【環球新視野】RollingPWN漏洞曝光:黑客可遠程解鎖和啟動多款本田車型

來源:cnBeta.COM

研究人員近日發現了一個高危漏洞,允許黑客遠程解鎖和啟動多款本田(Honda)車型。目前本田旗下 10 款最受歡迎的車型均受到了影響。更糟糕的是,研究人員調查認為從 2012 到 2022 年發售的所有車型可能都存在這個漏洞。


(資料圖片僅供參考)

訪問:

阿里云“無影云電腦” 支持企業快速實現居家辦公

這個漏洞被安全研究人員稱之為“RollingPWN”,主要利用本田的無鑰匙進入系統的一個組件。目前本田的進入系統依賴于滾動代碼模型,每次所有者按下 fob 按鈕時都會創建一個新的進入代碼。

在新進入代碼創建之后,理論上此前創建的代碼應該棄用以防止重放攻擊。不過研究人員 Kevin26000 和 Wesley Li 發現舊代碼可以回滾并用于獲取對車輛的不必要訪問權限。

研究人員對 2012-2022 年發售的多款本田車型進行了測試,均發現了這個漏洞。目前經過測試,已經確認受到影響的車輛型號包括

● Honda Civic 2012

● Honda XR-V 2018

● Honda CR-V 2020

● Honda Accord 2020

● Honda Odyssey 2020

● Honda Inspire 2021

● Honda Fit 2022

● Honda Civic 2022

● Honda VE-1 2022

● Honda Breeze 2022

根據漏洞影響車型列表和成功測試情況,Kevin26000 和 Li 堅信該漏洞可能會影響所有本田汽車,而不僅僅是上面列出的前十個。

為漏洞提供修復可能與漏洞利用本身一樣復雜。本田可以通過無線 (OTA) 固件更新修復該漏洞,但許多受影響的汽車不提供 OTA 支持。更大的潛在受影響車輛池使得召回情況不太可能發生。

目前,Kevin26000 和 Li 正懷疑該漏洞是否也存在于其他車企的車輛型號中。

關鍵詞: RollingPWN漏洞曝光黑客可遠程解鎖和啟動多款本田

推薦

直播更多》

關閉

資訊更多》

焦點

亚洲动漫精品无码av天堂| 亚洲国产系列一区二区三区| 亚洲中文字幕无码爆乳app| 亚洲AV网站在线观看| 涩涩色中文综合亚洲| 亚洲精品国产情侣av在线| 亚洲日韩精品无码一区二区三区| 亚洲欧美日韩一区二区三区 | 亚洲AV无码一区二区三区牲色 | 久久亚洲国产成人精品性色| 国产亚洲一区二区在线观看| 中文字幕亚洲一区| 亚洲国产香蕉人人爽成AV片久久 | 亚洲男人的天堂一区二区| 最新亚洲人成网站在线观看| 亚洲国产精品无码久久98| 亚洲日本乱码卡2卡3卡新区| 久久精品国产亚洲av麻豆图片| 亚洲精品视频观看| 久久久久亚洲AV成人片| 亚洲韩国—中文字幕| 亚洲bt加勒比一区二区| 亚洲AV永久无码精品成人 | 亚洲情综合五月天| 亚洲精品国产精品乱码不99 | 亚洲在成人网在线看| 亚洲AV电影院在线观看| 亚洲av网址在线观看| 国产成人精品日本亚洲网站| 日本红怡院亚洲红怡院最新| 亚洲国产精品成人精品无码区| 亚洲成a人片在线观看无码专区| 亚洲va中文字幕无码久久不卡| 亚洲国产人成网站在线电影动漫| 久久久久亚洲AV无码永不| 亚洲中文无码av永久| 亚洲精品国产高清在线观看| 亚洲精品成人片在线观看| 精品国产综合成人亚洲区| 久久综合亚洲色HEZYO社区 | 久久久久亚洲精品男人的天堂|