Honda ma kłopot - hakerzy zdalnie odpalają samochody

Raport specjalistów od zabezpieczeń pokazuje, jak hakerzy mogą odblokować i uruchomić samochody Hondy, nawet zdalnie.

futurebeat.pl

Jakub Błażewicz

Honda ma kłopot - hakerzy zdalnie odpalają samochody.
Honda ma kłopot - hakerzy zdalnie odpalają samochody.

Źródło fot. powyżej: oficjalna strona firmy Honda.

Luka bezpieczeństwa w systemach komputerowych samochodów firmy Honda może umożliwić hakerom ich zdalne uruchamianie. Tak twierdzi badacz pracujący dla firmy Star-V Lab znany w sieci pod pseudonimem Kevin26000, który wraz z Wesleyem Li opublikował raport na temat odkrytego problemu.

Tzw. Rolling-PWN (w bazie danych organizacji MITRE skatalogowany jako CVE-2021-46145) został wykryty w dziesięciu najpopularniejszych modelach Hondy z lat 2012-2022 (patrz ramka poniżej). Zdaniem badaczy oznacza to, że luka jest obecna we wszystkich samochodach producenta.

Modele samochodów sprawdzone pod kątem podatności Rolling-PWN: Honda Civic 2012, Honda XR-V 2018, Honda CR-V 2020, Honda Accord 2020, Honda Odyssey 2020, Honda Inspire 2021, Honda Fit 2022, Honda Civic 2022, Honda VE-1 2022, Honda Breeze 2022.

Kevin26000 uważa wręcz, że Rolling-PWN może być obecne w samochodach innych firm, co potencjalnie potwierdza raport innych badaczy. Jak czytamy, około 70% aut różnych producentów z Azji jest podatnych na podobny atak.

Rolling-PWN – jak to działa?

Luka wykryta przez Kevin26000 i Wesleya Li wykorzystuje funkcję otwierania samochodu bez kluczyka (RKE). Od dawna wiadomo, że hakerzy mogą przechwycić sygnał i spróbować odblokować auto tak zdobytym kodem. Dlatego właśnie producenci implementują system tzw. „skaczących kodów” (ang. hopping codes albo też rolling codes).

Przy każdym zablokowaniu i odblokowaniu samochodu komputer generuje losowy kod wysyłany drogą radiową do pojazdu. Co ważne, system ma zabezpieczenie, które zapobiega ponownemu wykorzystaniu użytych wcześniej sekwencji. W teorii eliminuje to ryzyko otworzenia auta przez hakerów.

Jednakże Kevin26000 i Li odkryli sposób na obejście tego zabezpieczenia. Badaczom udało się cofnąć (ang. roll back, stąd nazwa luki) wykorzystane już kody, by można było użyć ich ponownie. Oczywiście nie podzielono się szczegółami, ale na oficjalnej stronie Rolling-PWN zamieszczono filmiki, w których pokazano skuteczność luki w praktyce.

Co gorsza, hakerzy nie muszą być tuż przy samochodzie, by obejść zabezpieczenia. Kevin26000 potwierdził w rozmowie z serwisem Vice, że atak można przeprowadzić z odległości trzydziestu metrów.

Honda: to nic nowego

Skuteczność Rolling-PWN potwierdził też m.in. dziennikarz Rob Stumpf. Na razie nikt nie przetestował tego rozwiązania z samochodami innych producentów niż Honda – a przynajmniej nikt jeszcze nie podzielił się rezultatem.

Z kolei Lorenzo Franceschi-Bicchierai z Vice dowiedział się od Hondy, jakoby owa luka był znana od dawna. Choć przyznano, że firma nie ma „wystarczających informacji, by ocenić te znaleziska”, przedstawiciel spółki wyraził nadzieję, iż dziennikarze potraktują to jako stare wieści i „zajmą się czymś aktualnym, zamiast kreować kolejnych ludzi myślących, że to coś nowego”.

Nie ma też raczej co liczyć na jej załatanie. Jeszcze w marcu, w kontekście wcześniej odkrytej luki, przedstawiciele firmy oświadczyli (via Bleeping Computer), że Honda nie zamierza „łatać” systemów bezpieczeństwa w starszych modelach samochodów.

Podobało się?

23

Jakub Błażewicz

Autor: Jakub Błażewicz

Ukończył polonistyczne studia magisterskie na Uniwersytecie Warszawskim pracą poświęconą tej właśnie tematyce. Przygodę z GRYOnline.pl rozpoczął w 2015 roku, pisząc w Newsroomie growym, a następnie również filmowym i technologicznym (nie zabrakło też udziału w Encyklopedii Gier). Grami wideo (i nie tylko wideo) zainteresowany od lat. Zaczynał od platformówek i do dziś pozostaje ich wielkim fanem (w tym metroidvanii), ale wykazuje też zainteresowanie karciankami (także papierowymi), bijatykami, soulslike’ami i w zasadzie wszystkim, co dotyczy gier jako takich. Potrafi zachwycać się pikselowymi postaciami z gier pamiętających czasy Game Boya łupanego (jeśli nie starszymi).

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob
24

Komentarze czytelników

Dodaj komentarz
Forum Inne Gry
2022-07-12
17:07

Cziczaki Legend

Cziczaki

Raz czy dwa zdarzyło mu się błysnąć mądrością że aż mu plusa nawet dałem, ale ogólnie przez większość newsów można odnieść wrażenie, że Didymos patrzy na świat przez okulary z filtrem lat '90.

Komentarz: Cziczaki
2022-07-12
15:24

Drackula Legend

Drackula

Ale gdzie ma racje bo nie wiem do czego sie odniesc;)

Komentarz: Drackula
2022-07-12
15:14

mirko81 Legend

mirko81

Za pisanie prawdy pamiętaj że tu biją

Komentarz: mirko81
2022-07-12
14:22

Herr Pietrus Legend

Herr Pietrus

Didymos trochę racji ma, problem w tym, że masakrycznie przegina w drugą stronę i upraszcza, narzekając także na to, na co narzekać nie ma potrzeby, albo czego i tak nie zmienimy, bo jakąś cenę za postęp zawsze trzeba zapłacić (dostając też jednak coś w zamian). Wbrew pozorom to ważne, żeby plusy nie przesłaniały nam minusów - ale i vice versa...

Komentarz: Herr Pietrus
2022-07-12
12:00

grish_em_all Legend

grish_em_all

Chińczyków tez bym wpuścił, bo dzieki nim skonczylaby sie motoryzacja dymajaca Klienta a zaczelaby sie dobrze wyceniona motoryzacja dla Klienta.
Tak tak, a już na pewno bezpieczniejsza :) Wpisz sobie na youtube "chinese car crash test" i pogadamy. Nie twierdzę że wszystkie są takie, bo przykładowe Lynk&Co naprawdę błyszczą w testach NCAP, ale musimy brać poprawkę że to technologia żywcem z Volvo.

A Sportowe i "szybkie" auta moglyby miec wielki szpic na kierownicy, zeby pirat w razie wypadku od razu zginął i juz nie zagral zyciu i zdrowiu innych.
Sporty motorowe na tor, a na ulicy porzadek, dyscyplina i spokoj.

O w mordę, to ciężko nawet skomentować:D DyrdymałosGames w formie ;)

Komentarz: grish_em_all

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl