本田:安全缺陷允許黑客解鎖並遠程啟動汽車

一組安全研究人員剛剛發現,幾輛本田汽車具有非常脆弱的滾動代碼機制,可讓您解鎖汽車,甚至可以遠程啟動它們。

今天,病人可能會利用的重要安全缺陷今天仍然很少見。但是有時不幸的是,黑客專家確定了其中一些。最近,是年輕的19歲網絡安全專家,通過操作安全缺陷,設法控制了25輛特斯拉汽車。如今,本田品牌的汽車可能會遇到同一情況。

一支安全研究人員剛剛發現幾輛本田汽車具有非常脆弱的滾動代碼機制。因此,這個重要的安全漏洞可以使黑客解鎖汽車,甚至更糟,從而遠程啟動它們。研究人員聲稱已經在2021年至2022年之間測試了對本田模型的攻擊,但包括以下流行的模型:

  • 本田思域2012
  • 本田X-RV 2018
  • 本田C-RV 2020
  • 本田協議2020年
  • 本田奧德賽2020年
  • 本田Inspire 2021
  • 本田Fit 2022
  • 本田思域2022
  • 本田和1 2022
  • 本田微風2022

研究人員發現了本田汽車的安全缺陷,黑客可以啟動並解鎖汽車

安全缺陷稱為rollingpwn它使用本田密鑰輸入系統的組件。具體而言,當前的輸入系統無需鍵的本田車輛基於旋轉代碼模型,該模型每次按下用戶按下FOB按鈕時都會創建新的輸入代碼。發行後,必須使以前的問題無法使用以防止攻擊。但不幸的是,對於本田所有者來說,安全專家發現舊代碼可以被取消並重複使用以訪問車輛。

另請閱讀:黑客特斯拉成功安裝了蘋果,因為在她的車上玩,這就是他的工作方式

發現這個巨大缺陷的安全專家甚至認為問題可能會影響所有本田車輛。後者目前正在繼續他們的研究,暫時沒有說本田可以迅速解決問題。但是,本田可以通過實時更新固件的更新來糾正此安全漏洞,但是許多相關汽車沒有提供此類支持。

來源 :bleepingcomputer.com


問我們的最後一個!

  • 您如何在互聯網上創建虛擬身份?

    互聯網上的某些情況要求人們特別注意保護您的隱私。通過創建虛擬的身份,您可以避免網絡上的許多不便。在本文中,我們將向您展示如何...

    它如何工作

  • Google像素將很快顏色關閉時

    Google像素將在他們的屏幕上添加彩色觸摸...即使您不使用它們。下一個Android更新以一些幻想喚醒了屏幕。 Android 16點...

    個性化