据The Hacker News网站报道,研究人员发现了影响部分Honda(本田)和Acura机型的再生攻击漏洞(CVE-2022-27254),黑客可以利用这个漏洞解锁汽车并启动汽车引擎。
据悉,达特茅斯大学的两名学生Ayyappan Rajesh和Blake Berry发现了漏洞。Blake Berry在GitHub帖子中表示,黑客可以通过这个漏洞获得锁定、解锁、车窗控制、打开行李箱、启动大象车辆引擎等访问权限。防止攻击的唯一方法是绝对不使用遥控钥匙,或者在受到攻击后从汽车经销商处重置新钥匙。
当受影响车型的遥控钥匙向汽车发送相同的未加密射频信号(433.215MHz)时,攻击者可以拦截和重新传输、无线启动发动机、门锁和解锁。
漏洞主要影响2016年至2020年生产的本田思域LX、EX、EX-L、旅行版、Si、Type R等车型。
本田汽车有类似的漏洞
有趣的是,本田汽车上发现这种漏洞不是第一次。2017年本田HR-V车型出现了相关漏洞(CVE-2019-20626,CVSS得分:6.5)。
Rajesh强调汽车制造商必须实现滚动代码,即跳跃代码。这是一种通用的安全技术,它为远程无键进入(RKE)或手动无键进入(PKE)系统的每次认证提供了新代码,从而确保了汽车的安全。
1.文章《【本田怎么用遥控远程启动吗】部分本田车型有漏洞,黑客可以远程启动车辆》援引自互联网,为网友投稿收集整理,仅供学习和研究使用,内容仅代表作者本人观点,与本网站无关,侵删请点击页脚联系方式。
2.文章《【本田怎么用遥控远程启动吗】部分本田车型有漏洞,黑客可以远程启动车辆》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
相关推荐
- . 现代买票为什么带上携程保险
- . 潮阳怎么去广州南站
- . 湖南马拉河怎么样
- . 烧纸为什么到三岔路口
- . 百色为什么这么热
- . 神州租车怎么样
- . 芜湖方特哪个适合儿童
- . 护肤品保养液是什么类目
- . 早晚的护肤保养有哪些项目
- . 女孩护肤品怎么保养的最好