MonitorSur

Sign in / Join

Login

Welcome! Login in to your account
Lost your password?

Lost Password

Back to login

logo

MonitorSur

  • Investigación y colecciones científicas, un instrumento para la conservación: Semahn

  • Chiapas será sede del concurso nacional de textiles

  • Gobierno garantiza abasto de productos durante contingencia sanitaria por COVID-19

  • Detecta FGE a bandas de secuestradores y narcos infiltrados en la “Caravana Migrante” en Chiapas

  • Encontramos un desorden, dice alcalde de Tuxtla, al rendir informe

  • Crecimiento económico para todos, no para unos cuantos: Rutilio Escandón

  • El campo florecerá con políticas públicas apegadas a sus necesidades: Rutilio

  • MVC, al amparo presidencial

  • Sancionan a secretaria por difundir fotos desnuda

  • Recuperan 70 autos robados

  • Ratifican a Chiapas como uno de los estados más seguros del país

  • El colmo: los dejan sin banquetas

  • Quiebra el centro de Tuxtla

  • Linchan a dos más en los Altos; suman nueve en 20 meses

  • Niños reciben clases de atacar a migrantes

  • Detenidos con las manos en la masa.

  • Lo detienen con droga en la mano

  • Piden reparación de baches en la colonia Penipak

  • Bajan las Copoyitas del cerro.

  • Duras palabras del pontífice.

Ciencia y Tecnología
Home›Ciencia y Tecnología›Es hackeable el patín Xiaomi M365

Es hackeable el patín Xiaomi M365

By Pablo Zavala Penilla
febrero 15, 2019
823
0
Share:

Este es el caso del famoso patinete Xiaomi M365, quizás el patinete eléctrico más popular que hay en el mercado. Hay muchas otras variantes y modelos, por supuesto, pero este se ha vendido especialmente bien. Es por eso que, si bien no es ningún drama, es llamativo que se pueda hackear de la forma que les mostraremos a continuación.

El problema de incluir productos tecnológicos muy novedosos en nuestro día a día es que podemos encontrarnos con fallos de seguridad continuos en muchos de estos. Es algo normal y los fabricantes deben luchar para que este número de fallas sea lo menor posible. De hecho, muchos de estos fallos no los notamos siquiera en el día a día, pero cuando se trata de un producto popular, el riesgo aumenta.

“Xiaomi es consciente de la vulnerabilidad que pueden explotar los piratas informáticos con intenciones maliciosas para interrumpir las operaciones de Mi Electric Scooter. Tan pronto como nos enteramos de esta vulnerabilidad, hemos estado trabajando para solucionarlo y hemos eliminado todas las aplicaciones no autorizadas. Mientras tanto, los equipos de productos y seguridad de Xiaomi están preparando una actualización OTA (por aire) y estará disponible lo antes posible. Xiaomi valora los comentarios de nuestros usuarios y la comunidad de seguridad, estamos comprometidos a mejorar constantemente en base a todos los comentarios para construir productos mejores y más seguros”.

Según informan The Verge y los chicos de Zimperium, este patinete se puede hackear perfectamente para controlar la potencia del dispositivo de tal forma que pueda avanzar de golpe o que pueda pegar un frenazo inesperado. En el vídeo encima de estas líneas podemos ver cómo un atacante, explotando la falla de seguridad, puede controlar el patinete del ejemplo.

Esto es posible gracias a un fallo en el módulo Bluetooth del patinete. A través del hack, la firma de investigación Zimperium pudo atacar a cualquier transeúnte que montara cualquier Xiaomi M365 bien bloqueando el patinete, acelerándolo o frenándolo sin tener acceso físico a este. Los investigadores podrían emitir comandos para manipular cualquier scooter a una distancia de hasta 100 metros.

De hecho, en Verge van más allá, asegurando que se podría usar un ataque de denegación de servicio (DoS) para bloquear remotamente cualquier scooter de este modelo que, a su vez, usando malware podría usarse para instalar un nuevo firmware que podría tomar el control total del scooter.

Siendo totalmente objetivos, es casi imposible que tú, como dueño, sufras estos percances. El fallo del Bluetooth se puede solventar poniendo una contraseña desde la aplicación y además el rango de uso del Bluetooth es de unos 20 metros, por lo que simplemente guardándolo en tu casa no tendrás problema.

Además, para hackear el patinete usando los métodos que mencionan Zimperium hay que tener, además del equipo adecuado, los conocimientos necesarios para hacer uso de la falla de seguridad. Es cierto que estos patinetes están siendo usados en flotas de transporte urbano, pero la probabilidad de que un hacker con conocimientos hackee tu patinete es entre ínfima e inexistente.

