УДАЛЕННЫЙ ДОСТУП к ЭЛЕКТРОСАМОКАТУ Xiaomi M365 | Xiaomi m365 Pro

Описание к видео УДАЛЕННЫЙ ДОСТУП к ЭЛЕКТРОСАМОКАТУ Xiaomi M365 | Xiaomi m365 Pro

Курс «Fullstack-разработчик на JavaScript» в SkillFactory: https://clc.to/R-tu5Q

📣Тест в реальном времени на улице -    • УЯЗВИМОСТЬ ЭЛЕКТРОСАМОКАТА XIAOMI M36...  

📢Приложение найдете в моем телеграмме - overbafer1 - https://t.me/overbafer1

🎥 Второй YouTube канал -    / igorover  
--------------------------------
💬 НАШИ Telegram КАНАЛЫ:

📌 overbafer1 личный блог - https://t.me/overbafer1
📌 TESTLAND - https://bit.ly/36vAUkS
📌 LAMERLAND - https://t.me/overlamer1
--------------------------------
👁‍🗨 Паблик - https://vk.com/over_view
--------------------------------
💰 Сотрудничество - https://bit.ly/2nChGY8
--------------------------------
📷Instagram:
  / overbafer1  
--------------------------------
👁‍🗨 Необычный AliExpress:
https://vk.com/public146011210
--------------------------------
💰 Стать спонсором канала:
   / @overbafer1  
--------------------------------
💰 Поддержка:
https://www.donationalerts.com/r/igor...

Привет всем!
В этом видео мы поговорим про уязвимость электросамоката Xiaomi Mijia M365 и Xiaomi Mijia m365 PRO.
В интернете я нашел одну статью https://bit.ly/2L79TK9
По информации, опубликованной группой Zimperium zLabs, занимающейся вопросами безопасности, электрический самокат Xiaomi M365 / Xiaomi M365 PRO имеет уязвимость, позволяющую хакерам получить полный дистанционный контроль над транспортным средством, в том числе заставить самокат внезапно ускоряться или тормозить. Причиной исследователи называют процесс авторизации, который осуществляется по Bluetooth.

Так же Zimperium zLabs опубликовали исходный код этого приложения:
Для Andorid - https://bit.ly/3dqanr7
Для iOS - https://bit.ly/2YD6avW

Я решил скомпилировать данное приложение и проверить эту теорию. Правда я ни разу не собирал приложения и даже понятия не имею как это делается.

На помощь пришла статья с linkedin - https://bit.ly/2yo719h
Цитата:

"Being less-that-average capable Android programmer I managed in less than an hour to (here comes the geeky stuff):

* Download and install Android Studio,
* Checkout the GitHub Project
* Inspect the code (safety measure)
* Build and sign WORKING Android apk (had to do some tweaking to fix Android version),
* Install the apk on my Galaxy TAB,
* Run the app,
Have the fun stopping and annoying the bypassing M365 commuters (they were previously notified)."

Если у этого чувака ушел час на то, чтобы понять это и скомпилировать, то чем я хуже?

Результат получился довольно неплохой. Я установил работоспособность версии с Android 8 по Android 10. Перед запуском необходимо активировать Bluetooth и GPS в телефоне.

Результат вы можете увидеть в видео.

А что касается прошивки то кастомная прошивка на Xiaomi Mijia M365 / PRO очень хорошая идея. На сайте сяокат я собрал свою прошивку, установил постоянную мощность движка в 600W, снят рекуперацию, без нее мне лучше, снял лимит на скорость в 35км и разогнал самокат до 32 км в час. Я ставил управление мощностью вместо скорости.

Экспериментируй, правда СНАЧАЛА подготовьте электросамокат Xiaomi m365 к кастомной прошивке. Советую посмотреть видео этого человека
   • Самокат Xiaomi mijia m365 Как прошить  

Он очень подробно все рассказал и по его гайду я и прошивал свой электросамокат Xiaomi Mijia m365.

А файл для тестирования недоработки найдете в моем личном телеграмме.

Всем спасибо!

#электросамокат #xiaomi #m365 #m365 pro

Комментарии

Информация по комментариям в разработке