首页
/
工具
/
I hacked into the worst e-bike and fixed it [video]
I hacked into the worst e-bike and fixed it [video]
摘要
作者通过逆向工程、破解蓝牙密码并自制定制屏幕,成功修复了被称为“世界上最差电动自行车”的Revo无轮毂自行车,使其所有功能恢复正常并增加了新功能。
暂无内容
查看缓存全文
缓存时间:
2026/06/16 11:39
TL;DR: 作者通过逆向工程、破解蓝牙和自制定制屏幕,将一辆功能损坏、塑料外壳碎裂的Revo无轮毂电动自行车修复并升级,使其成为“世界上最好的最差自行车”。
## 背景:史上最差的电动自行车
Revo无轮毂自行车被形容为“世界上最差的电动自行车”。它存在一系列问题:塑料车身解体、自毁模式(自行加速)、以及大部分功能依赖一个已无法使用的智能手机应用——导致车轮锁、头灯等功能完全失效。作者从观众Brian那里借来这辆Revo,计划逐一修复。
## 拆解与电路板探索
### 找到主脑
作者拆开塑料外壳,在电机外壳内发现了“老鼠窝”般的线束和主电路板(大脑)。ESC(电子速度控制器)藏在金属片下,另有电路板负责所有其他功能。拔掉14个线束后,作者惊讶地发现电路板上的连接器两端都有编号(如“14”),且所有组件都用英文标注——虽然设计愚蠢,但电气工程师的工作很用心。这些标记也使得逆向工程更容易。
### 获取串行数据
作者用四芯电缆保持对电路板的访问,并搭建了临时实验室,使用CoolTerm软件进行串行通信。最终成功获取了数据,屏幕上出现了“Revo ready”字样——但仅靠这些数据无法获得有用信息。
## 破解蓝牙密码
### 发现密码重置漏洞
Revo的一切依赖蓝牙应用。每辆出厂的Revo使用默认密码(六个1),但一旦与应用配对,密码会被更改,且重置的唯一方法是通过应用(已失效)。作者访问了BLE芯片,当尝试用错误密码连接蓝牙时,串行输出中出现了真实的蓝牙密钥:**696969**。这是安全漏洞——物理拆解后通过串行接口就能读取明文密码。
### 理解协议
连接蓝牙后,作者使用笔记本电脑终端记录蓝牙控制器的输出。通过按下按钮、捏刹车、转油门等操作,收集到大量状态更新数据。后来在网上找到旧版Revo Android应用,让Claude解包并搜索到命令字符串。例如,“set headlight on”对应命令“C14”。作者成功发送命令打开和关闭头灯,甚至控制脚撑伺服电机——掌握了完整的协议列表。
## 制作定制屏幕
### CYD(便宜黄色显示屏)
作者采用一个带蓝牙、Wi-Fi和UART的微控制器(CYD,约22美元),作为Revo原本就应该配备的屏幕。通过Claude协助编写代码,实现了实时监控和控制:显示速度、电池电量、辅助等级、转向灯状态、头灯开关、徽章灯(蓝色Beno徽章)控制等。屏幕能显示自毁模式警告(辅助开启时推车可能自行跑开)和弹射脚撑警告。
### 改进徽章灯
原车徽章灯使用EL(电致发光)垫片,需要高压变压器并产生恼人的嗡嗡声。作者拆掉变压器,改用12V LED灯,直接连接到车上的12V电路——消除了噪音,且更容易驱动。
## 其他修复
### 塑料外壳重新组装
蛤壳式外壳的铜嵌件容易破裂脱落。作者测量后3D打印适配器,粘在破裂的安装孔上,重新组装后非常牢固。
### 刹车与握把
升级了刹车片;清洁无法解决握把打滑问题,因此更换了新握把。
### 后轮罩破洞
用黄色反光胶带覆盖,与轮子上已有的胶带相匹配。
### 脚撑
弯曲松动的脚撑用大量Loctite螺纹锁固剂重新固定。
### 最后清理与3D打印底座
清理塑料车身上的胶带残胶,对发丝裂纹处贴上创可贴。为屏幕设计并3D打印了更合适的遮光罩和支架(使用高强度材料)。
## 最终交付与展示
自行车完全组装后,作者向Brian展示成果:屏幕实时显示速度、电池、辅助等级(经济到涡轮);转向灯箭头图标;头灯图标状态变化;Beno徽灯可控。屏幕还添加了警告:“若脚踏辅助开启,Revo可能自行跑开”和“弹射器已激活”。自定义屏幕解决了原车所有因缺失应用而失效的功能。
Source: https://www.youtube.com/watch?v=hPrtVGimBYs
相似文章
Hacker News Top
A security researcher details how they reverse-engineered the Eufy Security Video Doorbell ecosystem, demonstrating jamming attacks, decoding the soundwave sync protocol, and extracting decrypted credentials from memory dumps.
Wired
《连线》记者安迪·格林伯格演示了安全研究人员如何劫持一款廉价的儿童智能手表来跟踪他,揭示了基于同一平台构建的数十款GPS追踪设备存在的漏洞。
Hacker News Top
一位安全研究人员揭示了本田思域车载信息娱乐系统(headunit)会接受使用公开已知的AOSP测试密钥进行的未签名更新,从而使得通过物理USB访问可以实现“邪恶泊车员”(evil valet)攻击。还发布了如ota-builder和apk-rebuilder等工具,以方便进一步的逆向工程。
X AI KOLs Timeline
一位用户利用 OpenAI 的 Codex 对故障的 AliExpress MP3 播放器进行逆向工程并修复,重写了其操作系统,解决了蓝牙音频卡顿问题并改进了控制逻辑。
Lobsters Hottest
一名安全研究人员在 Volvo/Eicher 的 My Eicher 车辆管理平台中发现了一个漏洞,该漏洞允许未经认证访问内部API,从而实现账户接管以及对所有用户和车辆的控制,暴露了74.8万客户和67.6万辆车辆的数据。