Эксперты выявили уязвимость, позволяющую запускать двигатели и открывать двери автомобилей Honda и Acura

События онлайн

Эксперты по кибербезопасности Блейк Берри и Айяппан Раджешу обнаружили уязвимость, которая позволяет злоумышленникам перехватывать и повторно применять сигналы брелка владельца для открытия дверей и запуска двигателя. Этой проблеме был присвоен номер CVE-2022-27254, и она была классифицирована как атака MitM (man-in-the-middle).

Злоумышленник может перехватить радиочастотный сигнал с брелока владельца автомобиля, а затем использовать его для получения контроля над системой удаленного доступа. Благодаря перехваченному сигналу злоумышленник получает копию ключа и может открыть двери или запустить двигатель автомобиля.

В автомобилях Honda и Acura обнаружена критическая уязвимость, позволяющая открывать двери и запускать двигатель

Специалисты рекомендуют автопроизводителям использовать сигнал с так называемыми «плавающими кодами», которые образуют полные комбинации сигналов, защищенные от воспроизведения.

Читаем интересное:   Сплошные проверки ГИБДД 26-28 марта: где и кого будут проверять по всей стране?

Уязвимость затрагивает штатные противоугонные системы автомобилей Honda Civic LX, EX, EX-L, Touring, Si и Type R 2016–2020 годов, Honda Accord V6 Touring 2016 года, Honda HR-V 2017 года и Acura TCX 2009 года не планирует исправлять эту уязвимость.

В автомобилях Honda и Acura обнаружена критическая уязвимость, позволяющая открывать двери и запускать двигатель

Ранее Tarantas News сообщал, что безопасность автомобилей Honda Vezel и Nissan Ariya была проверена в ходе краш-тестов.

tarantas — 26.03.2022 в 21:40