智能汽车 · 2023年11月7日 0

本田回应部分车型可被黑客远程启动:的确可以 但没有钥匙开不走

7 14 日消息,日前外媒 The DRive 报道称,部分本田Rolling-PWN 击漏洞,该漏洞可能导致控制解锁甚至是被启动,受影响型包括 2012 本田思域、2018 本田 X-RV、2020 本田 C-RV、2020 本田雅阁

本田回应部分车型可被黑客远程启动:的确可以 但没有钥匙开不走

据了解,在外媒的报道,本田方面声明回应称,已对类似指控进行调查,并未发现实质性漏洞。“虽然们还没有足够的信息确定相关漏洞报告是否可信,但辆的钥匙配备了滚动代码技术,不可能现外界所说的漏洞。&Rdquo;本田方面示。

然而,博主 ROB STUMPF 验证发现,这一漏洞确实能够解锁和启动辆,但击者无法辆。

现据每日经济报道,7 月 13 日,本田国相关负责回应此事称:“我们已经关注到相关报道,经确认,报道所指出的漏洞,利复杂的工具和技术手段,的确可以过模拟远程无钥匙指令,获取辆访问权限。但即便技术上可行,这特殊的攻击方式需要近距离接近辆,并连续多次捕捉无线钥匙发送给汽RF 信号。但即便可以打门,智能钥匙不在内的话也无法开走辆。&Rdquo;该负责还表示,“在投放产品时,本田也致力于定期提升辆的安全性能,以防止此种或类似的情况发生。&Rdquo;

据悉,此次安全问题在于本田重复使用数据解锁验证代码,使得黑客能够过及时捕捉并重放汽钥匙发送的代码来解锁辆,该漏洞被业内人员称为 Rolling-PWM。如果连续通过钥匙向本田辆发送命令,安全系统中的计数器将重新同步,使得前一个命令数据再次有效,该数据如果被记录可以在日后随意解锁车辆。