本田被曝重大安全漏洞,黑客可远程解锁甚至启动汽车
IT之家7月12日消息,本田被曝随着黑客技术发展与汽车智能化水平提升,重大至启汽车遭受黑客攻击的安全可能性也变得越来越大。据TheDrive报道,漏洞大量拥有安全漏洞,黑客使得黑客可以远程解锁汽车。可远 在车主使用无钥匙进入系统解锁车辆时,程解车老式车辆会使用静态代码,锁甚这些代码并不安全,动汽因为任何人都能够捕捉并重新发射该代码信号,本田被曝从而解锁车辆。重大至启基于此,安全制造商采用滚动代码来提高车辆安全性。漏洞 滚动代码通过使用伪随机数字发生器(PRNG)来工作。黑客当配对的可远钥匙扣发射锁定或解锁信号时,钥匙扣会向车辆发送一个封装好的唯一代码。然后,车辆根据其内部数据库中PRNG生成的代码检查钥匙扣发送的代码,如果代码有效,汽车就会批准锁定、解锁或启动车辆的请求。值得一提的是,因为当用户按下钥匙扣时,其可能不在车辆接受信号的范围,所以有效代码将为一系列代码。而当车辆成功被有效代码解锁后,为了防止黑客捕捉并重放该代码,其数据库会使此前的有效代码失效。 而因为本田汽车没有使这些使用过的代码失效,黑客将能够通过捕捉并重放本田汽车钥匙扣发送的代码来解锁车辆,安全人员将该漏洞称为Rolling-PWM。 在本田发言人在给TheDrive的一份声明中,本田称:“我们已经调查了过去的类似指控,发现它们缺乏实质内容。虽然我们还没有足够的信息来确定相关漏洞报告是否可信,但上述车辆的钥匙扣配备了滚动代码技术,不可能出现报告中所说的漏洞。” 然而,博主ROBSTUMPF通过捕捉和重放其2021年本田雅阁的锁定和解锁信号,证实了这一漏洞。同时,ROBSTUMPF称,尽管能够启动和解锁汽车,但由于钥匙扣的近距离功能,该漏洞并不允许攻击者真正驾驶车辆离开。目前,以下车辆有可能受到该漏洞的影响: IT之家了解到,从本质上讲,任何受影响的本田汽车都能够通过该漏洞被解锁,更重要的是,目前还不清楚这是否能通过OTA更新来解决,是否需要经销商上门服务,或者本田是否会解决这个问题。
- 最近发表
- 随机阅读
-
- 定价比同行贵两倍,国货出海如何“解锁”高附加值
- 金科股份实控人或再生变:黄红云仅控制13.4%股权 寻找战投成今年头等大事
- 恒生科技指数跌幅扩大至4.2% 美团跌超6%,腾讯跌3%
- 2022年人民银行分支机构工作盘点|郑州中心支行
- 恒指再度拉升翻红,中国联通大涨逾8%中国平安涨2%
- 瑞典发现大型稀土矿 仍难缓解欧盟“稀土荒”
- 思念牌汤圆被头发串连,商家称赔10包水饺,律师:不合法也不合理,赔偿金最低1000元
- 直击土耳其大地震:土叙两国死亡人数过百 两小时内余震42次
- 企业灵活运用交割实现远销和接货 前10月商品期货交割量出现井喷
- 中国神华煤电一体化优势显现预盈707亿 投资收益大增10倍财务费用首次转负
- 美国前财长萨默斯:美国经济“软着陆”的可能性比几个月前更大
- 巴比食品“炒股”致净利降近三成 近九成营收靠华东支撑全国战略难落地
- 国产手机又能“干翻苹果”了?
- 德运康瑞完成近亿元A+轮融资,龙磐投资领投
- Gurman:苹果或在2024年推出比Pro Max款更高端的iPhone
- 天风策略刘晨明:在无人问津时的布局,不惧调整
- 数百家公司撑起产业链 新能源汽车闯出中国新赛道:锂电相公司330家,新能源车相关公司400家,充电桩100多家
- 开年首月险资大手笔买楼,平安人寿73亿元接手4个产业园,“险资的房地产”有多赚钱?
- 泛华控股签署协议收购中吉世安保险代理
- 收评:北向资金净卖出5.43亿元 沪股通净买入13.14亿元
- 搜索
-