Гироскутер можно взломать и нанести физический вред владельцу

Гироскутер можно взломать и нанести физический вред владельцу

Гироскутер можно взломать и нанести физический вред владельцу

Еще недавно заголовки новостей пестрели сообщениями о возгорающихся и взрывающихся гироскутерах, а власти предупреждали, что устройства небезопасны. Теперь специалисты компании IOActive рассказали о другой опасности, связанной с гирокутерами: оказалось, устройства компании Ninebot можно взломать.

В опубликованном отчете исследователи описывают три основные проблемы, обнаруженные в устройствах Ninebot Segway miniPRO. Во-первых, подключиться к чужому гироскутеру посредством Bluetooth может кто угодно, так как PIN-код по-умолчанию, это 000000. Причем даже если пользователь сменит комбинацию, дефолтная все равно продолжит действовать. Во-вторых, подключившись к чужому Segway, атакующий может заставить устройство загрузить вредоносную прошивку с подконтрольного ему сервера. Дело в том, что никакой валидации обновлений и проверок целостности не производится. В третьих, уязвимо оказалось и официальное мобильное приложение, которое позволяет владельцам устройств Segway удаленно контролировать свои девайсы. Также приложение показывает местоположение ближайших к пользователю устройств Segway, что, по мнению, исследователей, лишь поможет злоумышленнику обнаружить новые цели, пишет xakep.ru.

 

 

Представители IOActive подчеркивают, что обнаруженные уязвимости могут использоваться для причинения физического вреда пользователям Segway. К примеру, установив на устройство вредоносную прошивку и подключившись к нему через Bluetooth, злоумышленник в любой момент может приказать гироскутеру резко остановиться или поехать; изменить механизмы безопасности, которые не дают устройству перегреваться; попросту угнать гироскутер, заставив его уехать от владельца в неизвестном направлении; сменить PIN-код, заблокировав пользователю доступ.

На видео, приведенном ниже, специалисты демонстрируют эксплуатацию вышеописанных уязвимостей в жизни. Полный доклад исследователи собираются представить на конференции Black Hat USA 2017, которая состоится в августе.

 

 

Разработчики Ninebot уже устранили обнаруженные специалистами проблемы, выпустив новую версию прошивки.

Microsoft отбирает у игроков Grim Trials, случайно розданную бесплатно

Microsoft начала отзывать лицензии на экшен Grim Trials у пользователей, которые около двух недель назад бесплатно забрали игру в Microsoft Store. Цифровая щедрость оказалась обычной ошибкой магазина: проект вообще-то стоит $19,99 (около 1700 рублей).

Игроки успели добавить Grim Trials в свои библиотеки, скачать её ещё до релиза и спокойно поиграть.

Никакой акции Microsoft не анонсировала, поэтому нулевой ценник с самого начала выглядел подозрительно. Теперь компания окончательно подтвердила: подарка не было, вам показалось.

Пользователям начали приходить уведомления о том, что продукт не предназначался для распространения на таких условиях. Microsoft отменяет оформленные заказы и удаляет игру из библиотек.

Судя по сообщениям игроков, зачистка проходит волнами: одни потеряли доступ сразу после выхода Grim Trials, другие смогли играть до начала сентября.

Из самого Microsoft Store проект не исчез. Отзыв затрагивает только копии, полученные во время ошибочной бесплатной раздачи. Пользователям, честно заплатившим полную стоимость, повторно доставать кошелёк не придётся.

Grim Trials — экшен в эстетике хеви-метала от студии Rolling Glory Jam и издателя Soft Source. Игрок управляет новоиспечённой Жницей Авелин, которая пробивается через подземный мир. Проект доступен на компьютерах и Xbox Series X|S и поддерживает Xbox Play Anywhere.

Цифровые магазины регулярно исправляют ошибки в ценниках, поэтому поступок Microsoft нельзя назвать беспрецедентным. Разработчики получат положенные деньги, а игрокам достался затянувшийся бесплатный пробник.

RSS: Новости на портале Anti-Malware.ru