「没钥匙,也能骑走」:电动滑板车的远程解锁给智能硬件上了一课

| | 2 次浏览

电动滑板车早已不是新鲜玩意:自有车辆、共享车队,加上活跃的改装社区,让它成了城市微出行里最常见的一环。但和自行车不同,滑板车的“锁”不是一根钢缆,而是一段代码、一个蓝牙连接和一套云端 API。近日,一篇发表于安全研究者个人博客的文章《Remotely Unlocking Electric Scooters》(来源HN 讨论)演示了如何远程解锁电动滑板车,把这个老话题重新摆上了台面。

事件要点:锁在代码里,代码会说话

按行业惯例,这里不复现攻击细节,只看研究指向的问题本身:滑板车的解锁逻辑依赖无线通信,而无线通道上的身份认证一旦存在缺口,任何人都可能绕过正常的钥匙或租借流程,让路边的车直接进入可骑行状态。这类演示通常落在几个环节上,蓝牙低功耗(BLE)的配对与认证设计薄弱、固件中硬编码或可预测的密钥、以及后端接口的授权漏洞。任何一环失守,那把“智能锁”就形同虚设。

背景:这门课其实上过很多次

滑板车的安全问题并不是新闻。早在 2019 年,移动安全公司 Zimperium 就披露过小米 M365 滑板车的蓝牙漏洞,攻击者甚至可以在他人骑乘时远程劫持加速与刹车,风险直接落在人身安全上。改装社区里长期流行的“刷固件解限速”玩法,也侧面说明固件校验机制并不牢固;而在共享平台一侧,历史上同样出现过批量解锁、伪造行程等针对接口的滥用。

根源并不难理解。滑板车是典型的低成本嵌入式产品,物料成本被压到极限,信息安全往往被当作“上线后再补”的次要支出;BLE 协议对认证与加密的支持长期宽松;不少厂商复用公版方案,一处漏洞常常意味着整个产品线一起中招。

影响:从丢车到伤人

第一层影响是财产:免租骑行、整车盗走,损失最终摊到平台和守规矩的用户头上。但真正值得警惕的是第二层,能远程解锁的通道,往往同样可以远程锁定、断电,甚至在行驶中介入控制。滑板车没有驾驶舱保护,二十多公里时速下的突然熄火或刹车就不是“漏洞”,而是一次事故。

再往外推一层:如果车队管理系统被攻破,个别车辆的缺陷就会演变成可规模化的操控能力,性质从盗窃变成城市级公共安全问题。对比之下,汽车行业已经把网络安全写进了准入法规(如联合国 R155),而微出行工具在机械安全之外的信息安全要求,目前几乎仍靠厂商自觉。

简短点评

这类个人博客式的安全研究,价值不在于教会谁“偷车”,而在于把一种行业惯性摊开给所有人看:当硬件创业的节奏是“先联网、再迭代、出事再说”,安全就永远排不进开发日程。对厂商而言,签名固件、可升级的认证机制、明确的漏洞响应渠道,应该和刹车性能一样被视为产品责任的一部分;对用户和车队采购方而言,下次评估一辆车时,不妨把“厂商是否认真对待安全”也算进性价比里。

能联网的东西迟早都会被研究,区别只在于第一个发现问题的,是友好的研究者还是别有用心的人。

评论(0)

暂无评论,来写第一条吧。