Jah, teie Honda võib olla ohus

Sisukord:

Jah, teie Honda võib olla ohus
Jah, teie Honda võib olla ohus
Anonim

Võtmed kaasavõtmiseks

  • Rolling-PWN on uus funktsioon, mis võimaldab avada palju viimase kümnendi Honda mudeleid.
  • Hakk võib käivitada ka auto, kuid selle ärajuhtimiseks on vaja originaalset võtmehoidjat.
  • Häkkimine võib mõjutada teisi autotootjaid.

Image
Image

Enamik Hondasid alates 2012. aastast saab häkkerite poolt kaugjuhtimisega avada ja isegi käivitada, kasutades vana nippi, mis ilmselt töötab siiani. Hea uudis on see, et peaaegu kindlasti on võimatu autot ilma algse võtmehoidjata minema sõita.

Turvauurijad Kevin26000 ja Wesley Li avastasid ärakasutamise, mis salvestab juhtmevaba avamissignaali Honda võtmehoidj alt ja esitab selle siis soovi korral uuesti. Kui see kõlab vana probleemina, mille autotootjad on pärast seda parandanud, on teil õigus. Kuid Rolling-PWN-rünnak, nagu seda nimetatakse, kasutab turvaparandusest kõrvalehoidmiseks sisseehitatud turvafunktsioone. Teadlaste sõnul toimib rünnak kõikidel Honda mudelitel aastatel 2012–2022, kuigi nad on seda testinud vaid kümnel mudelil.

Iga mudeli Hondad on sissemurdmiste ja varguste suhtes väga vastuvõtlikud, kuna neil puuduvad turvaelemendid, mille suhtes enamik teisi kaubamärke väga rangelt järgivad. Honda omanikud peaksid võtma ettevaatusabinõusid, ostes vargusvastaseid autotarvikuid, näiteks klubi, buutimise või tapmislüliti. Need funktsioonid ei ole 100% varguskindlad, kuid need vähendavad oluliselt tõenäosust,“ütles Kyle MacDonald, GPS-i sõidukipargi jälgimise ettevõtte Force by Mojio operatsioonide direktor Lifewire'ile e-posti teel.

Vanakooli häkkimine

Kui olete viimase kümnendi jooksul vaadanud politsei- või eradetektiivtelesaateid, olete näinud, kuidas keegi kasutab raadioseadet kaugjuhtimispuldi signaali jäädvustamiseks ja seejärel taasesitavat sõiduki lukustuse avamiseks.. Kaasaegsed autod kasutavad nende kordusrünnakute vältimiseks veerevat koodisüsteemi. Iga kord, kui vajutate kaugjuhtimispulti ja avate auto lukust, vahetavad nii auto kui ka pult uue koodi. See tähendab, et vana kood on kohe pärast kasutamist kasutu.

Honda omanikud peaksid võtma ettevaatusabinõusid, ostes autole vargusvastaseid tarvikuid, nagu nupp, pakiruum või lüliti.

Need koodid on sünkroonitud, aga mis siis, kui teie laps haarab kaugjuhtimispuldi, kui olete autost eemal, ja hakkab nuppe vajutama? See viib auto ja võtmehoidja sünkroonist välja. Selle leevendamiseks väidavad teadlased, et "sõiduki vastuvõtja aktsepteerib libisevaid koodiaknaid, et vältida juhuslikku [klahvivajutust] disaini järgi."

Nende rünnak toimib, saates mitu järjestikust käsku Hondale, mis seejärel järjestuse uuesti sünkroonib. Seega saab ründaja auto avada mis tahes hetkel pärast seda. Rünnak ei jäta jälgi.

Näete siin Honda esinduse häkkimist.

Kas peaksite muretsema?

See on suur häkkimine, kuid tõenäoliselt ei pea te veel muretsema, et teie auto varastatakse, kuigi te ei tohiks kunagi enam kunagi oma autosse väärtasju jätta (ja see on üldiselt hea nõuanne).

Rolling-PWN-häkk võib seda toetavatel mudelitel auto avada ja isegi mootori kaugjuhtimisega käivitada, kuid seal on täiendav turvafunktsioon, mis päästab teie sõiduki. Kuigi saate oma Honda kaugjuhtimisega käivitada kaugelt, ei saa te sellega tegelikult minema sõita, kui teil pole autos kaasas originaalvõtmehoidjat. Ründaja peab olema ka selle füüsilises läheduses.

"See häkkimine võimaldab ainult kaugkäivitust, mis ei võimalda teil autot üldse juhtida. Auto ärajuhtimiseks peate ikkagi hankima tegeliku võtmehoidja," kommenteeris autonohik Iamjason on a Verge. artikkel selle häkkimise kohta.

Kuid see ei kehti kõigi Hondade kohta. Jalopniku José Rodríguez Jr. sõnul kasutavad mõned Honda mudelid endiselt krüptimata koodi, mis ei muutu kunagi.

William Gibsoni žanri muutvas SF-romaanis Neuromancer on peaaegu kõik võrgus ja seda saab õigete oskustega häkkida. Häkkerid ei saa aga kaugjuhtimisega avada ust, mille lukustamiseks kasutatakse täiesti vana kooli tehnoloogiat – füüsilist võtit.

See on suurepärane metafoor meie tänase arvutipõhise maailma kohta. Mis füüsilisel võtmel puudub mugavus, korvab see paljudel juhtudel turvalisusega. Ja praegu, kui Honda omanikud istuvad ja loodavad, et Honda kutsub selle vea parandamiseks tagasi terve kümnendi autosid, võivad nad soovida, et nende autod lukustataks tavalise vana autovõtmega. Kas need olid tõesti nii halvad?

Soovitan: