Вразливість автомобіля Honda дозволяє віддалено розблокувати та запустити
Як п'ятий за величиною виробник авто, транспортні засоби Honda є звичайним видовищем по суті кожної дороги. Багато з цих транспортних засобів можуть мати велику вразливість, яку зловмисник може використовувати для розблокування та запуску автомобіля. Дослідники, які виявили експлуат, відомий як Rollingpwn, кажуть, що це може вплинути на всі транспортні засоби Honda з 2012 року за останніми моделями 2022. Однак Honda в даний час заперечує, що існує вразливість.
Проблема випливає з ключового запису Honda, який використовує систему "коду прокатки" для аутентифікації віддаленого. Щоразу, коли ви натискаєте кнопку на віддаленому керуванні, код прокатки натискає вперед, щоб запобігти так званому "атаці повторного відтворення", в яких хтось фіксує та переказує ваш віддалений код. Дослідники безпеки Kevin2600 та Wesley Li з Lab-Lab Lab виявили, що реалізація коду коду Honda має недолік, який дозволяє повторно використовувати ці старі коди за певних обставин.
Згідно з заявою дослідників, Honda реалізувала розсувне вікно кодів, щоб уникнути випадкових натискань ключів. Отже, можна надсилати коди послідовно до транспортного засобу, поки лічильник не ресинхронізується. Як тільки це станеться, коди попереднього циклу знову починають працювати, тому атака повторів стають можливими.
Код Rollingpwn та доказ концепції були випущені минулого тижня - незрозуміло, чи спочатку була попереджалася Honda, що є ключовим компонентом відповідального розкриття інформації. Незважаючи на те, що подвиг є в дикій природі, і кілька любителів автомобілів та журналістів підтвердили, що це працює. Без ключового FOB в руці можна розблокувати двері та віддалено запустити уражені машини. Тим не менш, Honda ще не визнав, що помилка існує. У заяві VICE Honda стверджує, що її система коду коду запобігає повторним атакам.
Молодці, час для прокатки всіх автомобілів: p https://t.co/pyxwasf3br
- Kevin2600 (@kevin2600) 10 липня 2022
Дослідники перевірили десять моделей автомобілів, включаючи 2020 CR-V, Civic 2022 та Civic 2012 року. Усі вони були вразливими до нападу, і, отже, можливо, всі транспортні засоби Honda в 2012 році однакові. Це може бути великим головним болем для власників Honda. У той час як деякі її новіші транспортні засоби можуть отримувати оновлення OTA, більшість не може. Honda не тільки повинен був би розробити нове програмне забезпечення для десятків моделей, але й доведеться привернути власників, щоб привезти свої транспортні засоби до автосалону чи сервісного центру Honda для оновлення програмного забезпечення.
Kevin2600 та Li вважають, що той самий подвиг може вплинути на інших виробників автомобілів. Пара обіцяє більше деталей у майбутньому. Отже, все може погіршитися, перш ніж вони покращуються.
Читати далі
Toyota зараз стягує плату за підписку, щоб використовувати функціональність віддаленого запуску
Toyota вважає, що ви повинні сплатити плату підписності за привілей використання радіосигналу короткого діапазону, щоб розпочати свій автомобіль.
Hubble плями найбільш віддаленої зірки коли-небудь
Дослідники від Johns Hopkins University та космічного телескопа Інституту науки (STSCI) використовували Хаббл, щоб визначити найбільш віддалену зірку коли-небудь, блукаючи 12,8 мільярда світлових років. Сам Хаббл не бачить, що далеко, але він отримав допомогу від масивної гравітаційної лінзи, відомого як SUNRISE ARC.
Microsoft виявляє "Triple Peak" робочий день для віддалених працівників
Для деяких працівників гнучкість роботи з дому веде до більшої роботи, пізніше.
Тиждень у космосі: розслідування парашута наполегливості, NASA розширює віддалену розвідку та місію екіп
NASA розширює багато віддалених місій, приватний космічний польоти екіпажу-4 безпечно стикався з МКС, і між Венера та Юпітером у ці вихідні є поєднання, якщо ви відчуваєте себе схильним до Stargaze.