image

CISA meldt ernstige kwetsbaarheden in elektrische motorfietsen en scooters

dinsdag 28 april 2026, 15:43 door Redactie, 2 reacties

Het Amerikaanse cyberagentschap CISA waarschuwt voor een ernstige kwetsbaarheid in elektrische motorfietsen van fabrikant Zero Motorcycles, alsmede een beveiligingslek in elektrische scooters van Yadea. Via de beveiligingslekken kan een aanvaller de voertuigen op afstand overnemen. Het CISA heeft de kwetsbaarheden op een schaal van 1 tot en met 10 beoordeeld met een score van 6.4 en 7.3.

De kwetsbaarheid in de elektrische motorfietsen van Zero Motorcycles maakt het mogelijk voor een aanvaller om via bluetooth met de motorfiets te pairen en zo toegang tot alle bluetooth-functies te krijgen, waaronder het aanpassen van de firmware. De motorfiets moet wel eerst in bluetooth pairing mode staan en de aanvaller moet in de buurt van het voertuig zijn en het volledige pairing proces kennen. De aanvaller moet daarnaast zijn apparaat gepaird houden en in de buurt van de motorfiets blijven totdat de firmware update is voltooid.

De kwetsbaarheid in de elektrische scooters van Yadea betreft een zwak authenticatiemechanisme. Een aanvaller kan de communicatie tussen de scooter en de key fob onderscheppen en zo de scooter op afstand ontgrendelen en starten. De kwetsbaarheid is aanwezig in de T5 scooter.

Het CISA zegt dat het niet bekend is met aanvallen die misbruik maken van de genoemde kwetsbaarheden. De leveranciers zijn op de hoogte gebracht van de beveiligingslekken, maar hebben nog geen update uitgebracht.

Reacties (2)
Vandaag, 15:58 door Anoniem
Dan gaat die scooter opeens onverklaarbaar heel hard! Hadden we hier ook niet eens zo'n probleempje met die Segway tweewielers? Ik ben benieuwd wat die onlangs door RDW goedgekeurde zelfrijdende auto allemaal voor ellende op de snelwegen en binnen bebouwde kom gaan veroorzaken.
Vandaag, 16:59 door Anoniem
" Waarom reed u zo hard?"

"Nou meneer de rechter, mijn motor was gehackt en wou niet meer onder de 200 kilometer per uur rijden.".
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.