欢迎光临GGAMen游戏资讯




还有什么不能被入侵?电动滑板也沦陷了

2024-11-24 219

据报导,Stripe 和 eBay 公司的安全专家 Richo Healey 和 Mike Ryan 设计了一种入侵电动滑板的方法,周末他们在拉斯维加斯举行的 DEF CON 2015 年会议上展示了自己的研究成果。

Healey 无意中发现,只要电动滑板经过蓝牙无线电噪音强烈的地方,它就会停下来。

基于他最初的发现,再加上好友 Mike Ryan 的帮助,Healey 研发了一项技术,该技术能让他控制电动滑板,是走是停也全看控制者的意愿,同时能让刹车永久失效,甚至能让运行中的电动滑板倒著走。

 

Boosted、E-Go、Revo 等知名的电动滑板都存在安全漏洞

这项技术叫做 FacePlant,适用于 Boosted 电动滑板,而另一个适用于 E-Go 电动滑板的技术 Road Rash,也同样适用于 Boosted 电动滑板。正如连线报导的那样,Revo 电动滑板也存在安全漏洞,但研究人员没时间对该款滑板开发开发针对性的攻击技术。

根据两位专家的研究,由于滑板的远程控制和电动引擎之间的蓝牙通信是没有加密的,骇客可以很容易入侵,不需要花费太大功夫就能控制滑板。

一旦控制了滑板,除了进行上述的操作以外,骇客还能够进行更为复杂的操作,比如更新滑板的固件、改变滑板的最高速度、修改电动引擎的运行方式,甚至在安全按钮按下之后还能迫使引擎继续工作。

 

威胁到人们的生命安全

虽然人们可以会认为入侵电动滑板就是浪费时间,这两位专家应该去做些更有意义的事情;但是这一研发成果确实让人们的生命面临严重的风险。

人们都知道,一些电动滑板的速度可以达到每小时 32 公里,如果滑板在交通壅塞的大街上被控制,那么任何操作不当都能导致重伤,甚至是死亡。

因为入侵者只需离滑板 30 米,就能控制滑板,并对固件进行更新。入侵者甚至可以设定程式让事故在之后发生。

在 Tracking Point 智慧狙击枪案例中,骇客需要靠近人,不过此次入侵电动滑板则与之不同,骑电动滑板的人不能保护自己,开发商必须要对滑板的软件进行更新,并在蓝牙通讯中使用加密连接。

  • Researchers Hack into Electric Skateboards, Human Lives at Risk

(本文由 雷锋网 授权转载)

2019-03-30 11:30:00

标签:   游戏头条 资讯头条 ggamen科技资讯 ggamen科技 ggamen科技资讯头条 科技资讯头条 ggamen游戏财经 新闻网 科技新闻网 科技新闻 ggamen ggamen游戏新闻网 科技新闻 科技新闻网 ggamen游戏财经 科技资讯头条 ggamen科技资讯头条 ggamen科技 ggamen科技资讯 资讯头条 ggamen 科技新闻 科技新闻网 新闻网 科技资讯头条 ggamen科技资讯头条 ggamen科技 ggamen科技资讯 资讯头条 游戏头条
0