Vidéo : on a hacké une trottinette Xiaomi en quelques secondes !

Une application Android permet à n’importe qui de verrouiller à distance une trottinette Xiaomi M365 / Mi Electric Scooter. Nos tests montrent que ce piratage fonctionne sans problème et qu’il est loin d’être inoffensif pour les utilisateurs.

Il y a quelques jours, les chercheurs en sécurité de Zimperium ont révélé une importante faille dans le firmware des trottinettes Xiaomi M365 alias « Mi Electric Scooter », l’un des modèles les plus vendus en France. Cette faille est liée à un bug dans l’authentification par Bluetooth et permet de prendre le contrôle total de l’appareil à distance. Pour le prouver – et pour mettre un peu la pression sur le fabricant – les chercheurs ont publié sur GitHub le code source d’une application Android qui permet d’actionner à distance le verrouillage et le déverrouillage. Lire la suite de l'article...

Les derniers produits des risques professionnels