大数跨境
0
0

劫持电动滑板只需10秒

劫持电动滑板只需10秒 代码卫士
2014-12-19
2
导读: 两名黑客展示了如何劫持“Boosted”牌的电动滑板。滑板下的小型发动机让人们更快地滑向山顶

两名黑客展示了如何劫持“Boosted”牌的电动滑板。滑板下的小型发动机让人们更快地滑向山顶也更快地滑回山脚。发动机由一个app蓝牙控制。安全研究人员、测试者及蓝牙专家找到一种方法,可屏蔽连接控制器及滑板之间的蓝牙信号,强迫它与一个笔记本电脑配对。结果可在滑板运动的情况下将其劫持,给滑板玩家带来不良后果。攻击可在30秒甚至10秒的时间内完成。

可通过使用脚本将攻击自动化,这样攻击者只需背上一台笔记本电脑便可对滑板玩家发起攻击。最简单的做法是找到一种可以在2.4Ghz频段产生很多噪音的东西断开控制器。未加密的漏洞使得研究人员能够写出模仿Boosted控制器连接到滑板的代码,但代码并未被公布。随后Boosted与安全研究人员共同开发了一个固件修复。


【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读766
粉丝0
内容3.4k