Ir al contenido
Español
Contenido de FikirPilot

Pasar un E-scooter a Rust (en el buen sentido)

Actualizado: 13/09/2026 · 2 min de lectura · 316 palabras

Publicado: · Noticia recibida: · Tiempo de procesamiento: 4 min

Pasar un E-scooter a Rust (en el buen sentido)
Scooter eléctrico y cable USB

Una vulnerabilidad en la pantalla del Egret GT E-scooter permitía entrar accidentalmente en el modo de actualización del firmware y activar el modo de funcionamiento sin el PIN de seguridad. [Yo] examiné el protocolo mediante ingeniería inversa y reescribí el firmware en Rust. Al analizar el tráfico Bluetooth y el código de la aplicación móvil, se determinaron los datos que no aparecían en la pantalla y la información que se enviaba al centro principal junto con la identificación única del scooter. Esta fue una de las razones para modificar el firmware. Al comprobar que el scooter utilizaba CAN Bus, se recurrió a un osciloscopio y a un decodificador CAN casero; se determinó que las líneas de datos se encontraban en el puerto USB-C ofrecido oficialmente para cargar el teléfono. Había al menos tres tipos de actualizaciones: para la pantalla, el panel de entrada y el controlador; la instalación del nuevo firmware dependía de resolver este proceso.

Por qué es importante

Este trabajo demuestra que la seguridad de los scooters eléctricos no se limita únicamente a los componentes mecánicos; las relaciones entre la pantalla, la aplicación móvil, la comunicación inalámbrica y el controlador también determinan la autorización de uso. Los datos adicionales observados en el tráfico Bluetooth y el envío de la identificación única del scooter al centro principal plantean qué información se recopila desde la perspectiva del usuario y hasta qué punto puede controlarse este flujo. La presencia de las líneas CAN en el puerto USB-C ofrecido para cargar el teléfono revela la diferencia entre el propósito oficial de uso del dispositivo y su capacidad técnica real. El hecho de que el firmware dependa de varios componentes demuestra que los problemas de seguridad no pueden resolverse modificando una sola pieza de software. La pregunta que queda abierta es cómo se reflejarán estos hallazgos en el proceso oficial de actualización y el enfoque de seguridad de Egret.

Fuente: Hackaday