两名黑客展示了如何劫持“Boosted”牌的电动滑板。滑板下的小型发动机让人们更快地滑向山顶也更快地滑回山脚。发动机由一个app蓝牙控制。安全研究人员、测试者及蓝牙专家找到一种方法,可屏蔽连接控制器及滑板之间的蓝牙信号,强迫它与一个笔记本电脑配对。结果可在滑板运动的情况下将其劫持,给滑板玩家带来不良后果。攻击可在30秒甚至10秒的时间内完成。
可通过使用脚本将攻击自动化,这样攻击者只需背上一台笔记本电脑便可对滑板玩家发起攻击。最简单的做法是找到一种可以在2.4Ghz频段产生很多噪音的东西断开控制器。未加密的漏洞使得研究人员能够写出模仿Boosted控制器连接到滑板的代码,但代码并未被公布。随后Boosted与安全研究人员共同开发了一个固件修复。

