本田:安全缺陷允许黑客解锁并远程启动汽车

一组安全研究人员刚刚发现,几辆本田汽车具有非常脆弱的滚动代码机制,可让您解锁汽车,甚至可以远程启动它们。

今天,病人可能会利用的重要安全缺陷今天仍然很少见。但是有时不幸的是,黑客专家确定了其中一些。最近,是年轻的19岁网络安全专家,通过操作安全缺陷,设法控制了25辆特斯拉汽车。如今,本田品牌的汽车可能会遇到同一情况。

一支安全研究人员刚刚发现几辆本田汽车具有非常脆弱的滚动代码机制。因此,这个重要的安全漏洞可以使黑客解锁汽车,甚至更糟,从而远程启动它们。研究人员声称已经在2021年至2022年之间测试了对本田模型的攻击,但包括以下流行的模型:

  • 本田思域2012
  • 本田X-RV 2018
  • 本田C-RV 2020
  • 本田协议2020年
  • 本田奥德赛2020年
  • 本田Inspire 2021
  • 本田Fit 2022
  • 本田思域2022
  • 本田和1 2022
  • 本田微风2022

研究人员发现了本田汽车的安全缺陷,黑客可以启动并解锁汽车

安全缺陷称为rollingpwn它使用本田密钥输入系统的组件。具体而言,当前的输入系统无需键的本田车辆基于旋转代码模型,该模型每次按下用户按下FOB按钮时都会创建新的输入代码。发行后,必须使以前的问题无法使用以防止攻击。但不幸的是,对于本田所有者来说,安全专家发现旧代码可以被取消并重复使用以访问车辆。

另请阅读:黑客特斯拉成功安装了苹果,因为在她的车上玩,这就是他的工作方式

发现这个巨大缺陷的安全专家甚至认为问题可能会影响所有本田车辆。后者目前正在继续他们的研究,暂时没有说本田可以迅速解决问题。但是,本田可以通过实时更新固件的更新来纠正此安全漏洞,但是许多相关汽车没有提供此类支持。

来源 :bleepingcomputer.com


问我们的最后一个!

  • 这只机器人狗不需要编程:他独自一人学习

    机器人技术可能是其最大的动荡之一。瑞典的创业公司提出了一个能够通过数字神经系统来学习的机器人。这项创新可以使机器更接近人类的智能。自开始时,智力...

    主 - in -law