本田被曝重大安全漏洞

发布日期:2022-07-12 18:44:28

  IT之家7月12日消息,随着黑客技术发展与汽车智能化水平提升,汽车遭受黑客攻击的可能性也变得越来越大。据TheDrivÐe报道,大量本田汽车υ拥有安全漏洞,使得黑客可以远程解锁汽车。

  在车主使用无钥匙进入系统解锁车辆时→,老式车辆会使用静态代码,ⓤ这些代码并不安全,因为任何人都能够捕捉并重新发射该代码信号,从而®解锁车辆。基于此,制造商采用滚动代码来提高车辆安全性。

  滚动代码通过使用伪随机数字发生器(PRNG)来工作。当配对的钥匙扣发射锁定或解锁信号时,钥匙扣会向车辆发送一个封装好的唯一代码。然后,车辆根据其内部数据库中PRNG生成的代码检查钥匙扣发送的代码,如果代码有效,汽车就会批准锁定、解锁或启动车辆的请求。值得一提的是,因为当用户按下钥匙扣时,其可能不在车辆接受信号的◯范围,所以有效代码将为一系列代码。而当车辆成σ功被有效代码解锁后,为了防止ਗ਼黑客捕捉并重放该代码,其数据库会使此前的有效代码失效。

  而因为本田汽车没有使௄这些使用过的代码失效,黑客将能够通过捕捉并重放本田汽车钥匙扣发送的代码来解锁车辆,安全人员将该漏洞称为☺Rolling-PςWM。

  在本田发言人在给TωheDrive的一份声明中,本田称:“我们已经调查了过去的类似指控,发现它们缺乏实质内容。虽然我们还没有足够的信息来确定相关漏洞报告是否可信,但上述车辆的钥匙扣配备了滚动代码技ⓡ术,不可能ï出现报告中所说的漏洞。”

  然而,博主ROBઘSTUMPF通过捕捉和重放其2021年本田雅阁的锁定和解锁‏信号,证实了这一漏洞。同时,ROBSTUMPF称,尽管能够启动和解锁汽车,但由于钥匙扣的近距离功能,该漏洞并不允许攻击者真正驾驶车辆离开。目前,以下车辆有可☎能受到该漏洞的影响:

 ઽ IT之家了解到,从本质上讲,任何受影响的本田汽车都能够通过该漏洞被解锁,更重要的&#25a1;是,目前⇔还不清楚这是否能通过OTA更新来解决,是否需要经销商上门服务,或者本田是否会解决这个问题。

“£掌”握科技鲜闻 િ(微信搜索techsina或扫描‹左侧二维码关注)

新ਜ਼浪઒科技Ä

新浪ϒ科技β为你带来最新鲜的科技ા资讯

ϒ

苹ੜ果汇Λ

苹果汇为你带来最⇔新鲜的苹果੩产品新闻ⓕ

新ઐ浪众″ૣ测

新酷≤产品第一时间免Ã费试玩੤

Ņ新浪‎♫探索

提供最新∉的科学家新闻,‚精彩的震撼图片´

&#256f;

ª新浪科技意´见反馈留言板

All Rightsਬ ReservedŒ 新−浪公司 版权所有

关于

发表评论

邮箱地址不会被公开。 必填项已用*标注