27 марта 2022
Специалисты по кибербезопасности обнаружили уязвимость, которой подвержены некоторые машины марок Honda и Acura — она позволяет находящемуся неподалёку злоумышленнику разблокировать двери и даже запускать двигатель.
Источник изображения: honda.com
Уязвимость, зарегистрированная под номером CVE-2022-27254, относится к классу MitM-атак (man-in-the-middle — человек посередине). Её суть в том, что злоумышленник перехватывает радиочастотные сигналы с брелока владельца машины и впоследствии использует их для получения контроля над системой удалённого доступа автомобиля. Проблема коснулась преимущественно модели Honda Civic с 2016 по 2020 гг. в комплектациях LX, EX, EX-L, Touring, Si и Type R.
Специалисты по безопасности для защиты от подобных уязвимостей рекомендуют автопроизводителям использовать так называемые «плавающие коды» (rolling codes), которые предусматривают разные наборы сигналов при каждой аутентификации, что не позволяет злоумышленникам воспроизводить их впоследствии.
Журналисты ресурса BleepingComputer обратились к автопроизводителю за комментариями по выявленной проблеме, однако ответы Honda были несколько неожиданными. В частности, представитель компании заявил: «Кажется, на этот раз устройства работают лишь в непосредственной близости или в физическом контакте с машиной жертвы, требуя локального приёма радиосигнала с брелока владельца, когда транспортное средство открывают и заводят мотор». Журналисты сделали вывод, что компания не проверила осуществимость данной атаки.
Однако на этом автопроизводитель не остановился: «Важно отметить, что хотя Honda регулярно совершенствует функции безопасности с выходом новых моделей, целеустремлённые и технически подготовленные воры также работают над преодолением этих функций... Honda не планирует в этот раз обновлять старые машины».
В качестве меры защиты специалисты по безопасности порекомендовали отдать предпочтение системам пассивного бесключевого доступа, которые в силу своих особенностей не предполагают подобных уязвимостей.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Автор хіта "Доброго вечора, ми з України" назвав українську співачку, яка найбільше зганьбилася після 24 лютого 2022 року 22 ноября 2024
Автор хіта "Доброго вечора, ми з України" назвав українську співачку, яка найбільше зганьбилася після 24 лютого 2022 року Музикант дав ексклюзивне інтерв'ю
Глядачів "Іржі" вразила сцена стрілянини, дуже схожа на вбивство Галини Гатчінс 22 ноября 2024
Глядачів "Іржі" вразила сцена стрілянини, дуже схожа на вбивство Галини Гатчінс: рецензія Критики поділилися враженнями від прем'єри
Стало відомо, чому великі екрани в автомобілях можуть стати минулим 22 ноября 2024
Стало відомо, чому великі екрани в автомобілях можуть стати минулим