ホンダのキーレスアクセスバグにより、泥棒がリモートで車両のロックを解除して始動できる可能性があります – thehackernews.com


研究者のデュオは、悪意のあるアクターが、いわゆるリプレイ攻撃によってホンダとアキュラの車両をリモートロック、ロック解除、さらには起動する能力を実証する概念実証(PoC)をリリースしました。
根本的な問題は、影響を受けるホンダの車両のリモートキーフォブが同じ暗号化されていない無線周波数信号(433.215MHz)を車に送信し、攻撃者が後で要求を傍受して再生し、エンジンをワイヤレスで始動できるようにすることです。
この種の欠陥がホンダの車両で発見されたのはこれが初めてではありません。
「現時点では、デバイスはターゲット車両に物理的に接続されている間のみ動作するように見えます。車両が開いて近くで始動するときに、車両所有者のキーフォブからの無線信号をローカルで受信する必要があります。」
「さらに、車両を運転する他の手段なしで車両にアクセスすることは、本質的にハイテクであるが、車両に乗り込むためのより伝統的で確かに簡単な方法よりもはるかに大きな利点を泥棒に提供しません。問題のデバイスのタイプは広く使用されています」
「また、アキュラとホンダの車両の場合、一部のモデルはリモートスタート機能を備えていますが、リモートで始動した車両は、別のイモビライザーチップを備えた有効なキーフォブが車両に存在するまで運転できず、車両の盗難の可能性が低くなります。報告されたドアロックの脆弱性が、実際にアキュラまたはホンダの車両を運転する能力をもたらしたことを示すものではありません。」

コメント

タイトルとURLをコピーしました