Уязвимость в машинах Honda позволяет открывать двери и запускать двигатель

27 марта 2022

Специалисты по кибербезопасности обнаружили уязвимость, которой подвержены некоторые машины марок Honda и Acura — она позволяет находящемуся неподалёку злоумышленнику разблокировать двери и даже запускать двигатель.

Источник изображения: honda.com

Источник изображения: honda.com

Уязвимость, зарегистрированная под номером CVE-2022-27254, относится к классу MitM-атак (man-in-the-middle — человек посередине). Её суть в том, что злоумышленник перехватывает радиочастотные сигналы с брелока владельца машины и впоследствии использует их для получения контроля над системой удалённого доступа автомобиля. Проблема коснулась преимущественно модели Honda Civic с 2016 по 2020 гг. в комплектациях LX, EX, EX-L, Touring, Si и Type R.

Специалисты по безопасности для защиты от подобных уязвимостей рекомендуют автопроизводителям использовать так называемые «плавающие коды» (rolling codes), которые предусматривают разные наборы сигналов при каждой аутентификации, что не позволяет злоумышленникам воспроизводить их впоследствии.

Журналисты ресурса BleepingComputer обратились к автопроизводителю за комментариями по выявленной проблеме, однако ответы Honda были несколько неожиданными. В частности, представитель компании заявил: «Кажется, на этот раз устройства работают лишь в непосредственной близости или в физическом контакте с машиной жертвы, требуя локального приёма радиосигнала с брелока владельца, когда транспортное средство открывают и заводят мотор». Журналисты сделали вывод, что компания не проверила осуществимость данной атаки.

Однако на этом автопроизводитель не остановился: «Важно отметить, что хотя Honda регулярно совершенствует функции безопасности с выходом новых моделей, целеустремлённые и технически подготовленные воры также работают над преодолением этих функций... Honda не планирует в этот раз обновлять старые машины».

В качестве меры защиты специалисты по безопасности порекомендовали отдать предпочтение системам пассивного бесключевого доступа, которые в силу своих особенностей не предполагают подобных уязвимостей.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

У Києві п’яний водій на швидкості з’їхав у кювет: машина перекинулась, є постраждалий 4 мая 2024

У Києві п’яний водій на швидкості з’їхав у кювет: машина перекинулась, є постраждалий. Фото Зловмиснику, зокрема, загрожує до трьох років в’язниці

Експерти розказали про користь дігтярного мила 4 мая 2024

Дігтярне мило може не тільки відмінно замінити дорогу косметику, а й стане у нагоді як лікувальний засіб.

Олександра Заріцька показала свій весняний ритуал 4 мая 2024

Солістка гурту Kazka Олександра Заріцька у кульбабах та смугастій сорочці показала свій весняний ритуал.

 

Вас могут заинтересовать эти отзывы

ТОВ НВП Сеал 1.9
ТОВ НВП Сеал

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше