本田回应部分车型可被黑客远程启动:的确可以,但没有钥匙开不走

本田回应部分车型可被黑客远程启动:的确可以,但没有钥匙开不走
2022年07月14日 14:23 IT之家

股市瞬息万变,投资难以决策?来#A股参谋部#超话聊一聊,[点击进入超话]

  本田回应部分车型可被黑客远程启动:的确可以,但没有钥匙开不走

  IT之家 7 月 14 日消息,日前外媒 The Drive 报道称,部分本田车型存在 Rolling-PWN 攻击漏洞,该漏洞可能导致汽车被远程控制解锁甚至是被远程启动,受影响的车型包括 2012 年本田思域、2018 年本田 X-RV、2020 年本田 C-RV、2020 年本田雅阁等。

  IT之家了解到,在外媒的报道中,本田方面发表声明回应称,已对类似指控进行调查,并未发现实质性漏洞。“虽然我们还没有足够的信息来确定相关漏洞报告是否可信,但上述车辆的钥匙配备了滚动代码技术,不可能出现外界所说的漏洞。”本田方面表示。

  然而,博主 ROB STUMPF 通过验证发现,这一漏洞确实能够解锁和启动车辆,但攻击者无法开走车辆。

  现据每日经济新闻报道,7 月 13 日,本田中国相关负责人回应此事称:“我们已经关注到相关报道,经确认,报道中所指出的漏洞,利用复杂的工具和技术手段,的确可以通过模拟远程无钥匙指令,获取车辆访问权限。但即便技术上可行,这种特殊的攻击方式需要近距离接近车辆,并连续多次捕捉无线钥匙发送给汽车的 RF 信号。但即便可以打开车门,智能钥匙不在车内的话也无法开走车辆。”该负责人还表示,“在投放新产品时,本田也致力于定期提升车辆的安全性能,以防止此种或类似的情况发生。”

  据悉,此次安全问题在于本田重复使用数据库中的解锁验证代码,使得黑客能够通过及时捕捉并重放汽车钥匙发送的代码来解锁车辆,该漏洞被业内人员称为 Rolling-PWM。如果连续通过钥匙向本田车辆发送命令,安全系统中的计数器将重新同步,使得前一个命令数据再次有效,该数据如果被记录可以在日后随意解锁车辆。

海量资讯、精准解读,尽在新浪财经APP

责任编辑:梁斌 SF055

人气榜
跟牛人买牛股 入群讨论
今日热度
问股榜
立即问股
今日诊股
产品入口: 新浪财经APP-股票-免费问股
产品入口: 新浪财经APP-股票-免费问股
产品入口: 新浪财经APP-股票-免费问股

APP专享直播

1/10

热门推荐

收起
新浪财经公众号
新浪财经公众号

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)

7X24小时

  • 07-19 英诺特 688253 --
  • 07-19 华大九天 301269 --
  • 07-15 西测测试 301306 43.23
  • 07-14 晋拓股份 603211 6.55
  • 07-14 益方生物 688382 18.12
  • 产品入口: 新浪财经APP-股票-免费问股
    新浪首页 语音播报 相关新闻 返回顶部