Иә, Honda-ға қауіп төнуі мүмкін

Мазмұны:

Иә, Honda-ға қауіп төнуі мүмкін
Иә, Honda-ға қауіп төнуі мүмкін
Anonim

Негізгі ұсыныстар

  • Rolling-PWN - соңғы онжылдықтағы көптеген Honda үлгілерінің құлпын аша алатын жаңа эксплойт.
  • Бұзушылық көлікті де іске қосуы мүмкін, бірақ оны алып кету үшін сізге түпнұсқалық кілт қажет болады.
  • Бұзушылық басқа көлік өндірушілеріне әсер етуі мүмкін.

Image
Image

2012 жылдан бастап Honda-лардың көпшілігінің құлпын қашықтан ашуға және тіпті әлі де жұмыс істеп тұрған ескі трюкті пайдаланып хакерлер іске қосуға болады. Жақсы жаңалық - түпнұсқалық кілтсіз көлікті алып кету мүмкін емес.

Қауіпсіздік зерттеушілері Kevin26000 және Wesley Li Honda кілтінің фобынан сымсыз құлыпты ашу сигналын жазып алып, оны өз қалауы бойынша ойнататын эксплойт тапты. Егер бұл автомобиль жасаушылар содан бері шешкен ескі мәселе сияқты көрінсе, сіз дұрыссыз. Бірақ Rolling-PWN шабуылы, деп аталады, қауіпсіздікті түзетуді айналып өту үшін кірістірілген қауіпсіздік мүмкіндіктерін пайдаланады. Зерттеушілердің айтуынша, шабуыл Honda-ның 2012-2022 жылдар аралығындағы барлық модельдерінде жұмыс істейді, бірақ олар оны тек он модельде сынап көрді.

"Кез келген үлгідегі Hondas кіруге және ұрлауға өте сезімтал, өйткені оларда қауіпсіздік мүмкіндіктері жоқ, басқа брендтердің көпшілігі өте қатал. Honda иелері клуб сияқты ұрлыққа қарсы автокөлік аксессуарларын сатып алу арқылы сақтық шараларын қолдануы керек, жүктеу немесе өшіру қосқышы. Бұл мүмкіндіктер ұрлыққа 100% төзімді емес, бірақ олар ықтималды айтарлықтай төмендетеді ", - деді Кайл МакДональд, GPS көліктер паркін бақылайтын Force by Mojio компаниясының операциялық директоры, Lifewire-ке электрондық пошта арқылы.

Old School Hack

Егер сіз соңғы онжылдықта қандай да бір полициялық немесе жеке детективтік телешоуларды көрген болсаңыз, біреудің қашықтан басқару пультінен сигнал алу үшін радио құрылғысын пайдаланып, содан кейін көлік құлпын ашу үшін оны ойнатып жатқанын көрдіңіз.. Заманауи автомобильдер осы қайталау шабуылдарының алдын алу үшін жылжымалы код жүйесін пайдаланады. Қашықтан басқару пультін басқан сайын және көлік құлпын ашқан сайын, көлік те, қашықтан басқару құралы да жаңа кодқа өзгереді. Бұл ескі код пайдаланылған бойда бірден пайдасыз болады дегенді білдіреді.

Honda иелері сақтық шараларын қолдануы керек, мысалы, ұрлыққа қарсы автокөлік керек-жарақтарын сатып алу керек.

Бұл кодтар синхрондалған, бірақ сіз көліктен алыс жүргенде балаңыз қашықтан басқару пультін алып, түймелерді баса бастаса ше? Бұл көлік пен кілттің синхрондалуына әкеледі. Мұны жеңілдету үшін зерттеушілердің айтуынша, "көлік құралының қабылдағышы дизайн бойынша кездейсоқ [пернені басуды] болдырмау үшін жылжымалы кодтар терезесін қабылдайды."

Олардың шабуылы бірнеше пәрмендерді ретімен Honda-ға жіберу арқылы жұмыс істейді, содан кейін ол тізбекті қайта синхрондайды. Осылайша, шабуылдаушы көлікті кез келген уақытта аша алады. Шабуыл із қалдырмайды.

Бұл жерде Honda дилеріндегі бұзушылықты көре аласыз.

Уайымдау керек пе?

Бұл үлкен бұзақылық, бірақ көлігіңіздің ұрлануы мүмкін деп уайымдаудың қажеті жоқ шығар, дегенмен енді ешқашан көлігіңізде құнды заттарды қалдырмаңыз (және бұл жалпы жақсы кеңес).

Rolling-PWN бұзымы оны қолдайтын үлгілерде көліктің құлпын ашуға және тіпті қозғалтқышты қашықтан іске қосуға болады, бірақ көлікті сақтайтын қосымша қауіпсіздік мүмкіндігі бар. Honda көлігіңізді қашықтан іске қосуға болатынымен, көлікте өзіңізбен бірге бастапқы кілт қалтаңыз болмаса, оны айдап кете алмайсыз. Сондай-ақ шабуылдаушы оған жақын жерде болуы керек.

"Бұл бұзу тек қашықтан іске қосуға мүмкіндік береді, ол сізге көлікті мүлде жүргізуге мүмкіндік бермейді. Көлікті айдап кету үшін әлі де нақты кілтті алу керек еді ", - деп түсіндірді Вергеде көлік немере Иамджасон. бұл бұзу туралы мақала.

Бірақ бұл барлық Honda-ларға қатысты емес. Жалопник кіші Хосе Родригестің айтуынша, кейбір Honda үлгілері әлі де ешқашан өзгермейтін шифрланбаған кодты пайдаланады.

Уильям Гибсонның SF жанрын өзгертетін «Нейромансер» романында барлығы дерлік желіде және оны дұрыс дағдылар арқылы бұзуға болады. Бірақ хакерлердің қолынан келмейтін нәрсе - оны құлыптау үшін мүлдем ескі технологияны пайдаланатын есікті - физикалық кілтті қашықтан ашу.

Бұл біздің бүгінгі компьютерленген әлеміміз үшін тамаша метафора. Физикалық кілтте қандай ыңғайлылық жоқ болса, ол көптеген жағдайларда қауіпсіздікті қамтамасыз етеді. Ал дәл қазір, Honda иелері отыра отырып, Honda осы кемшілікті жою үшін онжылдық автокөліктерді еске түсіреді деп үміттеніп жатқанда, олар көліктерінің қарапайым ескі көлік кілтімен жабылғанын қалайтын шығар. Олар шынымен де жаман болды ма?

Ұсынылған: