MonitorSur

Sign in / Join

Login

Welcome! Login in to your account
Lost your password?

Lost Password

Back to login

logo

MonitorSur

  • Investigación y colecciones científicas, un instrumento para la conservación: Semahn

  • Chiapas será sede del concurso nacional de textiles

  • Gobierno garantiza abasto de productos durante contingencia sanitaria por COVID-19

  • Detecta FGE a bandas de secuestradores y narcos infiltrados en la “Caravana Migrante” en Chiapas

  • Encontramos un desorden, dice alcalde de Tuxtla, al rendir informe

  • Crecimiento económico para todos, no para unos cuantos: Rutilio Escandón

  • El campo florecerá con políticas públicas apegadas a sus necesidades: Rutilio

  • MVC, al amparo presidencial

  • Sancionan a secretaria por difundir fotos desnuda

  • Recuperan 70 autos robados

  • Ratifican a Chiapas como uno de los estados más seguros del país

  • El colmo: los dejan sin banquetas

  • Quiebra el centro de Tuxtla

  • Linchan a dos más en los Altos; suman nueve en 20 meses

  • Niños reciben clases de atacar a migrantes

  • Detenidos con las manos en la masa.

  • Lo detienen con droga en la mano

  • Piden reparación de baches en la colonia Penipak

  • Bajan las Copoyitas del cerro.

  • Duras palabras del pontífice.

Ciencia y Tecnología
Home›Ciencia y Tecnología›Es hackeable el patín Xiaomi M365

Es hackeable el patín Xiaomi M365

By Pablo Zavala Penilla
febrero 15, 2019
694
0
Share:

Este es el caso del famoso patinete Xiaomi M365, quizás el patinete eléctrico más popular que hay en el mercado. Hay muchas otras variantes y modelos, por supuesto, pero este se ha vendido especialmente bien. Es por eso que, si bien no es ningún drama, es llamativo que se pueda hackear de la forma que les mostraremos a continuación.

El problema de incluir productos tecnológicos muy novedosos en nuestro día a día es que podemos encontrarnos con fallos de seguridad continuos en muchos de estos. Es algo normal y los fabricantes deben luchar para que este número de fallas sea lo menor posible. De hecho, muchos de estos fallos no los notamos siquiera en el día a día, pero cuando se trata de un producto popular, el riesgo aumenta.

“Xiaomi es consciente de la vulnerabilidad que pueden explotar los piratas informáticos con intenciones maliciosas para interrumpir las operaciones de Mi Electric Scooter. Tan pronto como nos enteramos de esta vulnerabilidad, hemos estado trabajando para solucionarlo y hemos eliminado todas las aplicaciones no autorizadas. Mientras tanto, los equipos de productos y seguridad de Xiaomi están preparando una actualización OTA (por aire) y estará disponible lo antes posible. Xiaomi valora los comentarios de nuestros usuarios y la comunidad de seguridad, estamos comprometidos a mejorar constantemente en base a todos los comentarios para construir productos mejores y más seguros”.

Según informan The Verge y los chicos de Zimperium, este patinete se puede hackear perfectamente para controlar la potencia del dispositivo de tal forma que pueda avanzar de golpe o que pueda pegar un frenazo inesperado. En el vídeo encima de estas líneas podemos ver cómo un atacante, explotando la falla de seguridad, puede controlar el patinete del ejemplo.

Esto es posible gracias a un fallo en el módulo Bluetooth del patinete. A través del hack, la firma de investigación Zimperium pudo atacar a cualquier transeúnte que montara cualquier Xiaomi M365 bien bloqueando el patinete, acelerándolo o frenándolo sin tener acceso físico a este. Los investigadores podrían emitir comandos para manipular cualquier scooter a una distancia de hasta 100 metros.

De hecho, en Verge van más allá, asegurando que se podría usar un ataque de denegación de servicio (DoS) para bloquear remotamente cualquier scooter de este modelo que, a su vez, usando malware podría usarse para instalar un nuevo firmware que podría tomar el control total del scooter.

Siendo totalmente objetivos, es casi imposible que tú, como dueño, sufras estos percances. El fallo del Bluetooth se puede solventar poniendo una contraseña desde la aplicación y además el rango de uso del Bluetooth es de unos 20 metros, por lo que simplemente guardándolo en tu casa no tendrás problema.

Además, para hackear el patinete usando los métodos que mencionan Zimperium hay que tener, además del equipo adecuado, los conocimientos necesarios para hacer uso de la falla de seguridad. Es cierto que estos patinetes están siendo usados en flotas de transporte urbano, pero la probabilidad de que un hacker con conocimientos hackee tu patinete es entre ínfima e inexistente.

