AcasăSOCIALTrotinetele electrice, noua țintă a hackerilor

Trotinetele electrice, noua țintă a hackerilor

Foarte populare în întreaga lume, trotinetele electrice nu scapă din vizorul atacatorilor cibernetici iar riscurile pentru utilizatori sunt foarte serioase, arată un studiu realizat de Universitatea din Texas, San Antonio (UTSA), citat de blogul Eset România.

Vulnerabilitatea acestor scutere electronice se bazează pe un mix între reţeaua Bluetooth Low Energy (BLE) şi conexiunea la internet a smartphone-ului călătorului pentru a opera, dar şi pentru a trimite date către furnizorul de servicii. Acest lucru deschide portiţa către potenţiale atacuri. De exemplu, persoanele rău intenţionate ar putea accesa datele transmise, pentru a derula mai departe atacuri de tip Man-in-the-Middle (MitM) sau replay. Drept urmare, în unele cazuri, hackerii ar putea trimite de la distanţă comenzi pentru a prelua controlul asupra scuterului şi a răni călătorul.

Totodată, bateria unui scuter, motorul, frânele, farurile şi cipul controlerului sunt printre componentele-cheie care pot fi vizate în timpul unui atac fizic. Atacatorii pot schimba respectivele componente sau să instaleze „module maliţioase”, permiţându-le să controleze scuterul de la distanţă sau să adune informaţii private pe ascuns, iar prin manipularea de la distanţă a frânelor şi a acceleraţiei, călătorul sau alte persoane pot fi rănite în mod intenţionat. „Aplicaţiile de micro-mobilitate urmăresc, de obicei, locaţia scuterelor, ceea ce înseamnă că falsificarea locaţiei este un alt lucru de care am putea să ne facem griji. Persoanele rău intenţionate ar putea să se folosească de locaţii retrase pentru a ademeni victimele şi a le face rău sub diverse forme. Furnizorii de scutere electronice necesită o gamă largă de informaţii de la călătorii care apelează la serviciile lor.

De obicei, acestea includ o formă de identificare, împreună cu datele de facturare, de contact şi informaţii demografice. Furnizorii colectează automat date suplimentare, inclusiv locaţia GPS şi informaţii specifice smartphone-ului. Atacatorii cu acces la astfel de date pot crea imagini cuprinzătoare ale obiceiurilor călătorului, locurile pe care le frecventează şi rutele pe care ar putea să le folosească”, subliniază experții cybersecurity. UTSA recocmandă ca utilizatorii să meargă pe o abordare de tip „privacy-by-design”, lucru care va face inaccesibile diferite seturi de date persoanelor neautorizate. De asemenea, companiile care întrețin și încarcă scuterele trebuie să verifice componentele electronice și mecanice pentru a se asigura că nimeni nu le manipulează.

author avatar
Radu Jacotă Redactor
361 afisari
Zenville

Ultimele știri

proger