本田回应部分车型可被黑客远程启动:无钥匙开不走,将定期提升车辆安全性能
IT之家 7 月 14 日消息,本田部分不走日前外媒 The 回应黑客Drive 报道称,部分本田车型存在 Rolling-PWN 攻击漏洞,车型匙开该漏洞可能导致汽车被远程控制解锁甚至是可被被远程启动,受影响的远程车型包括 2012 年本田思域、2018 年本田 X-RV、启动期提全性2020 年本田 C-RV、无钥2020 年本田雅阁等。将定
IT之家了解到,升车在外媒的辆安报道中,本田方面发表声明回应称,本田部分不走已对类似指控进行调查,回应黑客并未发现实质性漏洞。车型匙开“虽然我们还没有足够的可被信息来确定相关漏洞报告是否可信,但上述车辆的远程钥匙配备了滚动代码技术,不可能出现外界所说的漏洞。”本田方面表示。
然而,博主 ROB STUMPF 通过验证发现,这一漏洞确实能够解锁和启动车辆,但攻击者无法开走车辆。
现据每日经济新闻报道,7 月 13 日,本田中国相关负责人回应此事称:“我们已经关注到相关报道,经确认,报道中所指出的漏洞,利用复杂的工具和技术手段,的确可以通过模拟远程无钥匙指令,获取车辆访问权限。但即便技术上可行,这种特殊的攻击方式需要近距离接近车辆,并连续多次捕捉无线钥匙发送给汽车的 RF 信号。但即便可以打开车门,智能钥匙不在车内的话也无法开走车辆。”该负责人还表示,“在投放新产品时,本田也致力于定期提升车辆的安全性能,以防止此种或类似的情况发生。”
据悉,此次安全问题在于本田重复使用数据库中的解锁验证代码,使得黑客能够通过及时捕捉并重放汽车钥匙发送的代码来解锁车辆,该漏洞被业内人员称为 Rolling-PWM。如果连续通过钥匙向本田车辆发送命令,安全系统中的计数器将重新同步,使得前一个命令数据再次有效,该数据如果被记录可以在日后随意解锁车辆。
-
龙头企业带动产业繁荣,88万亿市值澎湃中国新动能,A股公司总营收约相当于我国GDP的60%退役军人事务部等六部门联合印发通知 为军休干部提供优质优惠专业养老服务抢气又抢船 天然气油轮日租价格同比暴涨124%!人民银行召开部分金融机构货币信贷形势分析座谈会强调:强化宏观思维 保持贷款总量增长的稳定性中国电建:1月至10月新签合同金额为8761.4亿元,同比增长55.49%AMC院线股价暴跌近42% 竞争对手Cineworld拟申请破产保护 优先股APE上市激发企业创新因子可以从三方面发力正海生物面对种植牙集采 如何疏解产品集中风险?陈冬成为我国首位在轨时长超200天的航天员联合国安理会将就扎波罗热核电站局势举行会议
- ·“保交楼”再迎新政 央行2000亿元无息贷款支持计划正在路上
- ·敢于“辣味问政”的平潭,如何跨越发展
- ·乌克兰女特工干的,普京表态了,后果很严重!
- ·百亿基金经理刷屏:抛弃所有框架,什么能涨我们就买,有叹其胆量,也有称其就是追涨杀跌
- ·“三牛”饼干因大肠菌群不合格被罚7万元
- ·国有六大行首份半年报亮相 邮储银行归母净利润同比增长14.88%
- ·能源危机之下 比利时首相称欧洲恐面临五到十个艰难冬季
- ·花437万拿下法拍厂房未搬走,老板被判支付占用费两百万
- ·破产申报文件显示 FTX还有12.4亿美元现金
- ·意马国际发布中期业绩 拥有人应占溢利1662.5万港元同比增长约1.6倍
- ·福特汽车将裁减3000个工作岗位,进一步侧重电动汽车业务
- ·博时宏观观点:景气中小盘继续占优的胜率仍在 极致分化下更需均衡配置
- ·首批3只保租房REITs上市 新资产类型项目有序推进
- ·虚假或者引人误解的商业宣传 上海攸维医疗美容诊所被罚5万元
- ·央行宣布“降息”!10家基金公司最新解读
- ·商务部:将围绕“金九银+”和中秋、国庆等节日组织开展2022秋季全国消费促进月活动