Pero inevitablemente debemos estar atentos. Ya no hablamos de un dispositivo electrónico que podamos restablecer y punto; recordemos que estas fallas permiten que los atacantes hagan acelerar o frenar de golpe a los patinetes, por lo que ya estamos envueltos en un asunto de seguridad personal. Una persona con los conocimientos y la falta de humanidad suficientes puede causar mucho daño a otra.

Por lo tanto, te encomendamos a que le pongas contraseña a tu patinete desde la aplicación y que además mantengas siempre cerca tu patinete de ti, además de dejarlo totalmente bloqueado cuando no lo uses.

Vulnerabilidad en el scooter eléctrico #Xiaomi M365 permite controlarlo a distancia https://t.co/hdEN6Al8KE vía @threatpost pic.twitter.com/WBDPxDi9TM

— UNAM-CERT (@unamcert) February 13, 2019
Previous Article

Wall Street cierra con resultados mixtos

Next Article

May sufre humillante revés en el Parlamento ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Related articles More from author

  • NoticiasSalud

    Salud invita a población de Tapachula a participar con las brigadas casa a casa

    enero 23, 2021
    By Diseñador Agencia Sur
  • Ciencia y TecnologíaPrincipal

    Diseñan chip ultrasensible para detectar mercurio

    julio 16, 2019
    By Pablo Zavala Penilla
  • Ciencia y TecnologíaPrincipal

    Científicos rusos fabrican un nuevo biomaterial que ayudará a pacientes con osteoporosis

    noviembre 12, 2020
    By Mariana Herrera
  • Ciencia y TecnologíaPrincipal

    Ingenieros crean “materiales vivos” capaces de realizar una variedad de funciones

    enero 15, 2021
    By Pablo Zavala Penilla
  • Ciencia y TecnologíaPrincipal

    Instagram podría rastrear la ubicación de todos los usuarios

    octubre 6, 2018
    By Pablo Zavala Penilla
  • Ciencia y Tecnología

    ¿Qué causó la extinción del megalodón?

    febrero 18, 2019
    By Pablo Zavala Penilla
0

Te recomendamos:

  • CampoNoticias

    Conmemora la SAGyP el Día Mundial contra la Obesidad

  • Ciencia y Tecnología

    Ejecutivos de Facebook y Twitter, comparecen en el Senado de Estados Unidos

  • InternacionalPrincipal

    ¿Está en marcha una operación de golpe de Estado contra Trump?

Síguenos en Facebook

Publicidad

Síguenos en Twitter

Tweets by MonitorSur

¡Viaja a Chiapas!

Nuestras publicaciones

marzo 2026
D L M X J V S
1234567
891011121314
15161718192021
22232425262728
293031  
« Feb    

Publicidad

Lo más reciente

  • marzo 1, 2026

    Eduardo Ramírez: “Todo el peso de la ley”, de confirmarse que “Pakales” estaban la lista de “El Mencho”

  • marzo 1, 2026

    Abre FGE de Chiapas investigación contra Pakales por filtración de narconómina de “El Mencho”

  • marzo 1, 2026

    “No encubrimos a nadie”, señala el jefe de los Pakales, Oscar Aparicio, y se abre a la investigación

  • marzo 1, 2026

    Gobierno del Estado fortalece coordinación intermunicipal en seguridad pública

  • marzo 1, 2026

    La UNACH abre convocatoria para docentes de Tiempo Completo

Las tendencias

  • Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en ...

    By Nelson
    mayo 26, 2016
  • Acusa “Marcos” a César Chávez de lucrar con el EZLN

    By Ery Acuña
    enero 4, 2014
  • Sembrador del conocimiento, reconocen trayectoria de Andrés Fábregas Puig

    By Ery Acuña
    febrero 10, 2014

Lo más comentado

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    septiembre 11, 2019
    […] Parra Chávez, presidenta de la Comisión Provisional de Igualdad de Género y No Discriminación, expuso ...

    Los derechos de inclusión, el gran tema de las elecciones del 2021: IEPC

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    agosto 28, 2019
    […] https://monitorsur.com/parlamento-juvenil-2019-espacio-para-el-analisis-y-participacion-democratica/ […]

    Parlamento Juvenil 2019, espacio para el análisis y participación democrática

  • La guerra sucia electoral alcanza a Zacatecas: los punteros encaran acusaciones | Gabriel Ricardo Morales Fallon
    on
    mayo 28, 2016
    […] priista negó lo publicado por un medio en Chiapas, y luego recogido por Proceso, que ...

    Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en Miami

Todos los derechos Reservados ©2014-2025.