智能电动滑板相对于其他交通工具,具有便携性高、易于控制、上手快、造型炫酷、环保低耗等优势。但是,“智能”也降低了滑板的安全性,因为控制权从老式滑板的脚,转移到了遥控器。
上次我们说到了黑掉智能汽车,这次,我们黑小一点的、新奇一点的玩意——智能电动滑板。
智能电动滑板的横空出世,再一次打破了人们对交通工具的认知,携带方便、易于控制、造型炫酷、低耗环保,但是,当滑板的控制权从自己的双脚,转移到了手中的遥控器,“智能”也给滑板的安全带来了隐患。
本次的主人公就是他们:Mike Ryan和Richard Healey。又是一对好基友共同发现的漏洞。
本次他们黑掉的就是一款通过蓝牙遥控器控制的滑板。黑掉这个滑板的起因很简单:
Richo把这个滑板当成了日常交通工具,Mike为了他的安全考虑就对此进行研究。
通过附加的蓝牙模块,可以在笔记本上执行设计好的劫持模块,来劫持掉原来的遥控器信号。
不过,貌似两位突然high起来了,因为发现,真正要实现这个漏洞的价值,就要在滑板高速运行过程中突然全速后退,打个措手不及。
其实两位本意并不是为了黑掉滑板而去进行测试,而是认为这是个安全问题,已经有了问题就要去解决,而不是欲盖弥彰。
那么,接下来,我们来看一下这个漏洞具体是怎样实施的!
*视频选自WIRED,FreeBuf视频组原创翻译(翻译:Requiem,校对:Andrew),转载须注明来自FreeBuf黑客与极客(FreeBuf.COM)