27 марта 2022
Специалисты по кибербезопасности обнаружили уязвимость, которой подвержены некоторые машины марок Honda и Acura — она позволяет находящемуся неподалёку злоумышленнику разблокировать двери и даже запускать двигатель.
Источник изображения: honda.com
Уязвимость, зарегистрированная под номером CVE-2022-27254, относится к классу MitM-атак (man-in-the-middle — человек посередине). Её суть в том, что злоумышленник перехватывает радиочастотные сигналы с брелока владельца машины и впоследствии использует их для получения контроля над системой удалённого доступа автомобиля. Проблема коснулась преимущественно модели Honda Civic с 2016 по 2020 гг. в комплектациях LX, EX, EX-L, Touring, Si и Type R.
Специалисты по безопасности для защиты от подобных уязвимостей рекомендуют автопроизводителям использовать так называемые «плавающие коды» (rolling codes), которые предусматривают разные наборы сигналов при каждой аутентификации, что не позволяет злоумышленникам воспроизводить их впоследствии.
Журналисты ресурса BleepingComputer обратились к автопроизводителю за комментариями по выявленной проблеме, однако ответы Honda были несколько неожиданными. В частности, представитель компании заявил: «Кажется, на этот раз устройства работают лишь в непосредственной близости или в физическом контакте с машиной жертвы, требуя локального приёма радиосигнала с брелока владельца, когда транспортное средство открывают и заводят мотор». Журналисты сделали вывод, что компания не проверила осуществимость данной атаки.
Однако на этом автопроизводитель не остановился: «Важно отметить, что хотя Honda регулярно совершенствует функции безопасности с выходом новых моделей, целеустремлённые и технически подготовленные воры также работают над преодолением этих функций... Honda не планирует в этот раз обновлять старые машины».
В качестве меры защиты специалисты по безопасности порекомендовали отдать предпочтение системам пассивного бесключевого доступа, которые в силу своих особенностей не предполагают подобных уязвимостей.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
На Київщині легковик на швидкості зніс зупинку та вилетів у кювет: є загиблий 12 ноября 2025
На Київщині легковик на швидкості зніс зупинку та вилетів у кювет: є загиблий. Подробиці та фото Усі обставини смертельної аварії встановлять слідчі
Авіатроща військового літака Туреччини: стали відомі подробиці 12 ноября 2025
На борту літака С130, що розбився в Грузії, було 20 осіб, включаючи екіпаж. Тривають пошукові роботи.
Данія оголосила новий пакет військової допомоги Україні 12 ноября 2025
Новий пакет військової допомоги Україні охоплює додаткове фінансування так званої "данської моделі" - виробництво зброї в Україні" в розмірі 100 мільйонів крон.