Специализирующаяся на вопросах компьютерной безопасности американская компания Zimperium выявила серьезную уязвимость в электрических самокатах Xiaomi. Как утверждается, ошибка, связанная с управлением транспортным средством посредством Bluetooth, может быть использована злоумышленниками для удаленного выполнения произвольного кода без аутентификации и перехвата управления транспортным средством.
Уязвимость позволяет злоумышленнику в обход приложения выполнить произвольный код без аутентификации на стороне устройства. Для эксперимента специалисты Zimperium взяли модель электросамоката Xiaomi M365, в которой через фирменное ПО и Bluetooth пользователь может управлять противоугонной системой, круиз-контролем, эко-режимом и обновлением прошивки.
Сотрудники Zimperium написали рабочий эксплоит и продемонстрировали успешную атаку с его использованием на практике. В качестве доказательства они записали и опубликовали видео с демонстрацией удаленного захвата управления над «случайными» моделями Xiaomi M365 на улице. В одном из случаев самокат по команде атакующего начинает движение по проезжей части на красный сигнал светофора, во втором — злоумышленник блокирует самокат посреди дороги.
Zimperium проинформировали Xiaomi о существовании уязвимости. В ответ Xiaomi выразила благодарность, отметив, что в курсе ситуации и занимаются устранение проблемы. Что интересно, Zimperium придали истории публичную огласку, хотя сама уязвимость пока не устранена.