IT home 7月12日表示,随着黑客技术的发展和汽车智能化水平的提高,汽车受到黑客攻击的可能性也越来越大。The Drive表示,许多本田汽车存在安全漏洞,黑客可以远程解锁汽车。
车主在没有钥匙的情况下进入系统解锁车辆时,老式车辆使用静态代码。这个代码不安全,因为任何人都可以捕捉和重新发送代码信号来解锁车辆。因此,制造商使用滚动代码提高车辆安全性。
滚动代码使用伪随机数生成器(PRNG)工作。配对钥匙链发送锁定或解锁信号时,钥匙链发送封装在车辆中的唯一代码。然后车辆根据内部数据库的PRNG生成代码检查钥匙链发送的代码,如果代码有效,汽车将批准车辆锁定、解锁或启动请求。有趣的是,用户按下钥匙链后,车辆可能不在接收信号的范围内,因此有效代码将成为一系列代码。如果车辆被有效代码解锁,为了防止黑客捕获和播放代码,该数据库将使以前的有效代码无效。
因为本田汽车使用的代码没有失效,黑客可以捕捉并回放本田汽车钥匙链发送的代码,从而解锁车辆,安全人员称之为Rolling-PWM。
本田发言人在对The Drive的声明中说:“我们调查了过去的类似指控,发现它们缺乏实质内容。”虽然没有足够的信息来确认相关漏洞报告是否可靠,但上述车辆的钥匙链装有滚动码技术,因此报告中提到的漏洞不可能出现。" "
但是博主ROB STUMPF通过捕捉和回放2021年本田雅阁的锁定和解锁信号,证明了这一漏洞。同时,ROB STUMPF表示,虽然可以启动和解锁汽车,但由于钥匙链的近距离功能,攻击者实际上不允许驾驶车辆。目前,以下车辆可能会受到这个漏洞的影响。
2012年本田思域
2018本田X-RV
2020本田C-RV
2020本田雅阁
2021年本田雅阁
2020本田奥德赛
2021年本田激励
2022年本田飞度
2022年本田思域
2022本田VE-1
2022本田美风
IT home(IT home)知道,本质上受影响的本田汽车可以通过这个漏洞解锁,更重要的是,还不确定是否可以通过OTA更新解决,是否需要经销商现场服务,本田能否解决这个问题。
1.文章《【本田车c柱防护板怎么拆】本田出现了重大安全漏洞,黑客可以远程解锁或启动汽车》援引自互联网,为网友投稿收集整理,仅供学习和研究使用,内容仅代表作者本人观点,与本网站无关,侵删请点击页脚联系方式。
2.文章《【本田车c柱防护板怎么拆】本田出现了重大安全漏洞,黑客可以远程解锁或启动汽车》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
相关推荐
- . 现代买票为什么带上携程保险
- . 潮阳怎么去广州南站
- . 湖南马拉河怎么样
- . 烧纸为什么到三岔路口
- . 百色为什么这么热
- . 神州租车怎么样
- . 芜湖方特哪个适合儿童
- . 护肤品保养液是什么类目
- . 早晚的护肤保养有哪些项目
- . 女孩护肤品怎么保养的最好