セグウェイのハッキング

キルブライドは、アプリとスクーター本体の通信を分析した際に、Bluetooth通信を不正アクセスから保護することになっているユーザーPIN番号が、システムのすべてのレヴェルで認証に使われているわけではないことに気がついた。そのため、ユーザーが選ぶPIN番号がなくても、任意のコマンドを本体に送信することができた。

さらにキルブライドは、本体のソフトウェア更新プラットフォームにおいて、本体に送信されたファームウェア更新が、本当に製造元からのものなのかを確認する仕組み(「インテグリティチェック」と呼ばれることが多い)がないことを発見した。

セグウェイの最高速度は、20[km/h]か。それでも飛び降りるのはチト恐いし、ファームウェアを書き換えればリミッターも解除されて20km以上出たりしないのか?