Một hacker chọc thử cổng USB trên xe scooter điện và phát hiện ra cả một mạng lưới ẩn
Một hardware hacker chọc thử cổng USB-C trên chiếc scooter điện của mình, phát hiện ra một mạng ẩn, rồi tự viết firmware bằng Rust để nắm toàn bộ quyền kiểm soát.
Ben, một chuyên gia nghiên cứu bảo mật, mua chiếc scooter điện Egret GT và phát hiện ngay một lỗ hổng sơ đẳng: chỉ cần nhấn giữ nút xuống lúc khởi động là vượt qua được mã PIN. Soi tiếp ứng dụng trên điện thoại, anh thấy nó âm thầm gửi thời gian chạy, số km đã đi và lịch sử sạc về cho nhà sản xuất. Ben liền nối một mạch breakout vào cổng USB-C ở màn hình—cổng mà sách hướng dẫn ghi là chỉ dùng để sạc điện thoại—rồi cắm máy hiện sóng vào đo. Anh phát hiện hai chân tín hiệu đang chạy một mạng CAN bus không hề được đề cập trong tài liệu. Dùng vi điều khiển ESP32, Ben bắt các gói tin lúc khởi động và bắt đầu viết firmware riêng bằng Rust cho cụm màn hình.
Tại sao cần quan tâm: Scooter điện thời nay chẳng khác gì ô tô thu nhỏ—chứa đầy dữ liệu theo dõi ngầm và các giới hạn bản quyền từ hãng. Dự án của Ben cho thấy vài công cụ phần cứng cơ bản cũng đủ để làm lộ các giao diện ẩn, giúp người dùng thực sự làm chủ thiết bị mình đã bỏ tiền mua.
Cần biết thêm: Ban đầu Ben định giả mạo số serial của xe qua Bluetooth để mở khóa giới hạn tốc độ 45 km/h. Khi cách đó thất bại, anh mới chuyển sang hack trực tiếp vào tuyến bus nội bộ.
Hóa ra cái cổng sạc điện thoại lại chính là cửa chính đi vào hệ thống.
Nguồn
- Ben's Blog — https://bensimms.moe/reverse-engineering-scooter/
- Hacker News — https://news.ycombinator.com/item?id=49638071

