19/02/2019 09:57 GMT+7

Xe điện Scooter của Xiaomi có thể bị hack và tăng tốc từ xa

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Một lỗ hổng bảo mật trên xe điện Scooter của hãng Xiaomi có thể cho phép hacker điều khiển từ xa việc tăng tốc, phanh xe… gây nguy hiểm cho tính mạng của người dùng.

Xe điện Scooter của Xiaomi có thể bị hack và tăng tốc từ xa - Ảnh 1.

Xe điện Scooter của Xiaomi đang bị lỗ hổng bảo mật có thể gây nguy hiểm tính mạng người dùng. - Ảnh: THE HACKER NEWS

Một công ty chuyên nghiên cứu về bảo mật di động có tên Zimperium vừa công bố một lỗ hổng bảo mật chết người trên mẫu xe điện Scooter của hãng Xiaomi.

Trong một video do Zimperium công bố, họ cho thấy đã vô hiệu hóa thành công tính năng chống trộm của xe. Đồng thời họ có thể ra lệnh cho chiếc xe đột ngột tăng tốc hoặc dừng bất thình lình bất chấp sự ngạc nhiên của người đang điều khiển.

Mẫu xe e-Scooter của Xiaomi bị phát hiện lỗ hổng có tên là Mijia M365. Zimperium cho biết họ có thể thực hiện thành công việc xâm nhập trong bán kính lên tới 100 mét.

Trong khi đó, theo trang tin CNet, xe e-Scooter được sử dụng khá phổ biến tại Mỹ vì nó gọn nhẹ, có thể luồn lách qua các không gian hẹp, đặc biệt khi tắc đường. Riêng mẫu xe của Xiaomi đang được nhiều công ty cho thuê xe e-Scooter tại Mỹ sử dụng.

Zimperium cho rằng vấn đề nằm ở quy trình xác thực mật khẩu của xe thông qua kết nối bluetooth. 

Họ cho biết: "Chúng tôi phát hiện quy trình sử dụng mật khẩu trong xác thực được thiết lập không đúng cách. Điều này khiến tất cả các lệnh điều khiển có thể được thực hiện mà không cần tới mật khẩu. Mật khẩu chỉ được xác thực trên ứng dụng nhưng bản thân chiếc xe e-Scooter lại không theo dõi tình trạng xác thực này".

Theo tìm hiểu của Tuổi Trẻ Online, xe e-Scooter của Xiaomi hiện đang được hãng này bán chính hãng tại Việt Nam nhưng không phải với cái tên Mijia M365. Bên cạnh đó, rất nhiều cửa hàng chuyên bán đồ "xách tay" khác cũng rao bán mẫu xe e-Scooter của Xiaomi. Có cửa hàng cho biết mẫu xe e-Scooter của Xiaomi mà họ đang bán đúng là mẫu M365 "xách tay" từ Mỹ nhưng cũng có nơi không xác nhận.

Trong khi đó, trao đổi với Tuổi Trẻ Online, đại diện truyền thông Xiaomi Việt Nam cho biết hãng "đã xác định được lỗ hổng mà tin tặc có thể khai thác với mục đích xấu nhằm làm gián đoạn hoạt động của Mi Electric Scooter".

"Ngay khi phát hiện ra lỗ hổng này, chúng tôi đang làm việc cực lực để vá lỗi và gỡ bỏ tất cả các ứng dụng trái phép. Bản cập nhật OTA đang được thực hiện bởi đội ngũ sản phẩm và bảo mật của Xiaomi, và sẽ được ra mắt ngay khi có thể", Xiaomi cho biết.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Nhân lực AI 'cháy hàng' tại Trung Quốc

Các vị trí liên quan đến AI đã trở thành 'miếng bánh thơm' trên thị trường việc làm Trung Quốc, ra trường có việc ngay.

Nhân lực AI 'cháy hàng' tại Trung Quốc

Cùng một món hàng nhưng vì sao trên máy mỗi người thấy một giá?

Dựa trên hành vi, thiết bị và lịch sử mua sắm, thuật toán cá nhân hóa hiện nay không chỉ quyết định thứ bạn nhìn thấy, mà còn kiểm soát cả giá thành những món hàng mà bạn mua.

Cùng một món hàng nhưng vì sao trên máy mỗi người thấy một giá?

Trào lưu 'xuyên không' với Google Maps để gặp lại cảnh cũ người xưa vẫn đang lan tỏa

Google Maps vẫn đang là từ khóa chưa hạ nhiệt với nhiều câu chuyện xúc động được cư dân mạng lan tỏa trên mạng xã hội.

Trào lưu 'xuyên không' với Google Maps để gặp lại cảnh cũ người xưa vẫn đang lan tỏa

Pearson và Google Cloud hợp tác giáo dục AI

Pearson và Google Cloud bắt tay phát triển các công cụ hỗ trợ AI dành cho ngành giáo dục.

Pearson và Google Cloud hợp tác giáo dục AI

Phà cánh ngầm chạy điện đầu tiên trên thế giới

Phà đang dần trở lại như một phương tiện giao thông công cộng đáng tin cậy và bảo vệ môi trường tại các đô thị có mạng lưới sông nước.

Phà cánh ngầm chạy điện đầu tiên trên thế giới

Hé lộ công nghệ bên trong trái bóng tại FIFA Club World Cup 2025

Quả bóng thi đấu tại FIFA Club World Cup 2025 tích hợp nhiều công nghệ hiện đại như cảm biến IMU, ăng ten truyền dữ liệu real-time, kết hợp SAOT và VAR cùng mạng lưới camera, giúp trọng tài ra quyết định chính xác hơn.

Hé lộ công nghệ bên trong trái bóng tại FIFA Club World Cup 2025
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar