本田發(fā)現的危險缺陷
根據 FBI的數據,2019 年美國有 721,885 輛汽車(chē)被盜,損失高達 64 億美元——更令人震驚的是,這個(gè)數字在 2020 年增長(cháng)了 11.8%。特別是在關(guān)注 2021 年時(shí),本田雅閣和本田 CR-V 是美國被盜最多的 10 款車(chē)型之一。有趣的是,在上榜的本田汽車(chē)中,較舊的汽車(chē)(1997 年至 2000 年)比較新的汽車(chē)更容易被盜,這可能是由于后來(lái)的車(chē)型年解決了潛在的安全漏洞。

然而,2017 年至 2019 年的本田 CRV 車(chē)型年是 2019 年加拿大被盜最多的車(chē)輛之一,它們不符合技術(shù)過(guò)時(shí)的舊車(chē)的要求。加拿大保險局全國調查服務(wù)主任告訴《環(huán)球郵報》:“竊賊很可能已經(jīng)開(kāi)發(fā)出一種解碼器,可以讓他們克隆這些車(chē)輛的密鑰卡發(fā)出的信號。 ” 盡管汽車(chē)制造商正在采取措施解決這個(gè)問(wèn)題,但研究人員仍在尋找不同的方法來(lái)暴露使用遙控鑰匙的現代汽車(chē)的安全漏洞——而本田汽車(chē)目前處于該問(wèn)題的中心。
一些本田汽車(chē)容易受到重放攻擊
一些研究人員已經(jīng)公布了他們稱(chēng)為 Rolling Pwn Attack的漏洞利用的詳細信息,該漏洞 使他們能夠遠程解鎖并啟動(dòng)一些 2012 年至 2022 年款本田汽車(chē)。該漏洞利用涉及本田的無(wú)鑰匙進(jìn)入系統,該系統依靠滾動(dòng)代碼來(lái)防止未經(jīng)授權訪(fǎng)問(wèn)車(chē)輛。滾動(dòng)密碼系統旨在在駕駛員每次按下遙控鑰匙時(shí)創(chuàng )建一個(gè)新密碼,以便潛在的竊賊無(wú)法使用舊密碼進(jìn)入車(chē)輛。這意味著(zhù)即使黑客使用重放設備截獲來(lái)自密鑰卡的信號,他們也無(wú)法使用它。
盡管如此,該報告稱(chēng),本田的系統的設計方式使得有人可以從近 100 英尺外的遠程無(wú)鑰匙遙控鑰匙中截取代碼,然后重新使用這些舊的滾動(dòng)代碼來(lái)訪(fǎng)問(wèn)車(chē)輛。一旦黑客同步了滾動(dòng)代碼,他們就可以重放它們以解鎖汽車(chē)并啟動(dòng)引擎。除此之外,據報道,回收的滾動(dòng)代碼可以重復使用,不會(huì )因時(shí)間流逝而失效。
研究人員聲稱(chēng),該漏洞可能會(huì )影響 2012 年至 2022 年期間的所有本田車(chē)型,盡管他們表示他們已成功對 10 種不同的本田車(chē)型使用重放攻擊。Drive還通過(guò)使用沒(méi)有密鑰卡的 SDR(軟件定義無(wú)線(xiàn)電)設備解鎖并啟動(dòng) 2021 Honda Accord 來(lái)驗證漏洞。
本田的反應并不令人放心
喬納森·韋斯/Shutterstock據 The Drive 報道,該研究發(fā)表后,本田最初對其可信度持懷疑態(tài)度,因為證據不足。然而,公司發(fā)言人告訴 TechCrunch ,“可以使用復雜的工具和技術(shù)知識來(lái)模仿遠程無(wú)鑰匙命令并訪(fǎng)問(wèn)某些車(chē)輛或我們的車(chē)輛。”
本田還澄清說(shuō):“雖然在技術(shù)上是可行的,但我們希望向我們的客戶(hù)保證,這種特殊類(lèi)型的攻擊需要連續近距離捕獲多個(gè)連續射頻傳輸的信號,不能用來(lái)驅走車(chē)輛。” 換句話(huà)說(shuō),本田似乎并不認為這是一個(gè)大問(wèn)題。發(fā)現該漏洞的研究人員在 Rolling Pwn 網(wǎng)站上報告了同樣多的內容,他們在該網(wǎng)站上分享了一封據稱(chēng)來(lái)自本田客戶(hù)服務(wù)部門(mén)的電子郵件的屏幕截圖,該電子郵件承認了該問(wèn)題,但表示“對客戶(hù)的風(fēng)險較低”,因為結合了要求一些技術(shù)技能可以實(shí)現并且不適合實(shí)際駕駛汽車(chē)。
雖然在技術(shù)上可以使用無(wú)線(xiàn)更新來(lái)解決該漏洞,但此類(lèi)更新不能用于缺乏連接性的舊本田汽車(chē)。取而代之的是,這家汽車(chē)制造商表示,它將向市場(chǎng)推出的最新款車(chē)型將包括一個(gè)具有更高安全性的更新系統。
免責聲明:本文由用戶(hù)上傳,與本網(wǎng)站立場(chǎng)無(wú)關(guān)。財經(jīng)信息僅供讀者參考,并不構成投資建議。投資者據此操作,風(fēng)險自擔。 如有侵權請聯(lián)系刪除!
