您现在的位置是:系统运维 >>正文
多款本田车型存在漏洞,车辆可被远程控制
系统运维654人已围观
简介远程无钥匙进入系统RKE)能够允许操作者远程解锁或启动车辆。研究人员测试了一个远程无钥匙进入系统RKE),并在测试过程中发现了滚动式PWN攻击问题。据专家称,该问题影响到市场上的所有本田汽车从2012 ...

远程无钥匙进入系统(RKE)能够允许操作者远程解锁或启动车辆。多款洞车研究人员测试了一个远程无钥匙进入系统(RKE),本田被远并在测试过程中发现了滚动式PWN攻击问题。车型存漏程控据专家称,多款洞车该问题影响到市场上的本田被远所有本田汽车(从2012年到2022年) 。
以下是车型存漏程控2012至2022年间发售,存在相关问题的多款洞车10款本田流行车型 ,亿华云其中包括 :
本田思域2012本田X-RV 2018本田C-RV 2020本田雅阁2020本田奥德赛2020本田启发 2021本田飞度 2022本田思域 2022本田VE-1 2022本田皓影 2022根据GitHub上发布的本田被远滚动PWN攻击的描述,该问题存在于许多本田车型为了防止重放攻击而实施的车型存漏程控滚动代码机制的一个版本中。
“我们在滚动代码机制的多款洞车一个脆弱版本中发现了这个问题,该机制在大量的香港云服务器本田被远本田汽车中实施。无钥匙进入系统中的车型存漏程控滚动代码系统是为了防止重放攻击。每次按下钥匙扣按钮后 ,多款洞车滚动代码同步计数器就会增加 。本田被远然而 ,车型存漏程控车辆接收器将接受一个滑动的代码窗口,免费模板以避免意外的钥匙按下的设计 。通过向本田车辆连续发送命令,它将会重新同步计数器。一旦计数器重新同步 ,前一个周期的计数器的命令就会再次起作用。服务器租用因此,这些命令以后可以被用来随意解锁汽车 。”
研究人员还指出 ,利用该缺陷解锁车辆是不可能被追踪到的 ,因为利用该缺陷不会在传统的日志文件中留下任何痕迹 。
如何修复这个问题 ?专家们的源码库建议是:"常见的解决方案是通过当地经销商处对涉事车型进行召回 。但如果可行的话,通过空中下载技术(OTA)更新来升级有漏洞的BCM固件。然而可能存在有部分旧车型不支持OTA的建站模板问题 。"
参考来源 :https://securityaffairs.co/wordpress/133090/hacking/honda-rolling-pwn-attack.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/255d799737.html
相关文章
如何使用 macOS 安全配置进行应用程序开发和测试
系统运维在处理 macOS 相关项目时,您的开发和质量保证 (QA) 团队必须考虑许多细微差别以交付安全的应用程序。例如,您需要确保您的应用程序适用于所有可能的 macOS 安全配置。您必须了解这些功能在特定 ...
【系统运维】
阅读更多美拍m计划怎么加入?美拍m计划是什么?有什么用
系统运维在5月31日举行的美拍三周年生日会上,美拍重磅推出了;边看边买功能”与;M计划”。这是为了更好地满足用户看美拍时的购物需求,以及帮助美拍达人更好的实现内容变现而推出的两大功能。美拍将M计划比喻为达人和 ...
【系统运维】
阅读更多海信F23(全面升级的功能与性能,让你爱不释手)
系统运维作为现代人生活中必不可少的工具,手机已经成为我们生活的重要组成部分。然而,面对市场上众多品牌和型号的选择,我们往往无从下手。而今天我要介绍的是海信F23,这款手机以其出色的功能和性能脱颖而出,成为不可 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)
- 如何评估数据中心?高度互联的生态系统是关键
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流) 亿华云云服务器源码库香港物理机企业服务器b2b信息平台网站建设