Aanvallers kunnen controle over Segway MiniPro overnemen (video)
De Segway MiniPro blijkt een aantal ernstige kwetsbaarheden te bevatten. Deze beveiligingsgaten stellen aanvallers in staat de elektrische scooter op afstand te besturen en instellingen te wijzigen. Ook kunnen zij het apparaat plotseling laten stoppen terwijl een bestuurder op het apparaat staat, wat een val met letsel tot gevolg kan hebben.
Hiervoor waarschuwt Thomas Kilbride van beveiligingsbedrijf IOActive. De Segway MiniPro kan worden verbonden met een mobiele app waarmee eigenaren hun Segway in belangrijke mate kunnen aansturen. Zo kunnen zij het apparaat op afstand besturen, kunnen zij het apparaat uitschakelen indien het apparaat niet wordt gebruikt en kunnen zij met behulp van de GPS-functie andere Segway MiniPro’s in hun nabije omgeving weergeven.
Zwakke beveiliging
De beveiliging van de Segway MiniPro blijkt echter niet op orde. Zo is Kilbride erin geslaagd de firmware van de elektrische scooter te updaten zonder dat deze update hoefde te worden geauthentificeerd. Ook is Kilbride erin geslaagd de firmware zo aan te passen dat bestuurders niet langer worden gedetecteerd. Dit maakt het mogelijk het apparaat plotseling te laten stoppen, waardoor de bestuurder ten val kan komen. In de onderstaande video demonstreert Killbride de mogelijkheden.
Maatregelen
In een security advisory zet IOActive maatregelen uiteen om de kwetsbaarheid te mitigeren:
- Implementeert integriteitscontrole van firmware
- Gebruik Bluetooth Pre-Shared Key authenticatie of PIN authentificatie
- Gebruik sterke encryptie voor draadloze communicatie tussen de applicatie en scooter
- Implementeert een ‘pairing mode’ als de enige modus waarin de scooter kan pairen via Bluetooth
- Bescherm de privacy van bestuurders door hun locatie niet weer te geven in de Ninebot mobiele applicatie