最近国外媒体报道说,部分本田车型面临远程控制解锁、甚至远程启动的危险。本田发言人发表了声明。“我们已经调查了过去的类似指控,发现它们缺乏实质内容。虽然没有足够的信息来确认相关漏洞报告是否可靠,但上述车辆的钥匙链装有滚动码技术,因此报告中提到的漏洞不可能出现。”

理论上,很多现代汽车使用rolling钥匙系统,这基本上是让每个信号只能工作一次。按下按钮解锁汽车,汽车就会解锁,这个正确的信号不能再次解锁。此外,无钥匙系统的滚动码系统为了防止回放攻击,每当按下钥匙链按钮时,滚动码同步计数器就会增加,车辆接收器会接收滑动码窗口,从而防止意外的按键按压设计。

本田汽车在没有钥匙的情况下进入系统的漏洞,没有使使用的代码失效,黑客可以捕捉和播放本田汽车钥匙链发送的代码,从而自由解锁车辆。保安人员称之为Rolling-PWM。这类似于之前大众和特斯拉的黑客入侵。

更可怕的是,用这个缺陷解锁车辆是无法追踪的。因为如果利用这个缺陷,现有的日志文件中不会留下痕迹。

不仅是,这种破坏的安全保护措施也不是所有本田汽车都搭载的。最近生产的本田汽车,特别是2016 ~ 2020个思域,反而使用未加密的信号,这个信号不会改变,黑客更容易破解。

相关推荐