本田被曝重大安全漏洞,黑客可远程解锁甚至启动汽车
IT之家7月12日消息,本田被曝随着黑客技术发展与汽车智能化水平提升,重大至启汽车遭受黑客攻击的安全可能性也变得越来越大。据TheDrive报道,漏洞大量拥有安全漏洞,黑客使得黑客可以远程解锁汽车。可远 在车主使用无钥匙进入系统解锁车辆时,程解车老式车辆会使用静态代码,锁甚这些代码并不安全,动汽因为任何人都能够捕捉并重新发射该代码信号,本田被曝从而解锁车辆。重大至启基于此,安全制造商采用滚动代码来提高车辆安全性。漏洞 滚动代码通过使用伪随机数字发生器(PRNG)来工作。黑客当配对的可远钥匙扣发射锁定或解锁信号时,钥匙扣会向车辆发送一个封装好的唯一代码。然后,车辆根据其内部数据库中PRNG生成的代码检查钥匙扣发送的代码,如果代码有效,汽车就会批准锁定、解锁或启动车辆的请求。值得一提的是,因为当用户按下钥匙扣时,其可能不在车辆接受信号的范围,所以有效代码将为一系列代码。而当车辆成功被有效代码解锁后,为了防止黑客捕捉并重放该代码,其数据库会使此前的有效代码失效。 而因为本田汽车没有使这些使用过的代码失效,黑客将能够通过捕捉并重放本田汽车钥匙扣发送的代码来解锁车辆,安全人员将该漏洞称为Rolling-PWM。 在本田发言人在给TheDrive的一份声明中,本田称:“我们已经调查了过去的类似指控,发现它们缺乏实质内容。虽然我们还没有足够的信息来确定相关漏洞报告是否可信,但上述车辆的钥匙扣配备了滚动代码技术,不可能出现报告中所说的漏洞。” 然而,博主ROBSTUMPF通过捕捉和重放其2021年本田雅阁的锁定和解锁信号,证实了这一漏洞。同时,ROBSTUMPF称,尽管能够启动和解锁汽车,但由于钥匙扣的近距离功能,该漏洞并不允许攻击者真正驾驶车辆离开。目前,以下车辆有可能受到该漏洞的影响: IT之家了解到,从本质上讲,任何受影响的本田汽车都能够通过该漏洞被解锁,更重要的是,目前还不清楚这是否能通过OTA更新来解决,是否需要经销商上门服务,或者本田是否会解决这个问题。
- 最近发表
- 随机阅读
-
- Windows端iCloud出现严重问题:会显示陌生人照片
- 到2025年,谷歌Fitbit用户将被强制迁移使用Google帐户
- 李大霄:金融稳定保障基金是特大利好 对A股保卫3000点具重大意义
- 多位农业从业者认为,农业需要更多年轻人的加入——期待年轻人接过中国农业接力棒
- 美媒:马斯克对推特员工表示已结束裁员,正寻求招入更多工程师
- 共同富裕大场景下的乡村振兴,浙江做得怎么样?这场会议给出答案
- 静待由“守”转“攻” 成长方向是机构“心头好”
- 拜登再喊话美国内油气公司调降油价:现在就调,让人们省钱
- 人社部李忠:个人养老金的实施一定要让老百姓看得明、看得懂、好操作
- 星巴克中国门店数达到6000家 上海成为全球首个突破千家城市
- 比赛场地由室内转向户外,电竞新场景带来哪些亮点?
- 北溪管道爆炸撼动全球能源版图,俄欧“能源纽带”何去何从?
- 安徽省前十个月经济平稳运行,生产供给加快回升
- 人民日报任仲平文章:掌握历史主动 凝聚奋进伟力
- 国家组织骨科脊柱类耗材集采今天开标 分组竞价确保供应稳定
- 越秀地产发行25.9亿元公司债,其中5年期为行业历史最低利率
- 马斯克站台,“脑机”领域越来越热闹!顶级风投也已入场
- 长假临近,新能源车主“说走就走”,需先做好这些准备!
- 佩斯科夫:美国已接近成为俄乌冲突参与方
- 9月27日新股提示:毕得医药等公布中签号 美好医疗网上发行最终中签率为0.0265%
- 搜索
-