<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客可以輕易地遠程控制你的賽格威氣墊船

    VSole2022-08-29 20:00:00

    安全公司IOActive的安全研究員托馬斯·基爾布賴德(Thomas Kilbride)在賽格威Ninebot miniPRO中發現了幾個關鍵漏洞,黑客可以利用這些漏洞遠程“完全控制”范圍內的氣墊板,讓乘客失去控制。

    Segway Ninebot miniPRO是一款高速、自平衡、兩輪、免提的電動滑板車,也被稱為懸停板SUV,它還允許乘客通過Ninebot智能手機應用程序遠程控制懸停板。

    Ninebot智能手機應用程序允許車手調整燈光顏色、修改安全功能、運行車輛診斷、設置防盜警報,甚至遠程命令miniPRO滑板車移動。

    但強大的miniPRO的安全性如此糟糕,以至于托馬斯幾乎不花20秒就對其進行黑客攻擊并劫持其遠程控制。

    在今天發布的一篇博文中,Thomas披露了Segway miniPRO scooter中的一系列關鍵安全漏洞,我們以簡單易懂的格式對其進行了匯編,如下所示:

    • Security PIN Bypass —潛在的攻擊者可以使用經修改的Nordic UART應用程序,通過藍牙連接Segway Ninebot miniPRO,而無需任何安全PIN。
    • Unencrypted Communications —Ninebot應用程序&amp;懸停板通過未加密的通道進行通信,允許遠程攻擊者執行中間人攻擊并注入惡意有效載荷。
    • No Firmware Integrity Verification —由于缺乏未加密通信和固件完整性驗證機制來檢測未經授權的更改,攻擊者可以推動惡意固件更新。
    • Reveal GPS Location of Nearby Riders —Ninebot應用程序中的GPS功能被稱為“附近的騎手”,用戶可以實時找到附近的其他miniPro騎手,通過手機的GPS向潛在的攻擊者和小偷公開懸停板的位置。

    如果被利用,這些漏洞可能一度被用來破壞設備的設置、速度、移動方向和內部電機。

    Thomas還提供了一個視頻演示,展示了他是如何將惡意固件更新推送到miniPro的,從而使該設備面臨進一步的黑客攻擊。

    這些漏洞是托馬斯在去年年底發現的,在研究人員負責任地報告該公司后,Ninebot于今年4月對其進行了修補。

    賽格威ninebot
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Segway Ninebot miniPRO是一款高速、自平衡、兩輪、免提的電動滑板車,也被稱為懸停板SUV,它還允許乘客通過Ninebot智能手機應用程序遠程控制懸停板。Ninebot智能手機應用程序允許車手調整燈光顏色、修改安全功能、運行車輛診斷、設置防盜警報,甚至遠程命令miniPRO滑板車移動。
    Segway網店近日發現遭到MageCart攻擊,網站被植入了竊取信用卡信息的惡意腳本長達一年之久。
    世界各地頻發網絡安全事件,諸如數據泄漏、勒索軟件、黑客攻擊等層出不窮,有組織、有目的的網絡攻擊形勢愈加明顯,網絡安全風險持續增加。以下內容根據網上公開資料整理。
    杭州馬拉松官網報名頁面崩潰,顯示大量報名者的個人信息,包括真實姓名、手機號碼、身份證號等等。 8月28日,杭州馬拉松官網已緊急關閉報名入口,暫停報名。
    而在判決書中,遼寧省高級人民法院表示,公開開庭審理查明事實與原審查明事實一致。此外,檢察機關抗訴意見具有事實和法律依據,遼寧省高級人民法院予以支持。上訴人朱東海到案后能夠如實供述其犯罪事實,具有坦白情節,可依法對其從輕處罰。數罪并罰,決定執行有期徒刑六年,并處罰金人民幣369.8萬元。
    中國信通院將持續聯合產業各方舉辦“實驗室開放日”,擴大搭建開放創新合作平臺,加大工業互聯網、車聯網、物聯網等融合領域安全創新,支撐制造業數字化轉型和高質量發展。
    一名英國網絡安全學生 假裝是亞馬遜技術支持團隊的成員,騙取了一名老年婦女數千美元。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类