كشف باحثون أمنيون عن ثغرات برمجية خطيرة في دراجات Zero Motorcycles النارية وسكوترات Yadea الكهربائية، تتيح للمخترقين السيطرة على أنظمة الدراجة عن بُعد. ما مدى خطورة هذه الثغرات؟ وكيف تحمي دراجتك؟
في تطور مقلق لعشاق الدراجات النارية الكهربائية، أعلن باحثون في الأمن السيبراني عن اكتشاف ثغرات أمنية في دراجات Zero Motorcycles وسكوترات Yadea، مما يسمح للمخترقين بالوصول إلى أنظمة التحكم في الدراجة عن بُعد. وفقاً لتقرير RideApart، فإن هذه الثغرات تتراوح بين إمكانية تتبع موقع الدراجة إلى التحكم في دواسة الوقود والفرامل.
ما هي الثغرات الأمنية المكتشفة؟
أشار الباحثون إلى أن الثغرات توجد في تطبيقات الهواتف الذكية المرتبطة بالدراجات، حيث تستخدم Zero وYadea تطبيقات للتحكم في الدراجة (قفل/فتح، تشغيل/إيقاف، تتبع الموقع). وقد تمكن الباحثون من اختراق هذه التطبيقات عبر نقاط ضعف في بروتوكولات الاتصال بين التطبيق والدراجة.
ثغرات Zero Motorcycles
في دراجات Zero، تم اكتشاف ثغرة تسمح للمخترق بتجاوز المصادقة والوصول إلى بيانات المستخدم، بما في ذلك الموقع الجغرافي للدراجة. كما يمكن للمخترق إرسال أوامر إلى الدراجة مثل تشغيل المحرك أو تعطيله.
ثغرات Yadea Scooters
أما في سكوترات Yadea، فالثغرات أكثر خطورة، حيث تسمح بالتحكم في دواسة الوقود والفرامل عن بُعد، مما قد يؤدي إلى حوادث خطيرة. وقد تمكن الباحثون من تشغيل السكوتر عن بُعد دون الحاجة إلى مفتاح.
من اكتشف هذه الثغرات؟
قام فريق من الباحثين في شركة Pen Test Partners المتخصصة في اختبار الاختراق باكتشاف هذه الثغرات. وقد أبلغوا الشركتين المصنعتين قبل نشر النتائج، مما أعطاهما مهلة لإصدار تحديثات أمنية.
هل تم إصدار تحديثات أمنية؟
أكدت Zero Motorcycles أنها أصدرت تحديثاً لتطبيقها يسد الثغرات الأمنية، ونصحت المستخدمين بتحديث التطبيق فوراً. أما Yadea، فلم تصدر تحديثاً بعد، لكنها تعمل على حل المشكلة. ينصح الخبراء مستخدمي Yadea بتعطيل الاتصال اللاسلكي للسكوتر مؤقتاً.
كيف تحمي دراجتك من الاختراق؟
- تأكد من تحديث تطبيق الدراجة إلى أحدث إصدار.
- استخدم كلمات مرور قوية وفريدة لحساب التطبيق.
- قم بتفعيل المصادقة الثنائية (2FA) إذا كانت متاحة.
- تجنب الاتصال بشبكات Wi-Fi عامة عند استخدام التطبيق.
- راقب أي نشاط غير معتاد في التطبيق (مثل تشغيل المحرك دون أمر).
متى تصل هذه التحديثات إلى السوق الخليجي؟
لم تعلن الشركتان عن تواريخ محددة لتوفر التحديثات في الأسواق الخليجية، لكن من المتوقع أن تكون التحديثات متاحة عالمياً عبر متاجر التطبيقات. ينصح المستخدمون في السعودية والإمارات بمراجعة متجر التطبيقات بانتظام.
الأسئلة الشائعة
هل يمكن اختراق دراجة Zero النارية الخاصة بي؟
نعم، تم اكتشاف ثغرات في تطبيق Zero تسمح للمخترق بتجاوز المصادقة والوصول إلى بياناتك والتحكم في الدراجة. لكن الشركة أصدرت تحديثاً أمنياً، لذا تأكد من تحديث التطبيق فوراً.
ما هي خطورة ثغرات Yadea مقارنة بـ Zero؟
ثغرات Yadea أكثر خطورة لأنها تسمح بالتحكم في دواسة الوقود والفرامل عن بُعد، مما قد يؤدي إلى حوادث. بينما ثغرات Zero تركز على الوصول إلى البيانات وتشغيل المحرك.
كيف أحمي سكوتر Yadea الخاص بي حتى إصدار التحديث؟
ينصح الخبراء بتعطيل الاتصال اللاسلكي (Bluetooth أو Wi-Fi) للسكوتر مؤقتاً، وعدم استخدام التطبيق إلا عند الضرورة. كما يُفضل تغيير كلمة المرور.
المصادر
- RideApart — Zero Motorcycles and Yadea Scooters Both Have Software Security Vulnerabilities
