自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

admin 2024年8月19日10:42:21评论30 views字数 3431阅读11分26秒阅读模式

安小圈

第480期

自行车漏洞  黑客

免责声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

除了药物兴奋剂以外,职业自行车比赛近年来作弊手段不断“创新”,从赛道上的钉子陷阱,到隐蔽在轮毂中的电机等“电子兴奋剂”。

如今,随着自行车变速系统的电子化演变,黑客开始将注意力转向高端自行车的热门组件——无线变速器。

本周,在美国的Usenix安全研讨会上,加州大学圣地亚哥分校和东北大学的研究人员展示了一种黑客技术,利用几百美元的硬件设备,便可攻击禧玛诺(Shimano)的无线变速系统。这种攻击可以在10米之外伪造信号,使目标自行车在关键时刻意外换挡,甚至完全锁定变速器,强迫车手以错误的挡位骑行。

如果用户没有及时下载最新的固件补丁,可能会在赛道上被远程控制,改变比赛结果甚至引发伤亡事故。

无线变速的“软肋”

现代高端自行车越来越多地使用电子组件,如功率计、无线悬架控制和无线变速器。尤其在职业比赛中,电子变速器已经成为主流。这种变速器通过数字信号控制,通常比机械变速器更为可靠。然而,随着有线电子变速器逐渐过渡到蓝牙无线版本,安全隐患也随之而来。

研究人员公布的黑客攻击手法简单来说,就是通过拦截目标车手的变速信号,并在比赛关键时刻重放这些信号,从而控制目标自行车的变速。研究人员仅通过一个300美元的软件无线电、天线和笔记本电脑,就成功实施了重放攻击。更简单的干扰攻击甚至无需拦截信号,只需通过广播干扰信号,便可使多个车手的变速器失效。

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

Shimano Di2无线变速组件和研究人员的黑客工具包

通过攻击无线变速器来操纵比赛结果可能听起来像科幻小说,但对职业比赛的影响却是显而易见的。东北大学的研究人员Aanjhan Ranganathan指出,黑客可以通过这种方法让一个车手受益,同时干扰其他车手的变速器:“你可以干扰所有人,唯独让你自己不受影响”。这种技术的可怕之处在于,它不仅能影响个别车手,甚至可影响整支车队。

研究人员指出,在诸如环法自行车赛这样的比赛中,如果黑客能够控制对手的变速器,便能轻松扰乱其节奏,甚至引发致命的失误。例如,在爬坡阶段将车手的挡位从低档切换到高档,或是在冲刺时强行切换挡位,都足以让对手输掉比赛,甚至发生摔车事故。

加州大学圣地亚哥分校的计算机科学助理教授Earlence Fernandes指出,这种攻击方式属于“无痕作弊”。在竞争激烈的自行车运动中,黑客攻击无疑是一种全新的威胁。

禧玛诺的应对措施

面对这一安全漏洞,禧玛诺迅速作出了反应。公司在与研究团队密切合作后,开发了新的固件更新,以增强其Di2无线变速系统的安全性。然而,值得注意的是,这一补丁直到8月底才会全面提供给用户。在此之前,职业车队已经收到该补丁,但普通用户仍需等待更新的正式发布。

禧玛诺表示,此次固件更新旨在改进无线信号传输的安全性,尽管公司并未详细说明具体修复了哪些漏洞。用户可以通过Shimano的E-TUBE Cyclist智能手机应用程序自行更新后拨固件,但前拨是否包含在更新范围内尚不明确。公司表示,关于更新过程的更多信息将在稍后发布。

自行车网络化的“安全债”

职业自行车比赛近年来饱受多种作弊手段的冲击,但通过攻击对手的无线变速器来操纵比赛无疑是最新威胁。研究人员指出,这不仅是自行车行业面临的挑战,也是整个科技行业需要警惕的趋势。随着越来越多的设备实现联网化、无线化,从车库门到汽车,再到自行车,它们都变得容易受到类似的重放攻击和干扰攻击。

正如Ranganathan所言,“制造商在产品中加入无线功能时,往往会对现实世界中的控制系统产生影响,而这种影响可能带来物理伤害。”这一研究为整个自行车行业敲响了警钟,提醒人们在追求技术进步的同时,必须更加重视安全问题。

END

【原文来源:GoUpSec
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果本文内容所包含内容仅限于学习和研究目的。这些内容源自公开的渠道搜集而来,目的是为帮助安全研究人员用于更好地理解和分析潜在的安全问题。
郑重提示:未经授权地利用可能涉及非法活动并导致法律责任和道德问题。请遵循适用的法律法规和道德准则。任何未经授权使用这些内容而导致的后果将由使用者自行承担。本文作者及安小圈不承担因使用本文内容而导致的任何法律问题、损害或责任。请详细阅读并理解这份免责声明。您将被视为已接受并同意遵守本免责声明所有条款和条件。

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

专题回顾
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果2024
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 【HVV】在即,盘点 | 极具威胁的勒索软件组织 TOP 8
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 迎战护网HVV:6大常见的网站安全威胁及防范
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 【渗透】渗透测试中:Zui容易被利用的10大安全弱点
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 【漏洞预警】
Microsoft Windows WiFi Driver 输入验证错误漏洞

 (CVE-2024-30078)
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 【新】
华硕曝高危漏洞 7 款路由器

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

【漏洞预警】
Fortinet FortiSIEM命令注入漏洞
(CVE-2024-23109)

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

【技术分享】OneNote
作为恶意软件分发新渠道持续增长
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 【漏洞预警】VMware VCenter Server 缓冲区溢出
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 红队视角!
2024 |
国家级攻防演练100
+必修高危漏洞合集(可下载)

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

【干货】2024 攻防演练 · 期间 | 需关注的高危漏洞清单
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 CISA 称 | Windows 漏洞可能被利用于勒索软件攻击
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 【风险提示】OpenSSH
远程代码执行漏洞
(CVE-2024-6387)
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 【HVV】2024 | 常用网站

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

漏洞】Black Hat 2024:
5G技术存在漏洞,易被绕过和DoS攻击

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

漏洞预警】Apache HTTP Server 信息泄露漏洞

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

HVV】如何看待HW常态化?
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 如何防护0-day漏洞攻击
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 攻防演练在即:
如何开展网络安全应急响应
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 漏洞】CVE-2024-39349 (CVSS 9.8):Synology 监控摄像头存在严重漏洞

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

HVV 防守技法分享
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

【HVV】2024HVV
红队蓝队注意事项(防猝死指南)

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

【HVV】护网期间怪事多!
某安全公司官网一图到底真安全!

HVV】在即,分享
| 常用
渗透测试工具及相关资料整理,查收!
HVV大活动
| 网络安全
障建设(两高一弱需重视)

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

HVV】信息日更!_0723
HVV】信息日更!_0724
【HVV】信息日更!_0726
【HVV】‍‍情报推送!_0727
【hvv】最新漏洞威胁情报_0730
【HVV】情报推送_0731
【HVV】情报推送_0801
【HVV】情报推送_0802
【HVV】情报推送_0803
【HVV】情报推送_0806
【HVV】情报推送_0807
【HVV】情报推送_0808
【HVV】情报推送_0810
【HVV】情报推送_0813
【HVV】情报推送_0814
【HVV】情报推送_0815
【HVV】情报推送_0816
【HVV】情报推送_0817
干货 | vCenter 漏洞利用总结
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 【HVV】HW行动
| 蓝军总结 (参考)

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

【HVV】2024威胁情报通 (一)

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

【爆!】堪比Windows蓝屏危机!
| Linux被曝12年史诗级漏洞,
“投毒者”是谷歌?
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

核弹级【漏洞预警】

Windows 远程桌面 

| 授权服务远程代码执行漏洞

(CVE-2024-38077)

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 0.0.0.0 Day【漏洞】曝光
| 谷歌、Safari、火狐等
主流浏览器面临威胁
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 【微软警告!】
OpenVPN存在【漏洞
| 可能存在
漏洞链
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 【HVV】第三周,探讨一下当前人员的现状与优化策略

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

【攻防演练】中钓鱼全流程梳理

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

【专题】漏洞治理
| 建设全流程漏洞闭环管理机制,
筑牢关基安全屏障

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

Cisco 曝【超严重漏洞】
黑客可修改管理员

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

【攻】PLC变身C2服务器!
警惕这种由OT到IT的新技战

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

【防御告警】
新出现Eldorado勒索软件 |
针对 Windows、VMware ESXi VM
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 【盘点】
最严重的39个硬件安全漏洞
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 【0 day】阿里 NACOS 远程命令执行漏洞
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 【高危漏洞】某知名安全软件:
重现高危漏洞
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 【漏洞警告】官方强烈建议升级,
GitLab又曝严重的账户接管漏洞

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

【严重漏洞】披露,
影响Microsoft Outlook 应用程序

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

【安全漏洞】
RADIUS协议遭破解,
全球大量设备恐沦为“黑客跳板”
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 【漏洞】影响 300 万款
苹果 iOS / macOS 应用,
CocoaPods 平台漏洞披露
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 【漏洞】新的PHP漏洞出现!Windows服务器暴露
自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果 攻防演练在即,
10个物理安全问题不容忽视

自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

原文始发于微信公众号(安小圈):自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月19日10:42:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   自行车无线变速器曝出【漏洞】| 黑客可操纵比赛结果https://cn-sec.com/archives/3079412.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息