每位记者:裴建如所有编辑:裴建如

据最新外电报道,部分本田车型存在滚动-PWN攻击漏洞,汽车可能被远程解锁或远程启动,2012年本田思域、2018年本田X-RV、2020年本田C-RV、2020年本田雅阁等车型有可能获得此款。

据报道,此次安全问题是本田重新使用数据库中的解锁验证码,使黑客能够及时捕捉和回放用汽车钥匙发送的代码,从而解锁车辆,业内人士称之为Rolling-PWM。通过密钥连续向本田车辆发送命令,安全系统的计数器将重新同步,从而使以前的命令数据再次有效。一旦记录了该数据,以后就可以自由解锁车辆。

对此,本田方面发表声明说,对类似的指控进行了调查,没有发现实质性的漏洞。“没有足够的信息来确认相关漏洞报告是否可靠,但该车辆的钥匙装有滚动代码技术,因此无法出现外部漏洞。”本田方面说。

7月13日,本田中国相关人士独家回应了《每日经济新闻》记者的评价请求,表示“注意到了相关报道,并确认可以利用报告中指出的漏洞、复杂的工具和技术手段模拟远程无钥匙指令,获得车辆访问权限”。但是技术上是可行的,但这种特殊的攻击方式需要靠近车辆,连续多次捕捉无线钥匙,捕捉发送给汽车的RF信号。但是即使能打开车门,如果智能钥匙不在车里,也不能离开车辆。" "

“本田在推出新产品时,努力定期提高车辆的安全性能,防止出现这种情况或类似情况。”上面提到的本田中国官员说。

封面来源:每日经济新闻资料图

每日经济新闻

每日经济新闻

相关推荐