全球微資訊!RollingPWN漏洞曝光:黑客可遠程解鎖和啟動多款本田車型
研究人員近日發現了一個高危漏洞,允許黑客遠程解鎖和啟動多款本田(Honda)車型。目前本田旗下 10 款最受歡迎的車型均受到了影響。更糟糕的是,研究人員調查認為從 2012 到 2022 年發售的所有車型可能都存在這個漏洞。
(資料圖)
訪問:
阿里云“無影云電腦” 支持企業快速實現居家辦公
這個漏洞被安全研究人員稱之為“RollingPWN”,主要利用本田的無鑰匙進入系統的一個組件。目前本田的進入系統依賴于滾動代碼模型,每次所有者按下 fob 按鈕時都會創建一個新的進入代碼。
在新進入代碼創建之后,理論上此前創建的代碼應該棄用以防止重放攻擊。不過研究人員 Kevin26000 和 Wesley Li 發現舊代碼可以回滾并用于獲取對車輛的不必要訪問權限。
研究人員對 2012-2022 年發售的多款本田車型進行了測試,均發現了這個漏洞。目前經過測試,已經確認受到影響的車輛型號包括
● Honda Civic 2012
● Honda XR-V 2018
● Honda CR-V 2020
● Honda Accord 2020
● Honda Odyssey 2020
● Honda Inspire 2021
● Honda Fit 2022
● Honda Civic 2022
● Honda VE-1 2022
● Honda Breeze 2022
根據漏洞影響車型列表和成功測試情況,Kevin26000 和 Li 堅信該漏洞可能會影響所有本田汽車,而不僅僅是上面列出的前十個。
為漏洞提供修復可能與漏洞利用本身一樣復雜。本田可以通過無線 (OTA) 固件更新修復該漏洞,但許多受影響的汽車不提供 OTA 支持。更大的潛在受影響車輛池使得召回情況不太可能發生。
目前,Kevin26000 和 Li 正懷疑該漏洞是否也存在于其他車企的車輛型號中。
2022-07-11 07:50:16
2022-07-11 07:41:04
2022-07-11 07:33:45
2022-07-11 06:43:25
2022-07-11 06:39:19
2022-07-11 06:31:48
2022-07-11 06:31:39
2022-07-11 06:29:48
2022-07-11 05:58:25
2022-07-11 05:56:42
2022-07-11 05:53:55
2022-07-11 05:53:20
2022-07-11 05:52:41
2022-07-11 05:50:28
2022-07-11 05:49:24
2022-07-11 05:47:07
2022-07-11 05:42:46
2022-07-11 05:41:49
2022-07-11 05:40:55
2022-07-11 05:40:29
2022-07-11 05:39:08
2022-07-11 05:38:50
2022-07-11 05:38:45
2022-07-11 05:37:01
2022-07-11 05:35:14
2022-07-11 05:32:28
2022-07-11 05:29:14
2022-07-10 15:42:14
2022-07-10 08:51:32
2022-07-10 08:49:45
2022-07-10 08:47:02
2022-07-10 08:38:53
2022-07-10 08:37:42
2022-07-10 08:36:55
2022-07-10 08:35:28
2022-07-10 08:34:12
2022-07-10 08:33:39
2022-07-10 08:29:41
2022-07-10 06:52:54
2022-07-10 06:48:28
2022-07-10 06:48:14
2022-07-10 06:42:27
2022-07-10 06:40:27
2022-07-10 06:37:57
2022-07-10 05:54:29
2022-07-10 05:52:29
2022-07-10 05:51:55
2022-07-10 05:51:22
2022-07-10 05:48:37
2022-07-10 05:47:16
2022-07-10 05:46:07
2022-07-10 05:45:43
2022-07-10 05:43:29
2022-07-10 05:40:17
2022-07-10 05:36:15
2022-07-10 05:36:00
2022-07-10 05:35:28
2022-07-10 05:35:07
2022-07-10 05:34:35
2022-07-09 21:56:10
2022-07-09 08:52:36
2022-07-09 08:48:46
2022-07-09 08:48:38
2022-07-09 08:41:18
2022-07-09 08:35:37
2022-07-09 07:51:10
2022-07-09 07:48:50
2022-07-09 07:41:43
2022-07-09 07:29:17
2022-07-09 06:48:58
2022-07-09 06:42:32
2022-07-09 06:35:42
2022-07-09 06:35:41
2022-07-09 06:32:56
2022-07-09 05:54:48
2022-07-09 05:52:06
2022-07-09 05:51:28
2022-07-09 05:51:25
2022-07-09 05:48:56
2022-07-09 05:42:32
2022-07-09 05:41:00
2022-07-09 05:40:35
2022-07-09 05:40:13
2022-07-09 05:39:17
2022-07-09 05:39:01
2022-07-09 05:37:43
2022-07-09 05:35:43
2022-07-09 05:31:23
2022-07-08 15:22:21
2022-07-08 14:05:01
2022-07-08 13:14:48
2022-07-08 09:56:53
2022-07-08 09:50:34
2022-07-08 09:46:45
2022-07-08 09:44:59
2022-07-08 09:44:53
相關新聞