影响所有本田车型!Rolling-PWN漏洞可使攻击者远程解锁、启动汽车

VSole2022-07-11 16:35:18

近日,Star-V实验室的安全研究员Kevin2600和Wesley Li揭示了本田汽车中的一个Rolling-PWN攻击漏洞(CVE-2021-46145),利用该漏洞可使攻击者远距离永久解锁车门,甚至启动汽车发动机。

这个漏洞源自本田汽车的遥控门禁系统(RKE,Remote Keyless Entry),该系统允许远程解锁或启动车辆。研究人员对该系统进行测试,发现存在Rolling-PWN攻击问题。

攻击原理:遥控门禁系统(RKE)中的滚动码系统用于防止重放攻击,每次按下遥控钥匙按钮,滚动码同步计数器会随之增加。但是,设计上车辆接收器会接受滑动窗口代码,以避免意外按键。通过连续向本田汽车发送命令,它将重新同步计数器。当计数器重新同步后,来自计数器上一个周期的命令再次工作。因此,之后可以使用这些命令随意解锁汽车。

研究人员已经对2012年到2022年的10种最受欢迎的本田车型成功进行了测试:

 · Honda Civic 2012

 · Honda X-RV 2018

 · Honda C-RV 2020

 · Honda Accord 2020

 · Honda Odyssey 2020

 · Honda Inspire 2021

 · Honda Fit 2022

 · Honda Civic 2022

 · Honda VE-1 2022

 · Honda Breeze 2022

并且,研究人员相信该漏洞会影响目前市面上从2012年到2022年的所有本田车型。研究人员还表示,虽然本次研究的主要目标是本田汽车,但有证据表明,这种漏洞的影响也适用于其他汽车制造商。

对于如何解决此问题,研究人员给出了一些建议:

常见的解决方案是将车辆带回当地经销商处进行召回,但鉴于影响范围之广不太现实。推荐的缓解策略是在可行的情况下通过无线 (OTA) 更新来升级易受攻击的 BCM 固件。但是有个问题是一些旧车可能不支持OTA。

研究人员已向本田报告了这一问题,目前尚未得到答复。

资讯来源:https://rollingpwn.github.io/rolling-pwn/

汽车本田
本作品采用《CC 协议》,转载必须注明作者和本文链接
研究人员对该系统进行测试,发现存在Rolling-PWN攻击问题。通过连续向本田汽车发送命令,它将重新同步计数器。· Honda Breeze 2022并且,研究人员相信该漏洞会影响目前市面上从2012年到2022年的所有本田车型。研究人员还表示,虽然本次研究的主要目标是本田汽车,但有证据表明,这种漏洞的影响也适用于其他汽车制造商。研究人员已向本田报告了这一问题,目前尚未得到答复。
研究人员发现部分本田汽车存在漏洞,黑客能够利用该漏洞解锁汽车、启动汽车引擎等。
研究团队Yuga Labs的Sam Curry发布了一系列推文介绍了此漏洞,并表示Sirius XM发布的补丁已经修复安全问题。目前讴歌、宝马、本田、现代、英菲尼迪、捷豹、路虎、雷克萨斯、日产、斯巴鲁和丰田使用的联网汽车服务都来自该公司。根据Curry的说法,该团队打算很快公布关于汽车入侵案例的更多调查结果。汽车漏洞并不鲜见今年早些时候,安全研究人员还在本田汽车上发现过另一个漏洞,允许恶意黑客远程启动并解锁2016年至2020年间生产的思域轿车。
发现该漏洞后,“黑客”们也试图联系到本田,但是他们在本田官方网站无法找到任何报告漏洞的联系信息,似乎本田汽车没有一个为他们的产品处理安全相关问题的部门。因此,他们提交了一份报告给本田客户服务,但还没有得到任何答复。目前来看,解决这一问题并不容易。在接受媒体采访时,本田发言人表示,该公司无法确定这份报告是否可信。
安全分区、纵深防护、统一监控
研究人员近日发现了一个高危漏洞,允许黑客远程解锁和启动多款本田车型。目前本田旗下 10 款最受欢迎的车型均受到了影响。这个漏洞被安全研究人员称之为“RollingPWN”,主要利用本田的无钥匙进入系统的一个组件。研究人员对 2012-2022 年发售的多款本田车型进行了测试,均发现了这个漏洞。更大的潜在受影响车辆池使得召回情况不太可能发生。
研究人员近日发现了一个高危漏洞,允许黑客远程解锁和启动多款本田(Honda)车型。目前本田旗下 10 款最受欢迎的车型均受到了影响。更糟糕的是,研究人员调查认为从 2012 到 2022 年发售的所有车型可能都存在这个漏洞。
近三个月前,WannaCry勒索软件关闭了世界各地的医院、电信提供商和许多企业,感染了150多个国家的数十万台计算机,对文件进行加密,然后向受害者收取300至600美元的密钥费用。根据追踪WannaCry赎金支付的Twitter机器人,只有338名受害者支付了300美元的比特币,总计14万美元。虽然大多数受影响的组织现已恢复正常,但世界各地的执法机构仍在追捕中。
昨日,丰田因零部件供应商受到“勒索软件”攻击,停止在日所有工厂运行。
VSole
网络安全专家