Der er i dag begyndt at komme flere elektriske løbehjul på cykelstierne i Danmark. Det svenske firma VOI-scooters har netop lanceret en service, hvor du kan anvende deres scooter-flåde.

Farligt fartøj

Det er kommet frem, at et bestemt mærke indenfor elektrisk løbehjul kan hackes med nogle ret simple værktøjer, som enhver hacker ville kunne stykke sammen. Værktøjerne er også tilgængelige på GitHub til de lidt mindre erfarne hackere. El-løbehjulet er fra det kinesiske firma Xiaomi. Der er tale om model nummer M365.

Den netop hackede scooter kan nu kontrolleres fra hackerens side til at skrue op for farten eller bremse scooteren i høj fart. Det er sikkerhedsvirksomheden, Zimperium, der har udgivet en video, hvor de overtager scooterens bluetooth enhed til at styre funktionaliteterne med.

Se video her Xiaomi Scooter Hack

 

Xiaomi var opmærksomme på fejlen

Grunden til det kan lade sig gøre er, at bluetooth enheden i scooteren er sat til at være åben for alle, så det kræver ingen adgangskode, at komme ind i softwaren. Hvis man bruger værktøjerne fra github, er det muligt at overtage scooteren. Det betyder at der er en risiko for, at en ondsindet hacker kan bremse dit køretøj på de mest ubehagelige steder. Forestil dig at køre på et hacket el-løbehjul med 30km/t og pludselig bliver der bremset.

Xiaomi har skrevet tilbage til Zimperium om hacket, efter at være blevet underrettet af sikkerhedsvirksomheden. Her beskriver de, at det var internt kendt, at muligheden for at denne svaghed i systemet kunne udnyttes. For at løse problemet kræver det en software opdatering fra Xiaomi. Det vides endnu ikke hvornår denne software update vil blive udstedt.

 

Segway Minipro

Det er ikke første gang at eldrevne transportmidler er blevet kompromitteret. Tilbage i 2017 blev Segway modellen Minipro hacket. Her kunne hackerne også overtage funktionaliteterne af balancebrættet.

 

Vil du vide mere om hacking?

Du kan læse flere artikler i vores Nyhedsbank og på Facebook. Har du ikke allerede uniqkey på din mobiltelefon og i din browser, kan du komme godt igang her.