您现在的位置是:网络安全 >>正文
多款本田车型存在漏洞,车辆可被远程控制
网络安全8人已围观
简介远程无钥匙进入系统RKE)能够允许操作者远程解锁或启动车辆。研究人员测试了一个远程无钥匙进入系统RKE),并在测试过程中发现了滚动式PWN攻击问题。据专家称,该问题影响到市场上的所有本田汽车从2012 ...

远程无钥匙进入系统(RKE)能够允许操作者远程解锁或启动车辆。多款洞车研究人员测试了一个远程无钥匙进入系统(RKE),本田被远并在测试过程中发现了滚动式PWN攻击问题。车型存漏程控据专家称 ,多款洞车该问题影响到市场上的本田被远所有本田汽车(从2012年到2022年)。
以下是车型存漏程控2012至2022年间发售 ,存在相关问题的多款洞车10款本田流行车型 ,香港云服务器其中包括 :
本田思域2012本田X-RV 2018本田C-RV 2020本田雅阁2020本田奥德赛2020本田启发 2021本田飞度 2022本田思域 2022本田VE-1 2022本田皓影 2022根据GitHub上发布的本田被远滚动PWN攻击的描述 ,该问题存在于许多本田车型为了防止重放攻击而实施的车型存漏程控滚动代码机制的一个版本中。
“我们在滚动代码机制的多款洞车一个脆弱版本中发现了这个问题 ,该机制在大量的模板下载本田被远本田汽车中实施 。无钥匙进入系统中的车型存漏程控滚动代码系统是为了防止重放攻击。每次按下钥匙扣按钮后,多款洞车滚动代码同步计数器就会增加。本田被远然而,车型存漏程控车辆接收器将接受一个滑动的代码窗口,服务器租用以避免意外的钥匙按下的设计。通过向本田车辆连续发送命令 ,它将会重新同步计数器。一旦计数器重新同步,前一个周期的计数器的命令就会再次起作用。免费模板因此 ,这些命令以后可以被用来随意解锁汽车 。”
研究人员还指出,利用该缺陷解锁车辆是不可能被追踪到的,因为利用该缺陷不会在传统的日志文件中留下任何痕迹 。
如何修复这个问题?专家们的建站模板建议是:"常见的解决方案是通过当地经销商处对涉事车型进行召回。但如果可行的话,通过空中下载技术(OTA)更新来升级有漏洞的BCM固件 。然而可能存在有部分旧车型不支持OTA的源码下载问题。"
参考来源 :https://securityaffairs.co/wordpress/133090/hacking/honda-rolling-pwn-attack.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/255d799737.html
相关文章
网络威胁分析师应该具备的十种能力
网络安全网络威胁并非一成不变,新型威胁攻击层出不穷,破坏性也越来越大,具体包括社会工程攻击、恶意软件、分布式拒绝服务DDoS)攻击、高级持续性威胁APT)、木马、内容擦除攻击和数据销毁等。据思科公司预测,20 ...
【网络安全】
阅读更多win11内置主题修复教程
网络安全win11内置主题是很好看的,但是我们使用第三方壁纸软件后会强制更改主题,那么更换后win11内置主题怎么修复呢,其实我们只要打开个性化设置就可以了。win11内置主题怎么修复:1、首先在任务栏里找到 ...
【网络安全】
阅读更多电脑无法启动维修教程(解决电脑启动问题的实用指南)
网络安全当我们遇到电脑无法启动的问题时,往往感到困惑和无措。然而,通过一些简单的步骤和技巧,我们可以自己解决大多数电脑启动问题。本文将为您提供一份详细的电脑无法启动维修教程,帮助您快速恢复电脑的正常运行。一、 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- OPPO R7主要特点是什么
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- 详解虚拟机u的启动教程(一步步教你轻松上手虚拟机u)
- 红米Note恢复出厂设置密码是什么
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- 小米海康威视摄像头(细致监控,安心无忧)
- BugooG1(探索BugooG1的卓越性能和创新设计) b2b信息平台源码库网站建设企业服务器亿华云香港物理机云服务器