Người dùng lo lắng xe điện Xiaomi có nguy cơ bị cướp quyền điều kiển


15/02/2019 | Xem 1663

Một thông tin khiến người dùng lo lắng là chiếc xe điện điều khiển từ xa M365 của Xiaomi có thể dễ dàng bị tấn công. Người dùng sẽ bị mất quyền kiểm soát trong quá trình sử dụng

Tin tặc có thể tăng tốc đột ngột hay kích hoạt hệ thống phanh

M365 là chiếc xe điện điều khiển từ xa. Sản phẩm được đánh giá cao bởi khả năng di chuyển tốt, gọn nhẹ, thích hợp với nhu cầu sử dụng trong môi trường đô thị.

Tuy nhiên, mới đây, nhóm nghiên cứu Zimperium đã khiến người dùng lo lắng khi phát hiện lỗ hổng của xe. Lỗ hổng này cho phép hacker toàn quyền điều khiển chiếc M365.

Xe điện điều khiển từ xa M365 có nguy cơ bị hack
Xe điện điều khiển từ xa M365 có nguy cơ bị hack

Trong 1 video thử nghiệm, các chuyên gia đã sử dụng một ứng dụng để quét và vô hiệu hóa các xe trong bán kính 100 mét. Thật bất ngờ, họ đã vô hiệu hóa thành công tính năng chống trộm của sản phẩm. Ứng dụng này có thể hoạt động trên bất kỳ chiếc scooter điện Mijia M365 nào với điều kiện trong bán kính là 100 mét.

Phát hiện mới của Zimperium làm tăng thêm lo ngại cho người dùng cũng như chính quyền ở nhiều thành phố. Bởi xe điện điều khiển từ xa Mijia M365 vốn rất được ưa chuộng. Tại nước Mỹ, có rất nhiều dịch vụ cho thuê xe điện để phục vụ cho quá trình di chuyển trên đường phố đông đúc.

Tuy nhiên, người ta vẫn nhận định rằng, Mijia M365 không hoàn toàn là phương tiện an toàn. Nhiều người còn ra sức phản đối bởi chúng gây mất an toàn cho người đi bộ. Bản thân người dùng cũng sẽ gặp phải những nguy hiểm nhất định.

Thí nghiệm mới đây càng dấy lên lo lắng về sự an toàn của chiếc xe. Điều này buộc nhiều thành phố tại Mỹ đã phải soạn thảo luật mới để kiểm soát chặt chẽ hơn loại phương tiện này.

Những nguy cơ khi Xiaomi Mijia M365 bị cướp quyền điều kiển

Khi xe tự lái thịnh hành, đã có rất nhiều nhà nghiên cứu phát hiện ra lỗ hổng của chúng. Tuy nhiên, việc phát hiện ra những lỗ hổng của xe điện tự lái thì đây là lần đầu tiên. Đây là nghiên cứu quan trọng giúp người dùng tránh khỏi những nguy hiểm không đáng có.

Quy trình xác thực mật khẩu với Xiaomi Mijia M365 thông qua kết nối Bluetooth bị lỗi
Quy trình xác thực mật khẩu với Xiaomi Mijia M365 thông qua kết nối Bluetooth bị lỗi

Nếu nắm được quyền kiểm soát, kẻ xấu có thể hoàn toàn điều khiển hoạt động của chiếc xe. Chiếc xe có thể đột ngột tăng tốc hoặc phanh gấp trong quá trình di chuyển. Điều này khiến người dùng đứng trước nguy cơ gặp những sự cố hay tai nạn nghiêm trọng.

Zimperium cũng chỉ ra rằng, nguyên nhân nằm ở quy trình xác thực mật khẩu của xe thông qua kết nối Bluetooth. Theo đó, quy trình xác thực mật khẩu với Xiaomi Mijia M365 thông qua kết nối Bluetooth bị lỗi. Điều này khiến xe có thể được thực thi các lệnh mà không cần mật khẩu. Mật khẩu chỉ xác thực ở phía ứng dụng, còn bản thân chiếc xe thì không cần".

Zimperium đã thông báo lỗ hổng này tới Xiaomi. Tuy nhiên, đại diện công ty này vẫn chưa có phản hồi chính thức nào.

Theo Vnxpress.net

Bạch Võ Toàn


Tag:


Địa chỉ các Showroom