据The Hacker News网站报道,研究人员发现了影响部分Honda(本田)和Acura机型的再生攻击漏洞(CVE-2022-27254),黑客可以利用这个漏洞解锁汽车并启动汽车引擎。

据悉,达特茅斯大学的两名学生Ayyappan Rajesh和Blake Berry发现了漏洞。Blake Berry在GitHub帖子中表示,黑客可以通过这个漏洞获得锁定、解锁、车窗控制、打开行李箱、启动大象车辆引擎等访问权限。防止攻击的唯一方法是绝对不使用遥控钥匙,或者在受到攻击后从汽车经销商处重置新钥匙。

当受影响车型的遥控钥匙向汽车发送相同的未加密射频信号(433.215MHz)时,攻击者可以拦截和重新传输、无线启动发动机、门锁和解锁。

漏洞主要影响2016年至2020年生产的本田思域LX、EX、EX-L、旅行版、Si、Type R等车型。

本田汽车有类似的漏洞

有趣的是,本田汽车上发现这种漏洞不是第一次。2017年本田HR-V车型出现了相关漏洞(CVE-2019-20626,CVSS得分:6.5)。

Rajesh强调汽车制造商必须实现滚动代码,即跳跃代码。这是一种通用的安全技术,它为远程无键进入(RKE)或手动无键进入(PKE)系统的每次认证提供了新代码,从而确保了汽车的安全。

相关推荐