Egret GT E-scooter’ın ekranındaki bir açık, yanlışlıkla firmware güncelleme moduna girilmesine ve güvenlik PIN’i olmadan çalışma modunun açılmasına izin veriyordu. [Ben], protokolü tersine mühendislikle inceleyip firmware’i Rust ile yeniden yazdı. Mobil uygulamanın Bluetooth trafiği ve kodu analiz edilerek ekranda görünmeyen veriler ile scooter’ın benzersiz kimliğiyle ana merkeze gönderilen bilgiler belirlendi. Bu, firmware değiştirme nedenlerinden biriydi. Scooterın CAN Bus kullandığı görülünce osiloskop ve ev yapımı CAN çözücü kullanıldı; veri hatlarının, resmî olarak telefon şarjı için sunulan USB-C portunda bulunduğu saptandı. Güncellemeler ekran, giriş paneli ve denetleyici için en az üç türdü; yeni firmware kurulumu bu sürecin çözülmesine bağlıydı.
Neden önemli
Bu çalışma, elektrikli scooterlarda güvenliğin yalnızca mekanik parçalarla sınırlı olmadığını; ekran, mobil uygulama, kablosuz iletişim ve denetleyici arasındaki ilişkilerin de kullanım yetkisini belirlediğini gösteriyor. Bluetooth trafiğinde görülen ek veriler ve scooterın benzersiz kimliğinin merkeze iletilmesi, kullanıcı açısından hangi bilgilerin toplandığını ve bu akışın ne ölçüde denetlenebildiğini gündeme getiriyor. Telefon şarjı için sunulan USB-C portunda CAN hatlarının bulunması, cihazın resmî kullanım amacı ile gerçek teknik kapasitesi arasındaki farkı ortaya koyuyor. Firmware’in birden fazla bileşene bağlı olması, güvenlik sorunlarının tek bir yazılım parçası değiştirilerek çözülemeyeceğini gösteriyor. Açık kalan soru, bu bulguların Egret’in resmî güncelleme süreci ve güvenlik yaklaşımında nasıl karşılık bulacağıdır.