Hacker können jetzt Elektro-Skateboards entführen.


An dieser Stelle, es fühlt sich alles, die gehackt werden können, wird gehackt werden: Computer, Industrieanlagen, Autos, Handys, Babyphone, und jetzt... Elektro-Skateboards.

Sicherheitsforscher Richo Healy und Mike Ryan entwickelt einen Elektro-Skateboard-Exploit nennen sie komisch genug, FacePlant. Der Hack ermöglicht es ihnen, ein $1500 Boosted e-Skateboard komplett kontrollieren. Sie auch Schwachstellen in Revo und E-Go Skateboards gefunden aber noch nicht Heldentaten noch nicht abgeschlossen.

Der Hack funktioniert durch die Entführung der Skateboard unverschlüsselte Bluetooth-Steuerelemente. Sobald sie über das Brett mit einem Laptop zu nehmen, ist der Fahrer ausgeliefert:

Sobald er dies erreicht, er kann abrupt das Skateboard, Auswerfen des Fahrers, einen bösartigen Exploit, der bewirkt, dass die Räder plötzlich Richtung ändern und gehen Sie in umgekehrter Reihenfolge mit Höchstgeschwindigkeit zu senden, oder deaktivieren Sie die Bremsen. Ein Angreifer kann die Kommunikation zwischen der Fernbedienung und dem Vorstand auch einfach Marmelade, während ein Fahrer auf einem steilen Hügel die Bremsen führt zu lösen.

Healy und Ryan auch einen Weg gefunden, die oberen Geschwindigkeitsbegrenzungen auf den elektronischen Brettern zu überschreiben, indem Remote Installation neuer Firmware. Beispielsweise können sie gezielte Boosted Board fliegen vorbei an seinen integrierten 25 Meilen pro Stunde Höchstgeschwindigkeit. In der Tat gab die Firmware nutzen die Forscher verstörend freie Hand jemanden auf eine wilde Fahrt schicken wie Ryan Wirederzählt:

"Haben Sie die Möglichkeit, beliebige Firmware zu schreiben, können Sie die Höchstgeschwindigkeit ändern, ändern Sie die minimale Geschwindigkeit, machen das Board zu stoppen und ignorieren die Existenz der Fernsteuerung zu verweigern,", sagt Ryan. Und nach dem Überschreiben der Firmware, die Skateboard-Besitzer müssten aktualisieren Sie die Firmware um wieder die Kontrolle über das Board.

Es ist eine ernüchternde Erinnerung daran, dass die "smart" Ausrüstung kaufen Sie in irgendeiner Weise für Hacker anfällig ist.

[LAN]

Kontaktieren Sie den Autor unter [email protected].
Öffentlichen PGP-Schlüssel
PGP-Fingerprint: FF8F 0D7A AB19 6 71 C967 9576 8 12 9478 EE07 10 C

Verwandte Artikel

Hacker haben die macht, aus der Ferne eine halbe Million Chrysler Pkw entführen

Eine laufende Untersuchung in die Sicherheit der Chrysler-Fahrzeuge trägt einige ziemlich verblüffende Schlussfolgerungen. In ein paar Wochen zeigen Sicherheitsexperten die Details von einem Zero-Day-Exploit, die einige 471.000 Autos betrifft. Zugespitzt:...

Moralische Minenfeld: Wenn Eltern ihre Kinder entführen

Im Fall von Sally Faulkner versuchen, ihre Kinder im Libanon zu entführen betont den verzweifelten Charakter der internationalen Kind abrufen. Für einen Detektiv lastet die moralische Dimension dessen, was er tut Jemand beobachtete körnige CCTV-Aufnahmen...

ISIS Militanten entführen türkische Diplomaten nach Beschlagnahme Konsulat in Mosul

Kämpfer entführen Mission Kopf und 24 Mitarbeiter als Bewohner der irakischen Stadt weiter zu fliehen, mit Tikrit auch angeblich unter ihrer Kontrolle Dschihadisten beschlagnahmt das türkische Konsulat in der irakischen Stadt von Mosul und die Leiter der...

Sie können jetzt Ihren Nintendo 3DS mit dem Lightning-Kabel aufladen, die Sie bereits tragen

Aus irgendeinem Grund beschlossen, Nintendo keine Ladegerät mit seiner neuen 3DS handheld-Konsole enthalten. Du musst absurd man separat kaufen, oder Sie könnte dieser neuen Adapter, mit dem Sie Ihr iPhone oder iPad Blitz Ladekabel stattdessen verwenden k...

