本田没钥匙开锁小窍门本田的无钥匙访问漏洞
2025-10-28
来源:李子资讯
两位研究人员发布了一个概念验证(PoC),展示了恶意行为者通过所谓的重放攻击远程锁定,解锁甚至启动本田和讴歌车辆的能力。
由于远程无钥匙系统(CVE-2022-27254)中存在漏洞,该漏洞影响了2016年至2020年间制造的本田思域LX,EX,EX-L,Touring,Si和Type R车型,因此该攻击成为可能。发现这个问题的是麻省大学达特茅斯分校的学生Ayyappan Rajesh和Blake Berry(HackingIntoYourHeart)。
"黑客可以获得完全和无限制的锁定,解锁,控制窗户,打开后备箱和启动目标车辆的引擎的访问权限,其中防止攻击的唯一方法是永远不要使用您的钥匙扣,或者在受到损害(这很难实现)后,在经销商处重置您的钥匙扣,"Berry在GitHub帖子中解释道。
潜在的问题是,受影响的本田车辆上的遥控钥匙扣将相同的未加密射频信号(433.215MHz)传输到汽车,有效地使对手能够在以后拦截和重放请求,以无线启动发动机以及锁定和解锁车门。
这不是本田汽车中第一次发现此类缺陷。Berry声称,2017年本田HR-V车型中发现的一个相关问题(CVE-2019-20626,CVSS评分:6.5)据说被这家日本公司"似乎忽略了"。
"制造商必须实施滚动代码,也称为跳跃代码,"Rajesh说。"这是一种安全技术,通常用于为远程无钥匙进入(RKE)或被动无钥匙进入(PKE)系统的每次身份验证提供新代码。
相关文章
- 2025-12-01天津手绘旅游地图9大类331个点位天津旅
- 2025-12-01埃及春节旅游埃及驻华大使欢迎中国游客到埃
- 2025-12-01香港旅游攻略星光大道香港星光大道游玩攻略
- 2025-12-01浏阳东南旅游五一去浏阳官渡古镇重拾儿时欢
- 2025-12-01中国学生体质健康中国发布丨我国学生体质健
- 2025-12-01杭州信达旅游商场里也有登山步道广州最新网
- 2025-12-01信宜取消旅游受台风查帕卡影响台山部分景区
- 2025-12-01廊坊去厦门旅游厦门到廊坊运输哪家便宜厦门
- 2025-12-01旅游出境停即日起全国旅行社团队游全部暂停
- 2025-11-28奥克兰周边旅游奥克兰周边的风景照