两位研究人员发表概念验证(PoC),显示了恶意行为者通过所谓的再生攻击远程锁定、本田和球体解锁或启动车辆的能力。
由于远程无钥匙系统(CVE-2022-27254)存在漏洞,影响了2016-2020年制造的本田思域LX、EX、EX-L、Touring、Si、Type R型号,所以这一攻击成为可能。发现这个问题的是马萨诸塞州大学达特茅斯学院的学生Ayyappan Rajesh和Blake Berry(Hackingintoyourheart)。
黑客可以获得完全无限制的锁定、解锁、窗户控制、打开行李箱、启动大象车辆的引擎访问权限。防止攻击的唯一方法是绝对不要使用钥匙链。或者损坏后,经销商重置钥匙链。& amp# 039;Berry在GitHub的帖子中解释道。
潜在的问题是,受影响本田车辆的遥控钥匙链向汽车发送相同的未加密射频信号(433.215MHz),以便以后对方拦截和播放请求。可以无线启动引擎,锁上门和解锁。
这不是本田汽车首次发现这种缺陷。贝瑞2017年在本田HR-V车型上发现的相关问题之一(CVE-2019-20626,CVSS得分:6.5)被这家日本公司& amp# 039;好像被忽略了& amp# 039;坚持说。
制造商必须实现滚动代码,也称为跳转代码。& ampquot拉杰什说。这通常是一种安全技术,为远程无键击(RKE)或手动无键击(PKE)系统中的每项验证提供新代码。
1.文章《【本田车没有遥控器怎么启动】本田的无钥匙访问漏洞允许黑客远程解锁和启动车辆。》援引自互联网,为网友投稿收集整理,仅供学习和研究使用,内容仅代表作者本人观点,与本网站无关,侵删请点击页脚联系方式。
2.文章《【本田车没有遥控器怎么启动】本田的无钥匙访问漏洞允许黑客远程解锁和启动车辆。》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
相关推荐
- . 现代买票为什么带上携程保险
- . 潮阳怎么去广州南站
- . 湖南马拉河怎么样
- . 烧纸为什么到三岔路口
- . 百色为什么这么热
- . 神州租车怎么样
- . 芜湖方特哪个适合儿童
- . 护肤品保养液是什么类目
- . 早晚的护肤保养有哪些项目
- . 女孩护肤品怎么保养的最好