【环球新视野】RollingPWN漏洞曝光:黑客可远程解锁和启动多款本田车型
研究人员近日发现了一个高危漏洞,允许黑客远程解锁和启动多款本田(Honda)车型。目前本田旗下 10 款最受欢迎的车型均受到了影响。更糟糕的是,研究人员调查认为从 2012 到 2022 年发售的所有车型可能都存在这个漏洞。
(资料图片仅供参考)
访问:
阿里云“无影云电脑” 支持企业快速实现居家办公
这个漏洞被安全研究人员称之为“RollingPWN”,主要利用本田的无钥匙进入系统的一个组件。目前本田的进入系统依赖于滚动代码模型,每次所有者按下 fob 按钮时都会创建一个新的进入代码。
在新进入代码创建之后,理论上此前创建的代码应该弃用以防止重放攻击。不过研究人员 Kevin26000 和 Wesley Li 发现旧代码可以回滚并用于获取对车辆的不必要访问权限。
研究人员对 2012-2022 年发售的多款本田车型进行了测试,均发现了这个漏洞。目前经过测试,已经确认受到影响的车辆型号包括
● Honda Civic 2012
● Honda XR-V 2018
● Honda CR-V 2020
● Honda Accord 2020
● Honda Odyssey 2020
● Honda Inspire 2021
● Honda Fit 2022
● Honda Civic 2022
● Honda VE-1 2022
● Honda Breeze 2022
根据漏洞影响车型列表和成功测试情况,Kevin26000 和 Li 坚信该漏洞可能会影响所有本田汽车,而不仅仅是上面列出的前十个。
为漏洞提供修复可能与漏洞利用本身一样复杂。本田可以通过无线 (OTA) 固件更新修复该漏洞,但许多受影响的汽车不提供 OTA 支持。更大的潜在受影响车辆池使得召回情况不太可能发生。
目前,Kevin26000 和 Li 正怀疑该漏洞是否也存在于其他车企的车辆型号中。
推荐
-
-
联电公司6月营收达248.26亿元新台币 连续九个月创单月历史新高
联电今(6)日公布的财报显示,该公司 6 月营收达248 26 亿元新台币(约 56 11 亿元人民币),月增 ...
来源:爱集微 -
-
-
-
-
-
-
-
直播更多》
-
以赛代练提升职业技能 泰州市智慧家庭服务工程师职业技能竞赛圆满落幕
近日,由中国电信江苏泰州分公司、泰州...
-
以赛代练提升职业技能 泰州市智慧家庭服务工程师职业技能竞赛圆满落幕
近日,由中国电信江苏泰州分公司、泰州...
-
闪存布局百家争鸣 三星在128层单堆栈产品容量上取得突破
知名半导体分析机构 TechInsights 举...
-
深化双重预防体系建设 中国联通召开安全生产标准化体系建设试点经验推广视频会议
中国联通集团公司召开安全生产风险隐患...
-
商汤科技市值跌破千亿大关 投资者对商汤未来预期担忧
今日商汤港股开盘后继续大跌,截至发稿...
-
什么是海洋环境预报 如何精准预报海洋灾害?
海洋灾害是指海洋自然环境发生异常或激...