日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

曝本田多款车型存在安全漏洞:可被远程控制

發布時間:2023/12/13 综合教程 29 生活家
生活随笔 收集整理的這篇文章主要介紹了 曝本田多款车型存在安全漏洞:可被远程控制 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

本田車主注意了,你的愛車或許同樣存在安全漏洞。

近日,據海外媒體報道,部分本田車型存在Rolling-PWN攻擊漏洞,該漏洞可能導致汽車被遠程控制解鎖甚至是被遠程啟動。

Rolling-PWN的基本概念跟之前針對大眾汽車和特斯拉及其他設備的攻擊類似,即有人使用無線電設備記錄來自鑰匙的合法無線電信號,然后將其傳送到汽車上

這被稱為重放攻擊,理論上,許多現代汽車使用rolling鑰匙系統,基本上就是讓每個信號只起一次作用;當按下按鈕解鎖汽車時,車就會解鎖并且這個確切的信號不應該再次解鎖。

根據研究人員發布的PWN攻擊的描述,該問題存在于許多本田車型為了防止重放攻擊而實施的滾動代碼機制的一個版本中。

“我們在滾動代碼機制的一個脆弱版本中發現了這個問題,該機制在大量的本田汽車中實施。”研究人員表示。

“無鑰匙進入系統中的滾動代碼系統是為了防止重放攻擊,每次按下鑰匙扣按鈕后,滾動代碼同步計數器就會增加,車輛接收器將接受一個滑動的代碼窗口,以避免意外的鑰匙按下的設計”

“然而,通過向本田車輛連續發送命令,它將會重新同步計數器。一旦計數器重新同步,前一個周期的計數器的命令就會再次起作用。因此,這些命令以后可以被用來隨意解鎖汽車。”

研究人員還指出,利用該缺陷解鎖車輛是不可能被追蹤到的,因為利用該缺陷不會在傳統的日志文件中留下任何痕跡。

專家們的建議是:"常見的解決方案是通過當地經銷商處對涉事車型進行召回。但如果可行的話,通過空中下載技術(OTA)更新來升級有漏洞的BCM固件。然而可能存在有部分舊車型不支持OTA的問題。"

那么存在這些安全漏洞的車輛都有哪些?以下為具體車型(發布時間為2012-2022年)。

本田思域2012、本田X-RV 2018、本田C-RV 2020、本田雅閣2020/2021、本田奧德賽2020、本田英仕派 2021、本田飛度 2022、本田思域 2022、本田VE-1 2022、本田皓影 2022。

總結

以上是生活随笔為你收集整理的曝本田多款车型存在安全漏洞:可被远程控制的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。