Уязвимости в электроскутерах и мотоциклах позволяют перехватывать управление через Bluetooth и ключи

Опубликовано: 18:00, 28.04.2026

Zero Motorcycles и Yadea могут быть взломаны с риском удалённого вмешательства в работу транспортаСпециалисты по кибербезопасности выявили уязвимости, затрагивающие электрические мотоциклы Zero Motorcycles и электроскутеры Yadea, которые в определённых условиях могут привести не только к утечке доступа, но и к реальному риску для


безопасности водителя.Об уязвимостях сообщили в нескольких консультационных бюллетенях CISA. В одном случае речь идёт о проблеме в мотоциклах Zero Motorcycles (CVE-2026-1354), затрагивающей версии прошивки 44 и ниже.Исследователи из Bureau Veritas Cybersecurity установили, что злоумышленник в пределах Bluetooth-дальности может подключиться к мотоциклу во время режима сопряжения и получить доступ ко всем функциям беспроводного интерфейса. В


худшем сценарии это открывает возможность загрузки модифицированной прошивки.Иллюстрация: Nano BananaПосле захвата канала обновления атакующий потенциально может вмешаться в работу ключевых систем: управление крутящим моментом, рекуперативное торможение, подача питания и управление батареей. Также упоминается возможность воздействия на телеметрию и GPS-модуль, что теоретически расширяет сценарии атаки за пределы


локального доступа.Отдельная уязвимость обнаружена в электроскутере Yadea T5 (CVE-2025-70994). Она связана с недостаточной защитой аутентификации ключа. В этом случае атакующий в непосредственной близости может перехватить сигнал ключа и с помощью анализа команд сгенерировать новые — включая разблокировку и запуск двигателя.Фактически это создаёт сценарий перехвата управления транспортом без физического доступа к ключу владельца, используя повтор и


синтез команд.По данным исследователей, для Zero Motorcycles ожидается выпуск исправления прошивки в мае, однако уязвимость Yadea на момент публикации остаётся без официального патча.Обе проблемы подчёркивают растущую поверхность атак в сегменте электротранспорта, где беспроводные интерфейсы и обновления прошивки


становятся критической частью системы управления.


Уязвимости в электроскутерах и мотоциклах позволяют перехватывать управление через Bluetooth и ключи

Сообщает www.ixbt.com

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 

Топ Новости Недели Топ Новости Недели

 

Код Дурова: VPN в России могут начать отключать не через платежи, а прямо через хостинг 15:00, 20 Апр «Код Дурова»: VPN в России могут начать отключать не через платежи, а прямо через хостинг VPN-провайдеры начали активно продавать долгосрочные подписки, но не факт, что в будущем они будут работатьПредставители рынка VPN-сервисов ожидают н...

Почему AirPods не умеют воспроизводить lossless по Bluetooth  и Apple не собирается это менять 10:00, 25 Апр Почему AirPods не умеют воспроизводить lossless по Bluetooth — и Apple не собирается это менять Вице-президент Apple, отвечающий за Apple Music Оливер Шуссер дал большое интервью, в котором подробно объяснил ключевые стратегические решения серви...

Your Phone откроет доступ к смартфону через ПК 11:00, 19 Апр Your Phone откроет доступ к смартфону через ПК Если у вас есть смартфон на базе Android и ПК с установленной Windows 10, то для вас приятные новости: теперь вы можете синхронизировать уведомления ...

WhatsApp спрячeт бизнес-чаты через 24 часа 22:00, 18 Апр WhatsApp спрячeт бизнес-чаты через 24 часа WhatsApp тестирует автоматическое скрытие бизнес-переписок, чтобы главная лента не превращалась в свалку рекламных сообщений и рассылок. Через 24 час...

iPhone получит новые спутниковые функции через Amazon 15:00, 18 Апр iPhone получит новые спутниковые функции через Amazon Apple готовит для iPhone и Apple Watch ещё одну порцию спутниковых функций, а поставщиком инфраструктуры станет Amazon. Компания объявила о сделке по...

Как пополнить Apple ID через Альфа-Банк в 2026 году 23:00, 19 Апр Как пополнить Apple ID через Альфа-Банк в 2026 году Если вы думали, что пополнить Apple ID из России — это квест с покупкой карт у перекупщиков и риском нарваться на уже использованный код, то у меня д...

О качестве работы УК жители Тверской области могут сообщить через Госуслуги. Дом 01:00, 19 Апр О качестве работы УК жители Тверской области могут сообщить через «Госуслуги. Дом» Решить актуальные вопросы в коммунальной сфере жителям Тверской области помогает сервис «Госуслуги. Дом». Через специальное приложение по ссылке vk.c...

Белые VPN и доступ через Госуслуги: в Госдуме ищут компромисс между безопасностью и удобством 10:00, 23 Апр «Белые VPN» и доступ через Госуслуги: в Госдуме ищут компромисс между безопасностью и удобством Депутат Государственной Думы Дмитрий Гусев, представляющий фракцию «Справедливая Россия — За правду», выступил с инициативой, которая может существен...

20:00, 23 Апр Коронограф LASCO «поймал» комету C/2025 R3: следующий шанс будет через 170 тысяч лет Комету C/2025 R3 (PanSTARRS) можно наблюдать у Солнца в ближайшие три дняУченые Лаборатории солнечной астрономии ИКИ РАН сообщили, что комета C/2025 ...

16:00, 22 Апр «СберАвто»: россияне чаще всего покупают через интернет Lada Granta, Kia Rio и Hyundai Solaris По данным аналитиков, в 1 квартале 2026 года среди машин с пробегом самыми востребованными марками стали Lada, Toyota, Kia, Hyundai, Volkswagen, Niss...

05:00, 19 Апр Живая история на сцене: спектакль Царский путь соединяет прошлое и настоящее через стихи и драму 16 апреля на Малой сцене Театра на Малой Ордынке состоится премьера спектакля "Царский путь". Это уникальный проект, в котором действие, разворачиваю...

01:00, 27 Апр Онкобольная Лерчек требует через суд 2,4 млн рублей у стилистки Эльвиры Янковской, после конфликта с которой у неё начались проблемы с налоговой Лерчек, которая сейчас борется с раком четвёртой стадии, подала иск против своей бывшей стилистки Эльвиры Янковской, обвинив её в продаже поддельного...