IT home 7月12日表示,随着黑客技术的发展和汽车智能化水平的提高,汽车受到黑客攻击的可能性也越来越大。The Drive表示,许多本田汽车存在安全漏洞,黑客可以远程解锁汽车。

车主在没有钥匙的情况下进入系统解锁车辆时,老式车辆使用静态代码。这个代码不安全,因为任何人都可以捕捉和重新发送代码信号来解锁车辆。因此,制造商使用滚动代码提高车辆安全性。

滚动代码使用伪随机数生成器(PRNG)工作。配对钥匙链发送锁定或解锁信号时,钥匙链发送封装在车辆中的唯一代码。然后车辆根据内部数据库的PRNG生成代码检查钥匙链发送的代码,如果代码有效,汽车将批准车辆锁定、解锁或启动请求。有趣的是,用户按下钥匙链后,车辆可能不在接收信号的范围内,因此有效代码将成为一系列代码。如果车辆被有效代码解锁,为了防止黑客捕获和播放代码,该数据库将使以前的有效代码无效。

因为本田汽车使用的代码没有失效,黑客可以捕捉并回放本田汽车钥匙链发送的代码,从而解锁车辆,安全人员称之为Rolling-PWM。

本田发言人在对The Drive的声明中说:“我们调查了过去的类似指控,发现它们缺乏实质内容。”虽然没有足够的信息来确认相关漏洞报告是否可靠,但上述车辆的钥匙链装有滚动码技术,因此报告中提到的漏洞不可能出现。" "

但是博主ROB STUMPF通过捕捉和回放2021年本田雅阁的锁定和解锁信号,证明了这一漏洞。同时,ROB STUMPF表示,虽然可以启动和解锁汽车,但由于钥匙链的近距离功能,攻击者实际上不允许驾驶车辆。目前,以下车辆可能会受到这个漏洞的影响。

2012年本田思域

2018本田X-RV

2020本田C-RV

2020本田雅阁

2021年本田雅阁

2020本田奥德赛

2021年本田激励

2022年本田飞度

2022年本田思域

2022本田VE-1

2022本田美风

IT home(IT home)知道,本质上受影响的本田汽车可以通过这个漏洞解锁,更重要的是,还不确定是否可以通过OTA更新解决,是否需要经销商现场服务,本田能否解决这个问题。

相关推荐