Auto >> машина >  >> Уход за автомобилем
  1. Авто ремонт
  2. Уход за автомобилем
  3. Двигатель
  4. Электромобиль
  5. Автопилот
  6. Автомобиль Фото

Взлом для угона автомобилей может разблокировать любую Honda:вот как

Если у вас недавняя Honda, вам лучше приобрести устройство блокировки рулевого колеса. Это связано с тем, что недавно опубликованная атака позволяет ворам запускать двигатели и открывать двери автомобилей Honda, используя коды с брелоков дистанционного доступа без ключа. Все они. Взлом Honda называется «Rolling PWN». Рассказываем, что это такое и как можно обезопасить себя от этого вида угона автомобиля.

Что делает этот взлом Honda?

Национальная база данных уязвимостей называет взлом «встречной ресинхронизационной атакой» и присваивает ему CVE-2021-46145. В своей простейшей форме взлом позволяет угонщикам просматривать предыдущий действительный код, использованный с брелока. Затем коды повторно отправляются обратно в машину. Это сбрасывает внутренний генератор псевдослучайных чисел или счетчик PRNG до того, как был использован действительный код.

Таким образом, воры могут воспроизвести серию ранее действительных последовательных кодов, чтобы открыть любую дверь Honda. Хакерам нужны старые действительные ключи. Для этого они могут прикрепить к машине регистрационное устройство для сбора действительных кодов. Они также могут разместить лесоруб в непосредственной близости от Honda. В любом случае, в течение нескольких дней воры могут увидеть действительные коды и воспроизвести их, чтобы взломать машину.

Кто обнаружил этот хак Honda для угона автомобилей?

По данным BleepingComputer, Блейк Берри и Айяппан Раджеш изначально нашли взлом. Захват кодов для повторной передачи для выполнения разных задач стал еще одним открытием. «Перевернув», а затем повторно отправив код блокировки, два исследователя смогли разблокировать Honda Civic.

Аналогичную уязвимость Honda исследователи обнаружили в 2019 году. Ей был присвоен номер NVD CVE-2019-20626. Сообщив Honda of America, они обнаружили, что якобы компания не устанавливала никаких обновлений или исправлений безопасности. И исследователи даже предложили решение.

При использовании «скользящих кодов» для выполнения запросов аутентификации необходимы свежие коды. Использование старых действительных кодов не сработает. Но мы понимаем, что Honda 2021 года и выше теперь используют скользящие коды.

Могут ли владельцы Honda остановить взлом?

Хонда, со своей стороны, не планирует решать эту проблему. Он сообщил BleepingComputer:«В настоящее время Honda не планирует обновлять старые автомобили». Honda также утверждает, что воры используют другие методы для кражи автомобилей и что этот высокотехнологичный подход, который компания не проверяла, использует сложное оборудование, к которому у большинства воров нет доступа.

Есть способы противостоять уязвимостям брелоков. Вы можете хранить их в мешочке Фарадея, который действует как блокатор сигналов. Если вы покупаете новый автомобиль, вы можете выбрать систему пассивного доступа без ключа. С помощью PKE или «умного ключа» вы можете запирать и открывать двери в непосредственной близости, без необходимости нажимать кнопки двери или брелка. Хакер должен находиться рядом с источником PKE, чтобы записать коды блокировки или разблокировки.


Как долго автомобильный аккумулятор может не использоваться?

Какой ущерб может нанести выбоина?

Продаете свой автомобиль в частном порядке? Вот как вы можете не тратить свое время впустую

Вот как найти опытного автомеханика, которому можно доверять

Автомобильная розетка ничего не заряжает? Вот как его заменить