<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客遠程解鎖和啟動多款本田(Honda)車型

    VSole2022-07-10 14:06:49

    研究人員近日發現了一個高危漏洞,允許黑客遠程解鎖和啟動多款本田(Honda)車型。目前本田旗下 10 款最受歡迎的車型均受到了影響。更糟糕的是,研究人員調查認為從 2012 到 2022 年發售的所有車型可能都存在這個漏洞。

    這個漏洞被安全研究人員稱之為“RollingPWN”,主要利用本田的無鑰匙進入系統的一個組件。目前本田的進入系統依賴于滾動代碼模型,每次所有者按下 fob 按鈕時都會創建一個新的進入代碼。

    在新進入代碼創建之后,理論上此前創建的代碼應該棄用以防止重放攻擊。不過研究人員 Kevin26000 和 Wesley Li 發現舊代碼可以回滾并用于獲取對車輛的不必要訪問權限。

    研究人員對 2012-2022 年發售的多款本田車型進行了測試,均發現了這個漏洞。目前經過測試,已經確認受到影響的車輛型號包括

    ● Honda Civic 2012

    ● Honda XR-V 2018

    ● Honda CR-V 2020

    ● Honda Accord 2020

    ● Honda Odyssey 2020

    ● Honda Inspire 2021

    ● Honda Fit 2022

    ● Honda Civic 2022

    ● Honda VE-1 2022

    ● Honda Breeze 2022

    根據漏洞影響車型列表和成功測試情況,Kevin26000 和 Li 堅信該漏洞可能會影響所有本田汽車,而不僅僅是上面列出的前十個。

    為漏洞提供修復可能與漏洞利用本身一樣復雜。本田可以通過無線 (OTA) 固件更新修復該漏洞,但許多受影響的汽車不提供 OTA 支持。更大的潛在受影響車輛池使得召回情況不太可能發生。

    目前,Kevin26000 和 Li 正懷疑該漏洞是否也存在于其他車企的車輛型號中。

    本田日本汽車
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,安全研究人員Eaton Zveare發現本田動力設備的電商平臺存在API漏洞,攻擊者可為任何帳戶重置密碼,導致本田動力(包括電力、船舶、草坪和花園設備)電子商務平臺容易受到任何人未經授權的訪問。
    本田是一家日本汽車、摩托車和動力設備制造商,受漏洞影響的是動力設備用戶,汽車或摩托車的車主不受影響。本田暴露給安全研究人員的敏感信息如下:從2016年8月到2023年3月的所有經銷商的21393份客戶訂單——包括客戶姓名、地址、電話號碼和訂購的物品信息。此外,通過訪問本田經銷商站點,攻擊者可以植入信用卡瀏覽器或其他惡意JavaScript代碼段。黑客可以編輯本田經銷商站點頁面內容
    近日“日本豐田汽車公司因零部件供應商受到網絡攻擊關閉工廠”事件再次霸屏網絡,這已不是關于日本豐田汽車公司的第一次網絡安全事件。2019年3月,日本豐田汽車公司遭受“海蓮花”入侵,導致多達130萬客戶數據泄露;2020年6月,日本本田遭受勒索病毒攻擊,導致美國部分工廠停產。此次日本豐田汽車公司的零部件供應商遭受網絡攻擊,導致日本豐田汽車3月1日關閉其在日本的所有工廠,此次停工影響了14家工廠的28
    2020年已逐漸離我們遠去,網絡安全形勢依然嚴峻,網絡安全問題大家也越來越重視,以下是2020年發生在國內外的重要網絡安全事件,供大家學習參考。 國內篇 一、土耳其“圖蘭軍”對我國網站發起攻擊 2020年1月21日,土耳...
    昨日,豐田因零部件供應商受到“勒索軟件”攻擊,停止在日所有工廠運行。
    安全分區、縱深防護、統一監控
    產品市場不僅覆蓋中國國內,還遠銷到歐洲、澳洲、日本、美國等100多個國家和地區。再次,靈活的終端管理、中心管理模塊也是用戶選擇“火絨終端安全管理系統”的重要原因。針對制造企業各部門間信息交流頻繁的情況,系統可靈活定制安全策略和容災備份方案,支持多中心、分組管理,有效解決多部門安全管理協同等問題。
    安全威脅情報周報
    2022-01-08 07:00:40
    惡意Telegram安裝程序分發Purple Fox惡意軟件 近日,一個桌面版的惡意 Telegram 安裝程序正在分發 Purple Fox 惡意軟件,以在受感染設備上安裝更多惡意負載。尚不清楚惡意軟件的分發方式,但冒充合法軟件的類似惡意軟件活動已通過 YouTube 視頻、論壇垃圾郵件和可疑軟件站點分發。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类