نعم ، قد تكون هوندا سيارتك في خطر

جدول المحتويات:

نعم ، قد تكون هوندا سيارتك في خطر
نعم ، قد تكون هوندا سيارتك في خطر
Anonim

الوجبات الجاهزة الرئيسية

  • Rolling-PWN هو استغلال جديد يمكنه فتح العديد من موديلات هوندا من العقد الماضي.
  • يمكن للاختراق أيضًا بدء تشغيل السيارة ، لكنك ستحتاج إلى مفتاح فوب الأصلي لإبعادها.
  • يمكن أن يؤثر الاختراق على شركات تصنيع السيارات الأخرى.

Image
Image

يمكن إلغاء قفل معظم سيارات Hondas من عام 2012 فصاعدًا عن بُعد وحتى بدء تشغيلها بواسطة المتسللين ، باستخدام خدعة قديمة لا تزال تعمل على ما يبدو. النبأ السار هو أنه من شبه المؤكد أنه من المستحيل قيادة السيارة بعيدًا بدون مفتاح التشغيل الأصلي.

اكتشف باحثو الأمن Kevin26000 و Wesley Li استغلالًا يسجل إشارة الفتح اللاسلكي من سلسلة مفاتيح Honda ثم يعيد تشغيلها حسب الرغبة. إذا كان هذا يبدو وكأنه مشكلة قديمة حللت شركات صناعة السيارات منذ ذلك الحين ، فأنت على حق. لكن هجوم Rolling-PWN ، كما يطلق عليه ، يستغل ميزات الأمان المدمجة للتحايل على الإصلاح الأمني. يقول الباحثون إن الهجوم يعمل على جميع طرازات هوندا من 2012 إلى 2022 ، على الرغم من أنهم اختبروها فقط على عشرة موديلات.

"سيارات هوندا من أي طراز معرضة جدًا لعمليات الاقتحام والسرقة ، نظرًا لأنها تفتقر إلى ميزات الأمان التي تعتبر معظم العلامات التجارية الأخرى صارمة تجاهها. يجب على مالكي هوندا اتخاذ الاحتياطات من خلال شراء ملحقات السيارة المضادة للسرقة مثل النادي ، التمهيد ، أو مفتاح القفل. هذه الميزات ليست مقاومة للسرقة بنسبة 100٪ ، لكنها تقلل بشكل كبير من الفرص "، كما قال كايل ماكدونالد ، مدير العمليات في شركة Force by Mojio لتتبع أسطول المركبات GPS ، لـ Lifewire عبر البريد الإلكتروني.

هاك المدرسة القديمة

إذا كنت قد شاهدت أي برامج تلفزيونية شرطية أو محققة خاصة في العقد الماضي ، فقد رأيت شخصًا يستخدم جهاز راديو لالتقاط الإشارة من مفتاح بعيد ، ثم أعد تشغيله لفتح السيارة لاحقًا. تستخدم السيارات الحديثة نظام رموز متدحرجة لمنع هجمات إعادة التشغيل هذه. في كل مرة تقوم فيها بمسح جهاز التحكم عن بُعد وإلغاء قفل السيارة ، يتم تغيير كل من السيارة وجهاز التحكم عن بُعد إلى رمز جديد. هذا يعني أن الرمز القديم يصبح عديم الفائدة على الفور بمجرد استخدامه.

يجب على مالكي هوندا اتخاذ الحيطة والحذر من خلال شراء ملحقات السيارة المضادة للسرقة مثل الهراوة أو صندوق السيارة أو مفتاح القفل.

تتم مزامنة هذه الرموز ، ولكن ماذا لو أمسك طفلك بجهاز التحكم عن بُعد عندما تكون بعيدًا عن السيارة ويبدأ في الضغط على الأزرار؟ سيؤدي ذلك إلى خروج السيارة والمفتاح عن المزامنة. للتخفيف من ذلك ، كما يقول الباحثون ، "سيقبل مستقبل السيارة نافذة انزلاقية من الرموز ، لتجنب [ضغطات المفاتيح] العرضي حسب التصميم."

هجومهم يعمل عن طريق إرسال عدة أوامر ، على التوالي ، إلى هوندا ، والتي تقوم بعد ذلك بإعادة مزامنة التسلسل. وبالتالي ، يمكن للمهاجم فتح السيارة في أي وقت بعد ذلك. الهجوم لا يترك أي أثر.

يمكنك رؤية الاختراق أثناء العمل في أحد وكلاء هوندا هنا.

هل يجب أن تقلق؟

هذا اختراق كبير ، لكن ربما لا داعي للقلق بشأن سرقة سيارتك الآن ، على الرغم من أنه لا يجب عليك ترك أي أشياء ثمينة في سيارتك مرة أخرى أبدًا (وهذه نصيحة جيدة بشكل عام).

يمكن لاختراق Rolling-PWN فتح سيارة وتشغيل المحرك عن بُعد على الطرز التي تدعمها ، ولكن هناك ميزة أمان إضافية ستوفر سيارتك. بينما يمكنك تشغيل سيارتك عن بعد من بعيد ، لا يمكنك في الواقع قيادتها بعيدًا ما لم يكن لديك مفتاح التشغيل الأصلي معك في السيارة. المهاجم أيضا يجب أن يكون على مقربة منه.

"هذا الاختراق يسمح فقط ببدء التشغيل عن بُعد ، والذي لا يسمح لك بقيادة السيارة على الإطلاق. ستظل بحاجة إلى الحصول على مفتاح التشغيل الفعلي لقيادة السيارة بعيدًا ،" علق الطالب الذي يذاكر كثيرا إيمجاسون على حافة الهاوية مقال عن هذا الاختراق.

لكن هذا لا ينطبق على جميع سيارات هوندا. وفقًا لخوسيه رودريغيز جونيور من جالوبنيك ، لا تزال بعض طرازات هوندا تستخدم رمزًا غير مشفر لا يتغير أبدًا.

في رواية نيورومانسر التي غيّرت النوع من تأليف ويليام جيبسون ، كل شيء تقريبًا موجود على الإنترنت ويمكن اختراقه بالمهارات المناسبة. لكن ما لا يستطيع المتسللون فعله هو فتح باب عن بُعد يستخدم تقنية المدرسة القديمة تمامًا لقفله - وهو مفتاح مادي.

هذا استعارة رائعة لعالمنا المحوسب اليوم. ما يفتقر إليه المفتاح المادي في الراحة ، يعوضه في كثير من الحالات بالأمان. وفي الوقت الحالي ، بينما يجلس مالكو هوندا ويأملون أن تتذكر هوندا قيمة عقد كامل من السيارات لإصلاح هذا الخلل ، فقد يتمنون أن تكون سياراتهم مقفلة بمفتاح سيارة قديم بسيط. هل كانوا حقا بهذا السوء؟

موصى به: