Οι ηλεκτρικές μοτοσικλέτες από την Zero Motorcycles και τα ηλεκτρικά σκούτερ από την Yadea επηρεάζονται από ευπάθειες hacking που, εάν εκμεταλλευτούν, θα μπορούσαν να έχουν φυσικές επιπτώσεις στην ασφάλεια και την ασφάλεια των οδηγών. Η CISA δημοσίευσε πρόσφατα ξεχωριστές συμβουλές για αυτές τις ευπάθειες.
Δείτε επίσης: Silk Typhoon: Hacker εκδόθηκε στις ΗΠΑ για “κατασκοπεία COVID”

Οι ερευνητές της Bureau Veritas Cybersecurity ανακάλυψαν ότι οι ηλεκτρικές μοτοσικλέτες από την αμερικανική εταιρεία Zero Motorcycles επηρεάζονται από μια ευπάθεια που θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να συνδεθεί με ένα όχημα μέσω Bluetooth. Η ευπάθεια, που παρακολουθείται ως CVE-2026-1354, επηρεάζει την έκδοση firmware 44 και προηγούμενες.
Σύμφωνα με την CISA, η οποία ταξινόμησε την ευπάθεια ως ‘μέτριας σοβαρότητας‘ λόγω της υψηλής πολυπλοκότητας της επίθεσης, ένας επιτιθέμενος θα μπορούσε να αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε όλες τις λειτουργίες Bluetooth και ακόμη και να ανεβάσει κακόβουλο firmware στη μοτοσικλέτα.
Δείτε ακόμα: Η επιχείρηση TrustTrap αποκαλύπτει 16.800 ψεύτικους τομείς

Ο Dinesh Shetty, διευθυντής μηχανικής ασφάλειας στη Bureau Veritas, δήλωσε ότι παρόλο που η εκτέλεση μιας επίθεσης μπορεί να μην είναι εύκολη, ένας αποφασισμένος και καλά εξοπλισμένος επιτιθέμενος θα μπορούσε να επιτύχει. Ο επιτιθέμενος πρέπει να είναι φυσικά κοντά στη στοχευμένη μοτοσικλέτα, να κατανοεί τη διαδικασία σύζευξης και να παραμένει κοντά μέχρι να ολοκληρωθεί η μεταφόρτωση του κακόβουλου firmware. Μόλις ο επιτιθέμενος ανεβάσει κακόβουλο firmware, μπορεί να εκτελέσει ενέργειες που θα μπορούσαν να αποτελέσουν σοβαρό κίνδυνο για την ασφάλεια.
Η CISA δήλωσε ότι ο προμηθευτής σχεδιάζει να κυκλοφορήσει μια ενημέρωση firmware τον Μάιο και στο μεταξύ έχει συμβουλεύσει τους χρήστες να συζεύξουν τη μοτοσικλέτα τους με το τηλέφωνό τους σε μια ασφαλή τοποθεσία όπου κανείς άλλος δεν μπορεί να επιχειρήσει σύζευξη ταυτόχρονα.
Η CISA δημοσίευσε πρόσφατα μια ξεχωριστή συμβουλή για μια άλλη πιθανώς σοβαρή ευπάθεια που επηρεάζει ένα δίτροχο όχημα, το σκούτερ T5 που κατασκευάζεται από την κινεζική εταιρεία Yadea. Η ευπάθεια, που παρακολουθείται ως CVE-2025-70994 και αξιολογείται ως ‘υψηλής σοβαρότητας‘, είναι ένα ζήτημα αδύναμης αυθεντικοποίησης που μπορεί να επιτρέψει σε έναν επιτιθέμενο να υποκλέψει νόμιμες μεταδόσεις από το κλειδί fob.
Δείτε επίσης: UNC6783: Νέα καμπάνια κλοπής εταιρικών δεδομένων μέσω BPO

Σύμφωνα με μια συμβουλή από τον Ashen Chathuranga, τον ερευνητή που βρήκε την ευπάθεια, ένας επιτιθέμενος σε κοντινή απόσταση από το στοχευμένο σκούτερ μπορεί να υποκλέψει μια μη ευαίσθητη εντολή — για παράδειγμα, μια εντολή κλειδώματος — που εκδίδεται από τον ιδιοκτήτη.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
