【環球新視野】RollingPWN漏洞曝光:黑客可遠程解鎖和啟動多款本田車型
研究人員近日發現了一個高危漏洞,允許黑客遠程解鎖和啟動多款本田(Honda)車型。目前本田旗下 10 款最受歡迎的車型均受到了影響。更糟糕的是,研究人員調查認為從 2012 到 2022 年發售的所有車型可能都存在這個漏洞。
(資料圖片僅供參考)
訪問:
阿里云“無影云電腦” 支持企業快速實現居家辦公
這個漏洞被安全研究人員稱之為“RollingPWN”,主要利用本田的無鑰匙進入系統的一個組件。目前本田的進入系統依賴于滾動代碼模型,每次所有者按下 fob 按鈕時都會創建一個新的進入代碼。
在新進入代碼創建之后,理論上此前創建的代碼應該棄用以防止重放攻擊。不過研究人員 Kevin26000 和 Wesley Li 發現舊代碼可以回滾并用于獲取對車輛的不必要訪問權限。
研究人員對 2012-2022 年發售的多款本田車型進行了測試,均發現了這個漏洞。目前經過測試,已經確認受到影響的車輛型號包括
● Honda Civic 2012
● Honda XR-V 2018
● Honda CR-V 2020
● Honda Accord 2020
● Honda Odyssey 2020
● Honda Inspire 2021
● Honda Fit 2022
● Honda Civic 2022
● Honda VE-1 2022
● Honda Breeze 2022
根據漏洞影響車型列表和成功測試情況,Kevin26000 和 Li 堅信該漏洞可能會影響所有本田汽車,而不僅僅是上面列出的前十個。
為漏洞提供修復可能與漏洞利用本身一樣復雜。本田可以通過無線 (OTA) 固件更新修復該漏洞,但許多受影響的汽車不提供 OTA 支持。更大的潛在受影響車輛池使得召回情況不太可能發生。
目前,Kevin26000 和 Li 正懷疑該漏洞是否也存在于其他車企的車輛型號中。
推薦
-
-
聯電公司6月營收達248.26億元新臺幣 連續九個月創單月歷史新高
聯電今(6)日公布的財報顯示,該公司 6 月營收達248 26 億元新臺幣(約 56 11 億元人民幣),月增 ...
來源:愛集微 -
-
-
-
-
-
-
-
直播更多》
-
以賽代練提升職業技能 泰州市智慧家庭服務工程師職業技能競賽圓滿落幕
近日,由中國電信江蘇泰州分公司、泰州...
-
以賽代練提升職業技能 泰州市智慧家庭服務工程師職業技能競賽圓滿落幕
近日,由中國電信江蘇泰州分公司、泰州...
-
閃存布局百家爭鳴 三星在128層單堆棧產品容量上取得突破
知名半導體分析機構 TechInsights 舉...
-
深化雙重預防體系建設 中國聯通召開安全生產標準化體系建設試點經驗推廣視頻會議
中國聯通集團公司召開安全生產風險隱患...
-
商湯科技市值跌破千億大關 投資者對商湯未來預期擔憂
今日商湯港股開盤后繼續大跌,截至發稿...
-
什么是海洋環境預報 如何精準預報海洋災害?
海洋災害是指海洋自然環境發生異常或激...