Elektrische rolstoelen van het merk Whill waren over te nemen door derden, omdat de rolstoelen geen authenticatie op de bluetoothverbinding forceerden. Een aangepaste versie van een getroffen rolstoel is in gebruik op Schiphol en het is onbekend of die ook kwetsbaar was of is.
Onderzoekers konden met een gamecontroller de besturing van rolstoelen overnemen en vervolgens ook onder meer snelheidslimieten omzeilen, schrijft SecurityWeek. Het gaat onder meer om de Model C2- en Model F-rolstoelen. Die hebben bluetooth om met een app de rolstoel met een telefoon te vergrendelen en de snelheid in te stellen. Onderzoekers van beveiligingsbedrijf QED Security Solutions ontdekten dat en hebben het gemeld als kwetsbaarheid met als CVE-nummer 2025-14346.
De Amerikaanse overheidsorganisatie CISA meldt dat Whill eind december een patch heeft uitgebracht om de kwetsbaarheden aan te pakken. SecurityWeek meldt dat de onderzoekers de patch niet hebben gehad om te verifiëren of het niet langer mogelijk is om rolstoelen over te nemen. Ook is onbekend hoe de rolstoel authenticatie afdwingt.
Aanvallers moeten binnen bluetoothbereik van een rolstoel zijn om een aanval uit te voeren en dat beperkt de impact. Ze kunnen vervolgens wel opzettelijk gevaarlijke situaties veroorzaken, waardoor dit geldt als ernstig lek. Daarnaast is de rolstoel als de aanval gelukt is ook nog te besturen als de aanvaller buiten bluetoothbereik komt. Bovendien roept het volgens de onderzoekers vragen op over de beveiliging van Whill-producten, omdat er geen enkele authenticatie op de bluetoothverbinding zat.
Whill verkoopt producten ook in Nederland en België, maar de impact is onbekend, omdat niet bekend is hoeveel klanten de getroffen modellen hebben. Zoals tweaker KeizerWilmer opmerkt, heeft onder meer luchthaven Schiphol Whill C2-modellen, maar dat gaat om autonome modellen die de onderzoekers niet specifiek hebben getest. Daardoor is onbekend of die ook deze kwetsbaarheid kunnen hebben gehad.
:strip_exif()/i/2007971740.jpeg?f=imagenormal)
/i/2007916770.webp?f=imagenormal)
:strip_exif()/i/2007971690.jpeg?f=imagenormal)
:strip_exif()/i/2007971720.jpeg?f=imagenormal)
:strip_exif()/i/2007971708.jpeg?f=imagenormal)
:strip_exif()/i/2007971694.jpeg?f=imagenormal)
:strip_exif()/i/2007220418.jpeg?f=imagenormal)
/i/2007971732.png?f=imagemedium)
:strip_exif()/i/2007971688.jpeg?f=imagenormal)
/i/2007971668.png?f=imagenormal)
/i/2007971496.png?f=imagemedium)
:strip_exif()/i/2007971444.webp?f=imagemedium)
:strip_exif()/i/2007971442.webp?f=imagemedium)
:strip_exif()/i/2007971452.webp?f=imagemedium)
:strip_exif()/i/2007971454.webp?f=imagemedium)
:strip_exif()/i/2007971406.jpeg?f=imagemedium)
:strip_exif()/i/2007971396.jpeg?f=imagenormal)
:strip_exif()/i/2007971358.jpeg?f=imagenormal)
:fill(white):strip_exif()/i/2007971336.jpeg?f=imagemedium)
:strip_exif()/i/2007971334.png?f=imagemedium)
:fill(white):strip_exif()/i/2007971338.jpeg?f=imagemedium)
:fill(white):strip_exif()/i/2007971340.jpeg?f=imagemedium)
:strip_exif()/i/2007970618.jpeg?f=imagenormal)
:strip_exif()/i/2007970616.jpeg?f=imagemedium)
:strip_exif()/i/2007970620.jpeg?f=imagemedium)
:strip_exif()/i/2007971272.jpeg?f=imagemedium)
:strip_exif()/i/2007971274.jpeg?f=imagemedium)
/i/2007971220.png?f=thumblarge)
/i/2007971218.png?f=imagenormal)
:strip_exif()/i/2006852564.jpeg?f=imagenormal)
:strip_exif()/i/2007970982.jpeg?f=imagemedium)
:strip_exif()/i/2007970980.jpeg?f=imagemedium)
:strip_exif()/i/2007970986.jpeg?f=imagemedium)
/i/2007970988.png?f=imagemedium)
:strip_exif()/i/2007970634.jpeg?f=imagemedium)
:strip_exif()/i/2007970636.jpeg?f=imagemedium)
:fill(white):strip_exif()/i/2007970628.jpeg?f=imagemedium)
:fill(white):strip_exif()/i/2007970630.jpeg?f=imagemedium)
:strip_exif()/i/2007970622.jpeg?f=imagenormal)