Вразливість автомобіля Honda дозволяє віддалено розблокувати та запустити

Вразливість автомобіля Honda дозволяє віддалено розблокувати та запустити

Як п'ятий за величиною виробник авто, транспортні засоби Honda є звичайним видовищем по суті кожної дороги. Багато з цих транспортних засобів можуть мати велику вразливість, яку зловмисник може використовувати для розблокування та запуску автомобіля. Дослідники, які виявили експлуат, відомий як Rollingpwn, кажуть, що це може вплинути на всі транспортні засоби Honda з 2012 року за останніми моделями 2022. Однак Honda в даний час заперечує, що існує вразливість.

Проблема випливає з ключового запису Honda, який використовує систему "коду прокатки" для аутентифікації віддаленого. Щоразу, коли ви натискаєте кнопку на віддаленому керуванні, код прокатки натискає вперед, щоб запобігти так званому "атаці повторного відтворення", в яких хтось фіксує та переказує ваш віддалений код. Дослідники безпеки Kevin2600 та Wesley Li з Lab-Lab Lab виявили, що реалізація коду коду Honda має недолік, який дозволяє повторно використовувати ці старі коди за певних обставин.

Згідно з заявою дослідників, Honda реалізувала розсувне вікно кодів, щоб уникнути випадкових натискань ключів. Отже, можна надсилати коди послідовно до транспортного засобу, поки лічильник не ресинхронізується. Як тільки це станеться, коди попереднього циклу знову починають працювати, тому атака повторів стають можливими.

Код Rollingpwn та доказ концепції були випущені минулого тижня - незрозуміло, чи спочатку була попереджалася Honda, що є ключовим компонентом відповідального розкриття інформації. Незважаючи на те, що подвиг є в дикій природі, і кілька любителів автомобілів та журналістів підтвердили, що це працює. Без ключового FOB в руці можна розблокувати двері та віддалено запустити уражені машини. Тим не менш, Honda ще не визнав, що помилка існує. У заяві VICE Honda стверджує, що її система коду коду запобігає повторним атакам.

Молодці, час для прокатки всіх автомобілів: p https://t.co/pyxwasf3br

- Kevin2600 (@kevin2600) 10 липня 2022

Дослідники перевірили десять моделей автомобілів, включаючи 2020 CR-V, Civic 2022 та Civic 2012 року. Усі вони були вразливими до нападу, і, отже, можливо, всі транспортні засоби Honda в 2012 році однакові. Це може бути великим головним болем для власників Honda. У той час як деякі її новіші транспортні засоби можуть отримувати оновлення OTA, більшість не може. Honda не тільки повинен був би розробити нове програмне забезпечення для десятків моделей, але й доведеться привернути власників, щоб привезти свої транспортні засоби до автосалону чи сервісного центру Honda для оновлення програмного забезпечення.

Kevin2600 та Li вважають, що той самий подвиг може вплинути на інших виробників автомобілів. Пара обіцяє більше деталей у майбутньому. Отже, все може погіршитися, перш ніж вони покращуються.

Читати далі

Утиліта програмного забезпечення та BIOS, як повідомляється, розблокування повнорозмірних можливостей н
Утиліта програмного забезпечення та BIOS, як повідомляється, розблокування повнорозмірних можливостей н

Розробник Crafty Software створив обхідний шлях для Low Hash Ream Nvidia, щоб відновити їх до повної видобутку потужності.

Деякі телефони Pixel 6A можна розблокувати за допомогою незареєстрованих відбитків
Деякі телефони Pixel 6A можна розблокувати за допомогою незареєстрованих відбитків

Згідно з кількома звітами, останній телефон Google можна розблокувати з відбитком пальців - будь -який відбиток пальців, навіть якщо це не той, кого ви зареєстрували, або той, який повністю належить комусь іншому.

AI може розблокувати секрети таємничого рукопису Войніча
AI може розблокувати секрети таємничого рукопису Войніча

Дослідники з Університету Альберти тепер стверджують, що зробили значний прогрес у розумінні рукопису за допомогою штучного інтелекту.

F-Secure Hack може розблокувати мільйони готельних номерів з портативним пристроєм
F-Secure Hack може розблокувати мільйони готельних номерів з портативним пристроєм

Ці замки використовуються в більш ніж 42 000 власності в 166 країнах.