本田被曝重大安全漏洞,黑客可远程解锁甚至启动汽车

IT之家7月12日消息,本田被曝随着黑客技术发展与汽车智能化水平提升,重大至启汽车遭受黑客攻击的安全可能性也变得越来越大。据TheDrive报道,漏洞大量拥有安全漏洞,黑客使得黑客可以远程解锁汽车。可远
在车主使用无钥匙进入系统解锁车辆时,程解车老式车辆会使用静态代码,锁甚这些代码并不安全,动汽因为任何人都能够捕捉并重新发射该代码信号,本田被曝从而解锁车辆。重大至启基于此,安全制造商采用滚动代码来提高车辆安全性。漏洞
滚动代码通过使用伪随机数字发生器(PRNG)来工作。黑客当配对的可远钥匙扣发射锁定或解锁信号时,钥匙扣会向车辆发送一个封装好的唯一代码。然后,车辆根据其内部数据库中PRNG生成的代码检查钥匙扣发送的代码,如果代码有效,汽车就会批准锁定、解锁或启动车辆的请求。值得一提的是,因为当用户按下钥匙扣时,其可能不在车辆接受信号的范围,所以有效代码将为一系列代码。而当车辆成功被有效代码解锁后,为了防止黑客捕捉并重放该代码,其数据库会使此前的有效代码失效。
而因为本田汽车没有使这些使用过的代码失效,黑客将能够通过捕捉并重放本田汽车钥匙扣发送的代码来解锁车辆,安全人员将该漏洞称为Rolling-PWM。
在本田发言人在给TheDrive的一份声明中,本田称:“我们已经调查了过去的类似指控,发现它们缺乏实质内容。虽然我们还没有足够的信息来确定相关漏洞报告是否可信,但上述车辆的钥匙扣配备了滚动代码技术,不可能出现报告中所说的漏洞。”
然而,博主ROBSTUMPF通过捕捉和重放其2021年本田雅阁的锁定和解锁信号,证实了这一漏洞。同时,ROBSTUMPF称,尽管能够启动和解锁汽车,但由于钥匙扣的近距离功能,该漏洞并不允许攻击者真正驾驶车辆离开。目前,以下车辆有可能受到该漏洞的影响:
IT之家了解到,从本质上讲,任何受影响的本田汽车都能够通过该漏洞被解锁,更重要的是,目前还不清楚这是否能通过OTA更新来解决,是否需要经销商上门服务,或者本田是否会解决这个问题。
相关文章
- 顺义区融媒体中心消息 11月22日,区委书记高朋主持召开顺义新型冠状病毒肺炎疫情防控工作领导小组第二百六十八次会议。区委副书记、区长龚宗元,区人大常委会主任宋建明,区委副书记张金玲参加。会议指出,当前2025-07-06
十八大以来中国企业500强发展取得突破性进展!中国企业联合会党委书记朱宏任解读
9月6日,中国企业联合会、中国企业家协会将“2022中国企业500强”、“2022中国制造业企业500强”、“2022服务业企业500强”、“2022中国跨国公司100大”及跨国指数、“2022中国战2025-07-06- 盖世汽车讯 苹果公司聘请了现代摩比斯的自动驾驶汽车实验室副总裁Gregory Baratoff,他的专业领域包括摄像头开发、图像处理、视觉算法和摄像头传感器。Baratoff在领英LinkedIn)上2025-07-06
- 发布研究报告称,维持02015)“买入”评级,预测2022-24年营业收入为518/1363/2464亿元,Non-GAAP净利润预测为10.6/88.5/215.1亿元,目标价165港元。该行看好L2025-07-06
人民银行开展20亿元逆回购操作 公开市场实现净回笼1700亿元
新浪财经公众号 24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注sinafinance)2025-07-06- 欢迎关注“新浪科技”的微信订阅号:techsina 文/谢泽锋来源:巨潮WAVEID:WAVE-BIZ)新能源汽车赛道新旧交替,争伐不断,行业格局显然并未稳固。新的造车势力还在不断涌现,江湖座次重新排2025-07-06
最新评论