本田回應(yīng)部分車型可被黑客遠程啟動:無鑰匙開不走,將定期提升安全性能
IT之家了解到,在外媒的報道中,本田方面發(fā)表聲明回應(yīng)稱,已對類似指控進行調(diào)查,并未發(fā)現(xiàn)實質(zhì)性漏洞。“雖然我們還沒有足夠的信息來確定相關(guān)漏洞報告是否可信,但上述車輛的鑰匙配備了滾動代碼技術(shù),不可能出現(xiàn)外界所說的漏洞。”本田方面表示。
然而,博主 ROB STUMPF 通過驗證發(fā)現(xiàn),這一漏洞確實能夠解鎖和啟動車輛,但攻擊者無法開走車輛。
現(xiàn)據(jù)每日經(jīng)濟新聞報道,7 月 13 日,本田中國相關(guān)負責(zé)人回應(yīng)此事稱:“我們已經(jīng)關(guān)注到相關(guān)報道,經(jīng)確認,報道中所指出的漏洞,利用復(fù)雜的工具和技術(shù)手段,的確可以通過模擬遠程無鑰匙指令,獲取車輛訪問權(quán)限。但即便技術(shù)上可行,這種特殊的攻擊方式需要近距離接近車輛,并連續(xù)多次捕捉無線鑰匙發(fā)送給汽車的 RF 信號。但即便可以打開車門,智能鑰匙不在車內(nèi)的話也無法開走車輛。”該負責(zé)人還表示,“在投放新產(chǎn)品時,本田也致力于定期提升車輛的安全性能,以防止此種或類似的情況發(fā)生。”
據(jù)悉,此次安全問題在于本田重復(fù)使用數(shù)據(jù)庫中的解鎖驗證代碼,使得黑客能夠通過及時捕捉并重放汽車鑰匙發(fā)送的代碼來解鎖車輛,該漏洞被業(yè)內(nèi)人員稱為 Rolling-PWM。如果連續(xù)通過鑰匙向本田車輛發(fā)送命令,安全系統(tǒng)中的計數(shù)器將重新同步,使得前一個命令數(shù)據(jù)再次有效,該數(shù)據(jù)如果被記錄可以在日后隨意解鎖車輛。
網(wǎng)友評論
外資動態(tài)排行
- 誰能擋得住英偉達狂飆?黃仁勛要打造AI工廠
- IFA2024:東芝景套系以融情于景的藝術(shù)美學(xué),營造藝術(shù)生活新
- 英特爾獲以色列32億美元撥款 將投資250億美元在該國建芯片
- 亞馬遜再裁員:Prime及MGM等業(yè)務(wù)部門裁員數(shù)百人
- 高通第二財季營收93.89億美元 凈利潤同比增長37%
- AMD第一季度營收54.7億美元 經(jīng)調(diào)凈利潤10.1億美元
- 裁員、分拆、出售、停工,蒙眼狂奔的英特爾還沒見到曙光
- 又來一波大裁員?硅谷到底怎么了
- iPad雙雙上新!蘋果開始收復(fù)失地?
- 消息稱阿爾特曼和喬納森・艾維從蘋果“挖人”,開發(fā)人