12-Year-Old Boy stirbt; 10 Dinge, die Eltern können jetzt tun, um Stop Mobbing helfen

Bailey O'Neill eingeschaltet Samstag 12. Am Sonntag war er Lebenserhaltung ausgezogen. Baileys Vater, Rob O'Neill, sagt, dass sein Sohn gemobbt wurde am 10. Januar durch ein paar Kinder nach der Schule, wenn sein Sohn ins Gesicht mehrmals geschlagen wurde...

Angeblicher Plot, Manny Pacquiao und töten philippinischen Präsidenten entführen

Präsident Benigno Aquino III, sagt Abu Sayyaf militanten geplant, Boxer oder ein Mitglied der Familie ebenso wie seine Verwandten Der philippinische Präsident hat gesagt, dass Abu Sayyaf militanten gezeichnet haben können, ihn zu töten und Entführung Boxw...

Wir fuhren einen Rucksack mit einem Elektro-Skateboard in

Vor ein paar Monaten haben wir Sie über Movpak, einen Rucksack, der völlig unauffällig mit Ausnahme der ausklappbaren Elektro-Skateboard verborgen ist. Letzte Woche haben wir auf Probefahrt-ein Prototyp vor der Firma Kickstarter-Kampagne um Geld für die P...

Sie können jetzt feuern tatsächliche Feuerbälle aus dem Handgelenk zu schenken

Ich bin mir sicher, irgendwann im Leben eines jeden, Sie sich vorstellen, dass Sie aus den Händen Feuerbälle werfen können, wärst du ein Zauberer, Superheld oder Ryu und Ken aus Street Fighter. Gut nicht mehr vorstellen! Sie können jetzt ein Handgelenk mo...

Sie können jetzt kaufen ein. Wolke Domain, denn das moderne Leben schrecklich ist

Domain-Namen wie ".com" oder ".org" der Sinn der Schlagwort-betriebene moderne fehlt, die Ihre Website nun erfordert, ist es dein Glückstag. Sie können jetzt ".cloud" Domains zu kaufen, weil das Internet nicht klischeehaft ge...

Brite vertagt Grundstück zwei Kinder in Beirut verweigert Kaution zu entführen

Adam Whittington war angeblich $A115, 000 von australischen TV-Netzwerk zu orchestrieren, Entführung von Kindern im Zentrum der Sorgerechtsstreit gezahlt. Ein britischer "Kind Recovery-Spezialist", die angeblich eine Verschwörung, um zwei libane...

Neun Netzwerk bezahlt $69.000 Menschen angestellt, um Kinder in Beirut, Dokumente zeigen zu entführen

Sally Faulkner noch-Ehemann sagt neun mit Filmmaterial von verpfuschten Operation im Rahmen der Vereinbarung untersagt Die Nine Network ein "Kind Wiederherstellungs-Agent" angeheuert, um im Namen ihrer australischen Mutter zwei Kinder aus einer...

Hacker können die Etiketten auf Ihre Post nutzen, um Sie Mess Up Online-

Glaube beginnt und endet online hacken? Denken Sie noch einmal. Forbes warf einen Blick auf den Schaden, den ein Identitätsdieb mit nur dem Adressetikett auf die von denen Ihnen abonnierten Zeitschriften tun kann, und die Antwort ist nicht hübsch. Forbes&...

Sie können jetzt das Nexus 9 und Nexus Player auf der Google-Play-Shop kaufen

Die Zeit für Vorbestellungen ist vorbei. Sie können jetzt HTCs Nexus betriebenen Tablet und Asus Settop-Hockey-Puck aus dem Google Play Store abholen. Die Registerkarte "wurde auch auf Best Buy Website gebucht. Einige Varianten fehlen noch aus dem Go...

Sie können jetzt Popcorn Time--die Netflix Torrents--auf Ihrem iPhone erhalten

Trotz der Gerüchte über seinen Tod ist Popcorn Zeit lebendig und gedeiht. So sehr, dass Sie können jetzt die Torrent-Surfen-app auf Ihrem iPhone installieren. Natürlich haben Sie zu Jailbreak es zuerst. Popcorn-Zeit für iOS kommt als Nachfrage nach dem mö...