Súlyos biztonsági hibát találtak a Xiaomi elektromos rollerében, életveszélyes lehet utazni rajta

1 perc

2019.02.14. 10:35

A Zimerpium nevű mobilos biztonsági cég szerint a Xiaomi M365-öt Bluetooth-on keresztül lehet feltörni, majd átvenni felette a teljes irányítást.

Az elektromos (és önvezető) autók kapcsán többször felmerült már az a félelem, hogy a hackerek képesek lehetnek bejutni az autó rendszerébe, majd különböző utasításokat adni nekik. Mondanunk sem kell, ez mennyire komoly probléma, ezzel ugyanis a sofőr és az utasok életére törhetnek a hackerek. Elég csak belegondolni, mi történne akkor, ha egy autópályán, 130 km/h-s sebességnél ütnének entert a kiberbűnözők az utasításra, ami azonnali megálljt parancsolna a járműnek.

Pontosan ilyen probléma merült fel most kicsiben, a Xiaomi M365 nevű elektromos rollerével kapcsolatban. A Zimperium nevű mobilbiztonsági cég egy olyan biztonsági rést talált az eszköz szoftverében, ami lehetőséget ad a hackereknek, hogy távolról átvegyék az irányítást a roller felett. Mindez azt jelenti, hogy lefékezhetik, de akár fel is gyorsíthatják azt.

A hackerek Bluetooth-on keresztül tudnak hozzáférni az eszközhöz, majd átvenni felettük az irányítást. Ettől kezdve a roller utasa hiába ad ki más utasítást a járműnek, azt nem veszi figyelembe a rendszer. Emellett a feltételezések szerint akár vírust is telepíthetnek rá.

Ami talán még ennél is rosszabb, az az, hogy a Xiaomi szerint ők nem tudják befoltozni a biztonsági rést. Ennek oka, hogy a Bluetooth-modul egy másik cégtől származik, így velük is együtt kell működniük. Addig viszont a rollerekhez bármikor hozzáférhetnek a kiberbűnözők.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.