- 杜卡迪推出史上最輕雙缸發(fā)動(dòng)機
- 777馬力保時(shí)捷TaycanTurboGT在1/4英里賽道上幾乎擊敗了1,200馬力LucidAirSapphire
- 2025款保時(shí)捷911GT3亮相保留手動(dòng)變速箱可按需增加兩個(gè)座位
- 24英寸Forgiatos上的藍色勞斯萊斯古斯特是改裝豪華車(chē)中的佼佼者
- 理查德佩蒂擁有的1970年普利茅斯Superbird現正出售
- 1967年白色普利茅斯GTX狀況極佳是真正的紳士肌肉車(chē)
- 791馬力梅賽德斯AMGS63E性能版搭配定制輪轂盡顯終極Boss氣質(zhì)
- 來(lái)自荷蘭的定制寶馬R100RS傾向于Bobber領(lǐng)域
- 大眾高爾夫R34Mk4與高爾夫GTIMk7直線(xiàn)加速賽獲勝者的聲音明顯更好
- 通用汽車(chē)因安全問(wèn)題召回老款雪佛蘭Silverado和GMierra卡車(chē)
- 與雷諾等競爭對手不同標致全力打造未來(lái)主義設計
- 2026款雪佛蘭LUV在奇幻世界中亮相它已準備好攻擊福特Mavericks
- 川崎W800Maverick是咖啡賽車(chē)界世界級工藝的代表
- Boomerbeast是一款越野代步車(chē)可讓您重獲自由
- Husqvarna為其旗艦兒童電動(dòng)越野摩托車(chē)增加了水冷功能
- 這輛1989年款阿斯頓馬丁Lagonda是馬爾科姆福布斯去世前購買(mǎi)的最后一輛車(chē)
-
【前十名指紋鎖十大名牌排行榜】隨著(zhù)智能家居的快速發(fā)展,指紋鎖作為家庭安全的重要組成部分,越來(lái)越受到消費...瀏覽全文>>
-
【前十名十大名表排行榜】在鐘表世界中,名表不僅是時(shí)間的象征,更是身份、品味與工藝的體現。無(wú)論是經(jīng)典設計...瀏覽全文>>
-
【前十名b站番劇排行榜是哪些】在B站(嗶哩嗶哩)這個(gè)以二次元文化為核心的平臺上,番劇的熱度和觀(guān)眾評價(jià)一直...瀏覽全文>>
-
【前生五百次的回眸全詩(shī)列述】“前生五百次的回眸”這一說(shuō)法,常被用來(lái)表達一種深情、執著(zhù)的情感態(tài)度,象征著(zhù)...瀏覽全文>>
-
【前生五百次的回眸全詩(shī)】一、“前生五百次的回眸”是一句富有詩(shī)意和哲理的表達,常被用來(lái)形容人與人之間深厚...瀏覽全文>>
-
【前什么后什么的成語(yǔ)及解釋】在漢語(yǔ)中,有許多成語(yǔ)結構為“前……后……”,這類(lèi)成語(yǔ)通常用來(lái)描述事物的發(fā)展...瀏覽全文>>
-
【前什么后什么】在日常生活中,我們常會(huì )聽(tīng)到“前什么后什么”這樣的表達方式。它通常用于描述某種順序、邏輯...瀏覽全文>>
-
【前任三演員表簡(jiǎn)介】《前任3:再見(jiàn)男神》作為“前任”系列的第三部作品,延續了前兩部的風(fēng)格,以都市情感為背...瀏覽全文>>
-
【前任三演員表】《前任3:再見(jiàn)前任》作為“前任”系列的第三部作品,延續了前兩部的風(fēng)格,以都市情感為主線(xiàn),...瀏覽全文>>
-
【前任三是哪一年的】《前任3:再見(jiàn)前任》是“前任”系列電影中的第三部作品,由田羽生執導,郭敬明擔任監制,...瀏覽全文>>
- 傳奇賽車(chē)手收藏的一輛不尋常的跑車(chē)被拍賣(mài)
- 集團推出了一款可識別駕駛員和乘客的汽車(chē)
- 比亞迪騰勢 Z9 轎車(chē)正式上市 配備 100 千瓦時(shí)電池
- 新款 Apple Mac mini 基座增加了可擴展 NVMe SSD 存儲等
- 雪鐵龍Ami與新代慶祝在巴黎慶祝四周年
- BMWR80Greenpoint烤面包機旨在打造優(yōu)雅的風(fēng)格成功實(shí)現
- 這款經(jīng)過(guò)修改的TriumphThruxtonR改進(jìn)了原本很棒的套件
- 來(lái)自荷蘭的定制寶馬R100RS傾向于Bobber領(lǐng)域
- 2019款雪佛蘭SilveradoMeatEater狩獵車(chē)在SEMA亮相一年后上市銷(xiāo)售
- 新款起亞Sportage曝光2025款車(chē)型將于11月上市