Pero inevitablemente debemos estar atentos. Ya no hablamos de un dispositivo electrónico que podamos restablecer y punto; recordemos que estas fallas permiten que los atacantes hagan acelerar o frenar de golpe a los patinetes, por lo que ya estamos envueltos en un asunto de seguridad personal. Una persona con los conocimientos y la falta de humanidad suficientes puede causar mucho daño a otra.

Por lo tanto, te encomendamos a que le pongas contraseña a tu patinete desde la aplicación y que además mantengas siempre cerca tu patinete de ti, además de dejarlo totalmente bloqueado cuando no lo uses.

Vulnerabilidad en el scooter eléctrico #Xiaomi M365 permite controlarlo a distancia https://t.co/hdEN6Al8KE vía @threatpost pic.twitter.com/WBDPxDi9TM

— UNAM-CERT (@unamcert) February 13, 2019
Previous Article

Wall Street cierra con resultados mixtos

Next Article

May sufre humillante revés en el Parlamento ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Related articles More from author

  • ChiapasNoticiasPrincipalSalud

    97 casos y 6 defunciones, nuevas cifras de COVID-19 en Chiapas

    abril 23, 2020
    By Ery Acuña
  • AmbienteCampoChiapasCiencia y TecnologíaNoticiasPrincipalTuxtla

    Usarán desechos del “cochi” para generar electricidad

    febrero 17, 2017
    By Diseñador Agencia Sur
  • Ciencia y TecnologíaPrincipal

    Científicos detectan un aumento de un 70% del hidrógeno atmosférico en los últimos 150 años

    octubre 24, 2021
    By Pablo Zavala Penilla
  • AmbienteCampoChiapasNoticiasPrincipalTuxtla

    Plantas entregadas, no cumplen normas de café de calidad: productores

    febrero 11, 2016
    By Diseñador Agencia Sur
  • AmbienteCampoChiapasNacionalNoticiasPrincipalTuxtla

    Implementan acciones en materia de sanidad pecuaria, para la movilización de ganado

    noviembre 9, 2016
    By Diseñador Agencia Sur
  • Ciencia y TecnologíaPrincipal

    Instagram prueba un nuevo código para las historias de los estudiantes

    noviembre 6, 2018
    By Pablo Zavala Penilla
0

Te recomendamos:

  • OpiniónPrincipal

    De Primera Mano: Burlas en redes sociales

  • Ciencia y TecnologíaPrincipal

    Los bots llenaron Twitter de noticias falsas en las elecciones que ganó Donald Trump

  • Ciencia y TecnologíaPrincipal

    Reconocen los derechos de autor que ha creado la Inteligencia Artificial Midjourney

Síguenos en Facebook

Publicidad

Síguenos en Twitter

Tweets by MonitorSur

¡Viaja a Chiapas!

Nuestras publicaciones

junio 2025
D L M X J V S
1234567
891011121314
15161718192021
22232425262728
2930  
« May    

Publicidad

Lo más reciente

  • junio 6, 2025

    Eduardo Ramírez inaugura segundo Comedor del Humanismo en Tuxtla Gutiérrez

  • junio 6, 2025

    Acuerdan UNACH e IEPC promover derechos político-electorales de las personas

  • junio 6, 2025

    Sheinbaum pone en marcha Estrategia Nacional de Limpieza en 12 mil km de playas mexicanas

  • junio 6, 2025

    Eduardo Ramírez enciende motores para prevenir daños por lluvias en la Costa y Soconusco

  • junio 6, 2025

    Detienen en Chiapas a sujeto; conducía tráiler robado en Veracruz

Las tendencias

  • Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en ...

    By Nelson
    mayo 26, 2016
  • Acusa “Marcos” a César Chávez y Martínez Veloz de lucrar con el EZLN

    By Ery Acuña
    enero 4, 2014
  • Sembrador del conocimiento, reconocen trayectoria de Andrés Fábregas Puig

    By Ery Acuña
    febrero 10, 2014

Lo más comentado

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    septiembre 11, 2019
    […] Parra Chávez, presidenta de la Comisión Provisional de Igualdad de Género y No Discriminación, expuso ...

    Los derechos de inclusión, el gran tema de las elecciones del 2021: IEPC

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    agosto 28, 2019
    […] https://monitorsur.com/parlamento-juvenil-2019-espacio-para-el-analisis-y-participacion-democratica/ […]

    Parlamento Juvenil 2019, espacio para el análisis y participación democrática

  • La guerra sucia electoral alcanza a Zacatecas: los punteros encaran acusaciones | Gabriel Ricardo Morales Fallon
    on
    mayo 28, 2016
    […] priista negó lo publicado por un medio en Chiapas, y luego recogido por Proceso, que ...

    Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en Miami

Todos los derechos Reservados ©2014-2025.