Hàng loạt ôtô Honda đối diện nguy cơ bị hacker tấn công
Các nhà nghiên cứu bảo mật vừa cảnh báo một lỗ hổng lớn liên quan đến hệ thống smartkey trên ôtô Honda.
Thông qua đó,àngloạtôtôHondađốidiệnnguycơbịhackertấncôtrận đấu dortmund hacker có thể xâm nhập và khởi động từ xa các mẫu ôtô Honda đang lưu hành trên thị trường, bao gồm cả Honda Civic 2022.
Được gọi bằng cái tên “Rolling-Pwn”, phần mềm này đã được phát hiện bởi các chuyên gia bảo mật Wesley Li và Kevin2600 đến từ Star-V Lab.
![]() |
Kevin2600 thông báo về lỗ hổng bảo mật Rolling-Pwn trên Twitter cá nhân. |
Là một phần quan trọng của hệ thống smartkey, key fob sẽ tạo ra các đoạn mã ngẫu nhiên, được thay đổi định kỳ để xác thực người dùng theo thời gian thực.
Lợi dụng lỗ hổng trong quá trình truyền dẫn các mã xác thực giữa xe và thiết bị key fob, hacker có thể kiểm soát hoàn toàn hệ thống smartkey trên ôtô Honda và khởi động xe một cách dễ dàng.
Star-V Lab nhấn mạnh rằng các đợt tấn công này lẽ ra đã có thể được ngăn chặn bởi cơ chế mã cuốn chiếu (rolling-codes). Đây là hệ thống được thiết kế để ngăn chặn các cuộc tấn công lặp lại (replay attack) vốn rất phổ biến trong giới hacker.
Cụ thể, cứ mỗi lần người dùng bấm vào nút trên key fob, hệ thống rolling-codes sẽ cung cấp một mã xác thực mới để truyền dẫn giữa xe và thiết bị này.
Tuy vậy, Star-V Lab cho hay họ đã phát hiện những mã cũ vẫn có thể được sử dụng lại, tạo thành lỗ hổng cho phép kẻ xấu lợi dụng và truy cập vào hệ thống trên ôtô.
Cụ thể, hacker sẽ “nghe trộm” một key fob đã được ghép nối, thu thập các mã được gửi từ thiết bị này. Sau đó, chúng phát lại một chuỗi các mã hợp lệ, đồng thời đồng bộ hóa lại Bộ sinh số giả ngẫu nhiên (PRNG) của hệ thống.
Cuối cùng, hacker có thể tái sử dụng một trong những đoạn mã cũ đó để khởi động ôtô.
![]() |
Honda Civic sáng đèn và phát ra tiếng kêu khi được thử nghiệm Rolling-Pwn. Ảnh: Jalopnik. |
Tính đến thời điểm hiện tại, danh sách các mẫu ôtô Honda được các chuyên gia xác nhận bị ảnh hưởng bao gồm: Honda Civic 2012, Honda XR-V 2018, Honda CR-V 2020, Honda Accord 2020, Honda Odyssey 2020, Honda Inspire 2021, Honda Fit 2022, Honda Civic 2022, Honda VE-1 2022 và Honda Breeze 2022.
Trong một tuyên bố gửi đến The Drive, Honda ban đầu nhấn mạnh rằng công nghệ trong các key fob của họ "sẽ không xuất hiện lỗ hổng bảo mật như được trình bày trong báo cáo".
Tuy vậy, khi trả lời TechCrunch, Chris Naughton - người phát ngôn của Honda - cho biết hãng “có thể xác nhận xằng hoàn toàn có thể sử dụng các công cụ cũng như kỹ thuật tinh vi để sao chép các đoạn mã lệnh trên hệ thống smartkey, qua đó sở hữu quyền truy cập vào một số ôtô của Honda”.
Chris Naughton đồng thời trấn an rằng các đợt tấn công này đòi hỏi tín hiệu phải được truyền đi liên tục ở cự ly gần, do đó khả năng ôtô bị chiếm quyền để điều khiển trên đường là không khả thi.
Vị này cũng chia sẻ Honda luôn thường xuyên cải thiện các tính năng bảo mật trên các mẫu xe mới, do đó lỗ hổng này cũng như các vấn đề bảo mật tương tự có khả năng xuất hiện trong tương lai đều sẽ được ngăn chặn dễ dàng.
Trước đó vào tháng 1, tài khoản Kevin2600 cũng đã báo cáo về lỗ hổng tấn công lặp lại (CVE-2021-46145). Tuy vậy vấn đề khi ấy nằm ở mã cố định, chứ không phải mã cuốn chiếu (rolling code) như phát hiện gần nhất.
Honda vào thời điểm đó khẳng định báo cáo của Kevin2600 là những phát hiện không chuẩn xác, vì những xe bị phát hiện lỗ hổng sử dụng mã cuốn chiếu.
(Theo Zing)

Tính năng Honda connect trên HR-V 2022 là gì?
