最好看的新闻,最实用的信息
09月13日 21.0°C-23.1°C
澳元 : 人民币=4.75
珀斯
今日澳洲app下载
登录 注册

RollingPWN漏洞曝光:黑客可远程解锁和启动多款本田车型

2022-07-10 来源: cnBeta 原文链接 评论0条

RollingPWN漏洞曝光:黑客可远程解锁和启动多款本田车型 - 1

这个漏洞被安全研究人员称之为“RollingPWN”,主要利用本田的无钥匙进入系统的一个组件。目前本田的进入系统依赖于滚动代码模型,每次所有者按下 fob 按钮时都会创建一个新的进入代码。

RollingPWN漏洞曝光:黑客可远程解锁和启动多款本田车型 - 2

在新进入代码创建之后,理论上此前创建的代码应该弃用以防止重放攻击。不过研究人员 Kevin26000 和 Wesley Li 发现旧代码可以回滚并用于获取对车辆的不必要访问权限。

研究人员对 2012-2022 年发售的多款本田车型进行了测试,均发现了这个漏洞。目前经过测试,已经确认受到影响的车辆型号包括

● Honda Civic 2012

● Honda XR-V 2018

● Honda CR-V 2020

● Honda Accord 2020

● Honda Odyssey 2020

● Honda Inspire 2021

● Honda Fit 2022

● Honda Civic 2022

● Honda VE-1 2022

● Honda Breeze 2022

根据漏洞影响车型列表和成功测试情况,Kevin26000 和 Li 坚信该漏洞可能会影响所有本田汽车,而不仅仅是上面列出的前十个。

RollingPWN漏洞曝光:黑客可远程解锁和启动多款本田车型 - 3

为漏洞提供修复可能与漏洞利用本身一样复杂。本田可以通过无线 (OTA) 固件更新修复该漏洞,但许多受影响的汽车不提供 OTA 支持。更大的潜在受影响车辆池使得召回情况不太可能发生。

RollingPWN漏洞曝光:黑客可远程解锁和启动多款本田车型 - 4

目前,Kevin26000 和 Li 正怀疑该漏洞是否也存在于其他车企的车辆型号中。

今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

电话: (02) 8999 8797

联系邮箱: [email protected] 商业合作: [email protected]网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:[email protected]

友情链接: 华人找房 到家 今日支付Umall今日优选