel kétszázezres követő tábora van Szomoru Miklós „Egy kertész kertje Pilisszentkereszten” blogjának. A kertészmérnök szerint, aki brit mintára magánkert-látogatásokat is szervez, nem kell heti 8 óránál többet dolgozni azért, hogy bárkinek virágzó oázássá váljon a kertje. Erre a legjobb példa virágpompában úszó birodalma.