本田回应部分车型可被黑客远程启动:无钥匙开不走,将定期提升车辆安全性能
IT之家 7 月 14 日消息,本田部分不走日前外媒 The 回应黑客Drive 报道称,部分本田车型存在 Rolling-PWN 攻击漏洞,车型匙开该漏洞可能导致汽车被远程控制解锁甚至是可被被远程启动,受影响的远程车型包括 2012 年本田思域、2018 年本田 X-RV、启动期提全性2020 年本田 C-RV、无钥2020 年本田雅阁等。将定
IT之家了解到,升车在外媒的辆安报道中,本田方面发表声明回应称,本田部分不走已对类似指控进行调查,回应黑客并未发现实质性漏洞。车型匙开“虽然我们还没有足够的可被信息来确定相关漏洞报告是否可信,但上述车辆的远程钥匙配备了滚动代码技术,不可能出现外界所说的漏洞。”本田方面表示。
然而,博主 ROB STUMPF 通过验证发现,这一漏洞确实能够解锁和启动车辆,但攻击者无法开走车辆。
现据每日经济新闻报道,7 月 13 日,本田中国相关负责人回应此事称:“我们已经关注到相关报道,经确认,报道中所指出的漏洞,利用复杂的工具和技术手段,的确可以通过模拟远程无钥匙指令,获取车辆访问权限。但即便技术上可行,这种特殊的攻击方式需要近距离接近车辆,并连续多次捕捉无线钥匙发送给汽车的 RF 信号。但即便可以打开车门,智能钥匙不在车内的话也无法开走车辆。”该负责人还表示,“在投放新产品时,本田也致力于定期提升车辆的安全性能,以防止此种或类似的情况发生。”
据悉,此次安全问题在于本田重复使用数据库中的解锁验证代码,使得黑客能够通过及时捕捉并重放汽车钥匙发送的代码来解锁车辆,该漏洞被业内人员称为 Rolling-PWM。如果连续通过钥匙向本田车辆发送命令,安全系统中的计数器将重新同步,使得前一个命令数据再次有效,该数据如果被记录可以在日后随意解锁车辆。
相关文章:
相关推荐:
- 美银证券:维持汇丰控股买入评级 目标价升至65.89港元
- 这家央企巨头宣布!出售60亿元应收账款,华宝证券接手!预计代价不超58亿
- 一周内21家公司迎IPO通关考核,这家公司靠“口罩机”一飞冲天
- 规模越大,业绩越差?中欧基金“翻车”的远不止葛兰
- 400万吨LNG长协订单敲定!中国石化牵手世界杯东道主,国内天然气供应稳了
- 印度表态:禁止部分粮食出口的政策暂时不会改变
- 恒润系崩塌两公司一家易主一家累亏26亿 资本玩家赖淦锋被立案高杠杆激进自食其果
- 李大霄:美国连续两周跌幅接近5% A股上周跌1.22%属韧性超强
- 24家险企人身保险产品有问题被通报!涉及国华人寿、泰康人寿、华夏人寿等
- 中信明明:如何理解近期货币政策操作?为什么近几个月缩量续作MLF?
- 中国中车与有研科技集团签署战略合作框架协议
- 激动人心!史上最贵世界杯开幕,中东最壕金主狂砸16000亿!A股也来参赛?四大投资主线曝光(附日程表)
- 为市场引入源头活水 易方达汇添富嘉实南方等多家基金公司上报北证50指数基金
- 广州:本地疫情与外地输入疫情交织叠加 疫情防控形势依然严峻
- 涉房大宗资产频频打折拍卖 买家出手理性谨慎
- 美联储梅斯特:在12月的会议上 可以放缓加息步伐
- 中汽协:10月中国品牌乘用车市占率延续良好势头,份额超过50%
- 超七成成分股周涨幅为正 基金:当前A股市场已具备估值优势 关注硬科技相关机会
- 龙光集团:预计房地产行业短期内仍面临困难,将于需要时出售资产
- 未来产业产值力争达五千亿,上海推动第一批3个先导区建设