偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

多款本田車型存在漏洞,車輛可被遠程控制

安全
對本田車主來說有個壞消息,部分本田車型存在Rolling-PWN攻擊漏洞,該漏洞可能導致汽車被遠程控制解鎖甚至是被遠程啟動。

1657518383_62cbb92f24e5ccd7dd53e.jpg!small?1657518383392

遠程無鑰匙進入系統(tǒng)(RKE)能夠允許操作者遠程解鎖或啟動車輛。研究人員測試了一個遠程無鑰匙進入系統(tǒng)(RKE),并在測試過程中發(fā)現了滾動式PWN攻擊問題。據專家稱,該問題影響到市場上的所有本田汽車(從2012年到2022年)。

以下是2012至2022年間發(fā)售,存在相關問題的10款本田流行車型,其中包括:

  • 本田思域2012
  • 本田X-RV 2018
  • 本田C-RV 2020
  • 本田雅閣2020
  • 本田奧德賽2020
  • 本田啟發(fā) 2021
  • 本田飛度 2022
  • 本田思域 2022
  • 本田VE-1 2022
  • 本田皓影 2022

根據GitHub上發(fā)布的滾動PWN攻擊的描述,該問題存在于許多本田車型為了防止重放攻擊而實施的滾動代碼機制的一個版本中。

“我們在滾動代碼機制的一個脆弱版本中發(fā)現了這個問題,該機制在大量的本田汽車中實施。無鑰匙進入系統(tǒng)中的滾動代碼系統(tǒng)是為了防止重放攻擊。每次按下鑰匙扣按鈕后,滾動代碼同步計數器就會增加。然而,車輛接收器將接受一個滑動的代碼窗口,以避免意外的鑰匙按下的設計。通過向本田車輛連續(xù)發(fā)送命令,它將會重新同步計數器。一旦計數器重新同步,前一個周期的計數器的命令就會再次起作用。因此,這些命令以后可以被用來隨意解鎖汽車?!?/p>

研究人員還指出,利用該缺陷解鎖車輛是不可能被追蹤到的,因為利用該缺陷不會在傳統(tǒng)的日志文件中留下任何痕跡。

如何修復這個問題?

專家們的建議是:"常見的解決方案是通過當地經銷商處對涉事車型進行召回。但如果可行的話,通過空中下載技術(OTA)更新來升級有漏洞的BCM固件。然而可能存在有部分舊車型不支持OTA的問題。"

參考來源:https://securityaffairs.co/wordpress/133090/hacking/honda-rolling-pwn-attack.html

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2011-08-08 15:57:43

2015-10-28 14:03:38

2021-06-25 07:13:16

戴爾電腦漏洞BIOS

2010-04-15 10:48:29

2022-07-15 15:24:52

智能漏洞黑客

2023-08-15 19:15:20

2018-11-07 14:59:02

2020-01-14 11:46:14

谷歌iOS 12.4漏洞

2015-10-28 13:06:12

2014-08-22 09:08:23

遠程控制木馬

2009-07-07 09:37:04

2012-10-07 15:42:48

2014-10-14 18:03:11

遠程監(jiān)控

2024-09-27 14:23:42

2020-08-11 08:16:11

漏洞安全黑客

2013-12-10 18:16:31

2014-01-07 17:21:27

遠程控制

2014-01-15 15:01:54

遠程控制

2013-12-20 16:43:33

遠程開機關機

2009-02-25 15:10:38

點贊
收藏

51CTO技術棧公眾號