首頁 > 新能源汽車

解鎖代碼重復使用!本田被曝安全漏洞,黑客可遠程解鎖甚至啟動汽車

來源:新能源汽車網(wǎng)
時間:2022-07-14 11:12:33
熱度:

解鎖代碼重復使用!本田被曝安全漏洞,黑客可遠程解鎖甚至啟動汽車近日,據(jù)外媒報道,本田旗下多款車型存在安全漏洞,黑客可以通過技術手段遠程解鎖甚至啟動汽車。由于本田重復使用數(shù)據(jù)庫中的解

近日,據(jù)外媒報道,本田旗下多款車型存在安全漏洞,黑客可以通過技術手段遠程解鎖甚至啟動汽車。

解鎖代碼重復使用!本田被曝安全漏洞,黑客可遠程解鎖甚至啟動汽車

由于本田重復使用數(shù)據(jù)庫中的解鎖驗證代碼,黑客能夠及時捕捉并重放汽車鑰匙發(fā)送的代碼來解鎖車輛。如果連續(xù)通過鑰匙發(fā)送命令,安全系統(tǒng)將重新同步,使得前一個命令數(shù)據(jù)再次有效,而且很可能用于在日后隨意解鎖車輛。

對此,本田發(fā)言人回應稱:“我們已經(jīng)調查了過去的類似指控,發(fā)現(xiàn)它們缺乏實質內容。雖然我們還沒有足夠的信息來確定相關漏洞報告是否可信,但上述車輛的鑰匙扣配備了滾動代碼技術,不可能出現(xiàn)報告中所說的漏洞?!?/p>

老式車輛的無鑰匙進入系統(tǒng)普遍使用靜態(tài)代碼,這種代碼被捕捉后即可解鎖車輛,安全度很低。

解鎖代碼重復使用!本田被曝安全漏洞,黑客可遠程解鎖甚至啟動汽車

近年來,制造商通過換用滾動代碼來提高車輛安全性。滾動代碼通過使用偽隨機數(shù)字發(fā)生器(PRNG)生成隨機代碼,配對的鑰匙發(fā)射鎖定或解鎖信號,車輛會根據(jù)數(shù)據(jù)庫中生成的隨機代碼檢查鑰匙發(fā)送的代碼,用以確定代碼是否有效,如果有效即可完成相關請求指令。

因此,為防止黑客利用技術手段捕捉和重新釋放代碼,當車輛成功解鎖后,數(shù)據(jù)庫應將使用過的代碼作廢,以進一步提升車輛安全。但本田并沒有這樣做,而是重復使用這些解鎖代碼。

       原文標題 : 解鎖代碼重復使用!本田被曝安全漏洞,黑客可遠程解鎖甚至啟動汽車

  1. 創(chuàng)新型割韭菜,用戶買賬嗎?寶馬在韓推出多項車輛訂閱服務
    2022-07-14
  2. 蘇州發(fā)布國三及以下車輛淘汰補助標準 最高可補3.1萬
    2022-07-09
  3. 車輛購置稅減征拉抬國內汽車消費,6月車企銷量漲勢明顯
    2022-07-08
  4. 車輛購置稅政策“滿月”紅利初現(xiàn),但今年是購車的最好時機嗎?
    2022-07-07
  5. 汽車黑匣子侵犯人權?美國要求收集更多車輛數(shù)據(jù),車主震怒
    2022-07-04
  6. 新能源貨車不限行 成都新都區(qū)實施貨運車輛限行管理措施
    2022-06-29
  7. 游戲規(guī)則悄然發(fā)生變化,汽車公司深陷“代碼”牢籠
    2022-06-29
  8. 開源AEB代碼,理想汽車意在何為?
    2022-06-24
  9. 蔚來回應測試車“墜樓”致2死事故:是意外,與車輛無關
    2022-06-24
  10. 自動駕駛系統(tǒng)實現(xiàn)車輛定位的方法有哪些?
    2022-06-22
  11. 吉利汽車的手機火箭夢:連續(xù)三年凈利潤大跌,一年多次車輛召回
    2022-06-21
  12. 江蘇:到2025年,新增城配等新能源和清潔能源車輛占比達80%
    2022-06-18
  13. “全國低碳日”主場活動舉辦:至去年底全國純電動汽車保有量達640萬輛 專家呼吁推動城市公共服務車輛電動化替代
    2022-06-15
  14. 等不及啦!工信部:盡快研究明確新能源汽車車輛購置稅優(yōu)惠延續(xù)政策
    2022-06-15
  15. 汽車早報 | 工信部:研究新能源車輛購置稅優(yōu)惠延續(xù)政策 富士康泰國電動車合資公司獲批
    2022-06-15