您现在的位置是:电脑教程 >>正文
多款本田车型存在漏洞,车辆可被远程控制
电脑教程92862人已围观
简介远程无钥匙进入系统RKE)能够允许操作者远程解锁或启动车辆。研究人员测试了一个远程无钥匙进入系统RKE),并在测试过程中发现了滚动式PWN攻击问题。据专家称,该问题影响到市场上的所有本田汽车从2012 ...

远程无钥匙进入系统(RKE)能够允许操作者远程解锁或启动车辆。多款洞车研究人员测试了一个远程无钥匙进入系统(RKE),本田被远并在测试过程中发现了滚动式PWN攻击问题 。车型存漏程控据专家称,多款洞车该问题影响到市场上的本田被远所有本田汽车(从2012年到2022年) 。
以下是车型存漏程控2012至2022年间发售,存在相关问题的多款洞车10款本田流行车型 ,亿华云其中包括:
本田思域2012本田X-RV 2018本田C-RV 2020本田雅阁2020本田奥德赛2020本田启发 2021本田飞度 2022本田思域 2022本田VE-1 2022本田皓影 2022根据GitHub上发布的本田被远滚动PWN攻击的描述,该问题存在于许多本田车型为了防止重放攻击而实施的车型存漏程控滚动代码机制的一个版本中。
“我们在滚动代码机制的多款洞车一个脆弱版本中发现了这个问题,该机制在大量的免费模板本田被远本田汽车中实施。无钥匙进入系统中的车型存漏程控滚动代码系统是为了防止重放攻击。每次按下钥匙扣按钮后,多款洞车滚动代码同步计数器就会增加。本田被远然而,车型存漏程控车辆接收器将接受一个滑动的代码窗口,源码下载以避免意外的钥匙按下的设计 。通过向本田车辆连续发送命令 ,它将会重新同步计数器。一旦计数器重新同步,前一个周期的计数器的命令就会再次起作用。源码库因此 ,这些命令以后可以被用来随意解锁汽车 。”
研究人员还指出,利用该缺陷解锁车辆是不可能被追踪到的 ,因为利用该缺陷不会在传统的日志文件中留下任何痕迹 。
如何修复这个问题?专家们的服务器租用建议是 :"常见的解决方案是通过当地经销商处对涉事车型进行召回 。但如果可行的话 ,通过空中下载技术(OTA)更新来升级有漏洞的BCM固件。然而可能存在有部分旧车型不支持OTA的香港云服务器问题。"
参考来源 :https://securityaffairs.co/wordpress/133090/hacking/honda-rolling-pwn-attack.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/477a999513.html
相关文章
物联网安全的第一道关—感知层安全
电脑教程物联网安全技术是一个有机的整体,其各部分的安全技术是互相联系、共同作用于系统的。感知层安全是物联网中最具特色的部分。与此同时,感知层是物联网的信息源,也是物联网各种拓展应用的基础,感知层的安全是整个物 ...
【电脑教程】
阅读更多手机小米4密码解锁攻略(掌握关键步骤,轻松解除手机密码保护)
电脑教程手机已经成为我们生活中必不可少的工具之一,但有时候我们可能会忘记手机密码,导致无法正常使用。本文将为大家介绍使用小米4手机的密码解锁攻略,帮助大家快速解除密码保护。1.使用谷歌账号进行解锁通过输入谷歌 ...
【电脑教程】
阅读更多电脑出现黄三角感叹号的原因及解决方法(解读电脑黄三角感叹号,帮你快速解决电脑问题)
电脑教程在使用电脑的过程中,我们有时候会发现电脑桌面或者任务栏出现一个黄色的三角形感叹号图标,这个图标代表着电脑出现了一些问题。为了帮助大家更好地理解和解决电脑出现黄三角感叹号的问题,本文将详细介绍其原因及解 ...
【电脑教程】
阅读更多