成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

無鑰匙進入曝漏洞,影響幾乎所有本田系列車輛,黑客可遠程開鎖甚至啟動

安全 新聞
如果研究屬實,這將影響到無數使用無鑰匙進入技術的車主。

現在的車輛基本都配備了遠程無鑰匙進入系統(RKE)。

但是這些RKE系統在給我們提供方便的同時,也帶來了很多潛在的危險,比如,被黑客直接把車開走。

一個專門評估RKE系統的報告發現了一個漏洞,很多搭配無鑰匙進入系統的本田汽車(2012年到2022年款)都可以被遠程控制打開車門,甚至啟動車輛。

受影響的車輛包括:

  • 本田 思域2012
  • 本田 X-RV 2018
  • 本田 C-RV 2020
  • 本田 雅閣2020
  • 本田 奧德賽2020
  • 本田 激勵2021
  • 本田 飛度2022
  • 本田 思域2022
  • 本田 VE-12022
  • 本田 微風2022

盡管本田認為其關鍵芯片中的技術“不允許該漏洞”,但是推特上發布的現場演示視頻已經證實了漏洞確實存在。

 圖片

一個漏洞,影響到無數車主,或許不止本田

之所以這個漏洞被稱為Rolling-PWN而不是Honda-PWN,漏洞的發現者表示,因為這種缺陷可能也存在于其他品牌的汽車中。

如果研究屬實,這將影響到無數使用無鑰匙進入技術的車主。

發現該漏洞后,“黑客”們也試圖聯系到本田,但是他們在本田官方網站無法找到任何報告漏洞的聯系信息,似乎本田汽車沒有一個為他們的產品處理安全相關問題的部門。

一位在本田工作的人告訴我們:“報告本田漏洞的最好方法是聯系客服。”

因此,他們提交了一份報告給本田客戶服務,但還沒有得到任何答復。此外,他們還發現了一篇來自Bleping-Computer的文章,看起來本田并不關心這一安全問題:

 圖片

目前來看,解決這一問題并不容易。通用的解決方案是將車輛帶回當地經銷商處進行召回,但是這樣或許成本過高,而可能的緩解策略是,在可行的情況下,通過空中升級(OTA)升級易受攻擊的BCM固件,但是,一些老舊的車輛可能根本不支持OTA。 

在接受媒體采訪時,本田發言人表示,該公司無法確定這份報告是否可信。

“我們已經調查了過去的類似指控,發現它們缺乏實質內容,”本田發言人在給媒體(The Drive)的一份聲明中說。 “雖然我們還沒有足夠的信息來確定這份報告是否可信,但參考車輛中的關鍵開關都配備了滾動代碼技術,不會出現報告中所述的漏洞。此外,作為沒有滾動代碼的證據提供的視頻也沒有包含足夠的證據來支持這些說法。” 

幸運地是,盡管該漏洞能夠啟動并解鎖汽車,但由于鑰匙鏈的近距離功能,攻擊者無法將汽車開走。 

Rolling-PWN如何工作?

老式車輛的無鑰匙進入使用的是靜態代碼,這些靜態代碼本質上是脆弱的,因為一旦有人破解了該密碼,那么就獲得了鎖定和解鎖車輛的永久權限。

騎車制造商后來引進滾動代碼,以改善車輛安全。

滾動代碼通過使用偽隨機數生成器(PRNG)來工作。當配對鑰匙鏈上的鎖或解鎖按鈕被按下時,鑰匙鏈會通過無線方式向信息封裝中的車輛發送唯一的代碼。 然后,車輛根據PRNG生成的有效代碼的內部數據庫檢查發送給它的代碼,如果代碼有效,汽車就會授予鎖、解鎖或啟動車輛的請求。 

 圖片

該數據庫包含幾個允許的代碼,因為當按下按鈕時,鑰匙可能不在車輛的范圍內,可能傳輸的代碼與車輛預期的下一個按時間順序傳輸的代碼不同。 這一系列的代碼也被稱為“窗口”,當車輛接收到新的代碼時,它通常會使之前所有的代碼失效,以防止重放攻擊。 

Rolling-PWN正是利用了這一點,Rolling-PWN的工作原理是竊聽成對的鑰匙鏈,并捕獲由鑰匙鏈發送的幾個代碼。

之后,攻擊者可以重放有效的代碼序列并重新同步PRNG。 這允許攻擊者重新使用通常無效的舊代碼,甚至在代碼被破解幾個月之后。 

責任編輯:張燕妮 來源: 大數據文摘
相關推薦

2022-05-17 14:31:21

特斯拉黑客漏洞

2011-04-14 14:08:17

2022-07-11 18:24:58

漏洞網絡攻擊

2019-05-15 16:02:47

英特爾漏洞產品

2020-04-16 15:51:43

漏洞黑客信息安全

2024-05-22 09:39:47

2016-01-14 14:35:36

2020-07-30 23:17:45

漏洞網絡安全攻擊

2024-09-03 14:36:44

2014-12-17 09:16:33

漏洞北京地鐵系統

2009-02-13 09:34:35

2014-09-22 10:38:26

2014-10-31 09:46:25

FTP遠程執行漏洞安全漏洞

2015-03-24 21:08:01

2022-08-21 15:52:12

安全蘋果漏洞

2011-05-26 12:25:18

2015-08-06 15:32:40

2015-11-04 14:01:08

2011-03-11 13:09:13

2023-08-15 19:15:20

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: av黄色在线观看 | 一级a性色生活片久久毛片 一级特黄a大片 | 午夜激情在线 | 综合九九| 日韩专区中文字幕 | 老司机深夜福利网站 | 无人区国产成人久久三区 | 亚洲国产精品日本 | 99精品欧美一区二区蜜桃免费 | 91国产视频在线观看 | 国产精品久久久久久久久久三级 | 欧美精品一区二区免费 | 日本大片在线播放 | 91国内精品久久 | www.yw193.com | 国产精品高| 中文字幕1区2区3区 亚洲国产成人精品女人久久久 | 精品欧美乱码久久久久久 | 在线一区二区观看 | 日本精品国产 | 久久999| 国产成人免费视频网站高清观看视频 | 欧美一级毛片在线播放 | 一区二区视频在线 | 国产欧美日韩一区 | 免费精品视频一区 | 精品视频一区二区三区 | 国产美女在线观看 | 一级欧美日韩 | 国产免费又色又爽又黄在线观看 | 日本高清中文字幕 | 成人午夜网站 | 日韩精品一区二区三区视频播放 | 久久久久久久久久久蜜桃 | 中文二区 | 欧美网站一区二区 | 免费黄色录像视频 | 超碰在线播 | 欧美日韩综合精品 | 一级毛片高清 | 久久久成人网 |