Điểm đáng chú ý trên Honda HR-V thế hệ mới là hệ thống kết nối viễn thông Honda Connect. Đây là một dịch vụ trả phí, giúp người dùng theo dõi các dữ liệu hay điều khiển các tính năng của xe từ xa.
-
Nhận định, soi kèo Karvan vs Baku Sporting, 18h30 ngày 27/3: Thêm một lần đauLộ số tiền Tottenham phải đền bù nếu sa thải MourinhoMay mắn thoát chết, cậu bé kẹt giữa khoảng trống 3 chiếc ô tô đâm nhauXe tay ga lao nhanh, tông trúng nữ cảnh sát đang qua đườngSoi kèo phạt góc Brighton vs Nottingham, 0h15 ngày 30/3Bài ca người línhKhoảnh khắc xe sang Mercedes tránh được chiếc bán tải lật ngang giữa cao tốcBắc Ninh ghi nhận 6 ca CovidKèo vàng bóng đá Espanyol vs Atletico Madrid, 22h15 ngày 29/3: Khách hoan caTin pháp luật số 211, người phụ nữ lấy mạng bạn trai trên xe hơi
下一篇:Siêu máy tính dự đoán Leverkusen vs Bochum, 2h30 ngày 29/3
- ·Nhận định, soi kèo Barkchi vs Pandjsher Rumi, 18h00 ngày 28/3: Khách gây thất vọng
- ·Người hào hứng khoe máy, kẻ bán gấp PS5 trong đêm
- ·Doanh nghiệp “chê” nhà ở xã hội
- ·Hơn 20 triệu đồng đến với gia đình bị hãm hại
- ·Nhận định, soi kèo Independiente Rivadavia vs Racing Club, 07h00 ngày 28/3: Khô hạn bàn thắng
- ·Bắc Ninh dự án chợ 10 năm trên giấy thành trung tâm thương mại Đông Ngàn
- ·Trục lợi gói 30.000 tỉ đồng có thể bị xử lý hình sự
- ·Xế sang tiền tỷ của nữ diễn viên 'Quỳnh búp bê' Phương Oanh
- ·Soi kèo góc Leverkusen vs Bochum, 2h30 ngày 29/3
- ·Tin chuyển nhượng 27
- ·Không đủ cơ sở kết luận bàn tay trái của ông Nguyễn Hữu Linh sàm sỡ bé gái
- ·Căn hộ sức khỏe
- ·Nhận định, soi kèo MOIK Baku vs Difai Agsu, 18h30 ngày 27/3: Gia cố thứ hạng
- ·Bốc thăm tứ kết Cúp C1 18h ngày 19/3, Thomas Tuchel muốn ‘né’ PSG
- ·'Bệnh tật, đừng bắt tôi phải chết!'
- ·Sức khỏe sẽ ra sao sau khi bỏ thuốc lá 30 phút, 8 tiếng, 2 ngày và 1 năm
- ·Nhận định, soi kèo Santos de Guapiles vs Deportivo Saprissa, 9h00 ngày 28/3: Chủ nhà có điểm
- ·37% người mắc Covid
- ·Hành khách TP.HCM, Đà Nẵng bay đến Hà Nội được giám sát y tế như thế nào?
- ·TP.HCM đã trải qua đỉnh điểm dịch bệnh chưa từng có trong lịch sử
- ·Nhận định, soi kèo Macarthur vs Newcastle Jets, 15h35 ngày 28/3: Buồn cho chủ nhà
- ·Yếu tố khiến một người đã tiêm vắc xin vẫn có nguy cơ nhiễm Covid
- ·Giao lưu trực tuyến “Nỗ lực không mệt mỏi nơi tâm dịch Covid
- ·Người sở hữu bộ sưu tập ôtô đồ chơi chạy trên địa hình như thật
- ·Nhận định, soi kèo Shimizu S
- ·Facebook nhắm đến nhóm người mới ra tù
- ·Nhận định, soi kèo nữ Besiktas vs nữ Fenerbahce, 18h00 ngày 27/3: Cửa trên đáng tin
- ·Trao trả gần 400 người vận hành trung tâm cờ bạc ở Hải Phòng cho Trung Quốc
- ·Những con số cần nhớ để sống lâu
- ·Va phải ô tô tải ngược chiều, xe Mazda BT
- ·Nhận định, soi kèo Kuruvchi Kokand vs Shortan Guzar, 21h30 ngày 27/3:
- ·Đằng sau vẻ đẹp độc hại trên Instagram
- ·Đắt gấp 3 lần vàng, kim loại này còn 'hot' hơn cả Bitcoin
- ·Chân tướng kẻ kề dao vào cổ nữ chủ tiệm tạp hóa ở phố cổ Hà Nội
- ·Kèo vàng bóng đá nữ Barcelona vs nữ Wolfsburg, 00h45 ngày 28/3: Khó tin chủ nhà
- ·Tin pháp luật số 207, siêu trộm nhí và cái chết thương tâm của cặp vợ chồng già