Ogłoszenie

Collapse
No announcement yet.

Podatność w samochodach marki Honda

Collapse
X
 
  • Filter
  • Czas
  • Show
Clear All
new posts

  • Podatność w samochodach marki Honda

    Witam

    Trafiłem dziś na taką oto ciekawostkę/problem cyt. "..można sprytnym atakiem bezprzewodowo otworzyć samochód ... atak, jak wspomniano, najprawdopodobniej zadziała w wypadku większości nowszych modeli pojazdów marki Honda."
    Z opisu wynika że bardzo łatwo można przejąć kody sterujące pomiędzy pilotem a autem, co do odpalenia samochodu to wykorzystuje funkcję tzw. "zdalny start",
    wersje EU tego nie mają, więc jest szansa że naszych nie da się uruchomić zdalnie, ale otworzyć i zamknąć już tak.

    Poniżej źródła:
    Całkiem ciekawy, chociaż nie nowy sposób zdalnego ataku na samochody marki Honda został opisany w tym miejscu. To tzw. replay attack, który polega na kilkukrotnym lub opóźnionym wysyłaniu poprawnych danych. Według autora prawdopodobnie działa on w wypadku wszystkich modeli marek Honda/Acura wyposażonych w tę funkcję: This attack seems to affect...

    The mission of the CVE™ Program is to identify, define, and catalog publicly disclosed cybersecurity vulnerabilities.



    Zalecenia to nie używanie nigdy pilota, lub reset breloczka gdy padliśmy ofiarą incydentu (pewno realizacja w ASO)

  • #2
    Ale czym się przejmujesz , złodziej nie ma problemu z wejściem i odpaleniem auta to tylko kwestia czasu . Wykup ubezpieczenie , zainstaluj jakieś dodatkowe zabezpieczenie i śpij spokojnie

    Comment


    • #3
      Rozumiem, że problem rozwiązuje Keyless Protector lub prostszy sposób, czyli pokrowiec na klucze samochodowe keyless / smart key?

      Comment


      • #4
        Moim zdaniem jak piszesz, w tej chwili minimum to pokrowiec na kluczyk lub Keyless Protector

        Comment


        • #5
          Teraz już pokrowiec pomoże tylko kiedy nie mają gameboy'a bo jak mają to dokodują sobie kluczyk bez twojej obecności bez walizki w niecałą minutę jedno nam zostaje to jakiś bear lock i dodatkowy immobilizer

          Comment


          • #6
            z tego co widzę ten game boy nie jest na Hondę
            Civic X 2.0 USA

            Comment


            • #7
              Stek bzdur .Honda ma kod kroczący jak każde produkowane dzisiaj auto.
              Kody stałe skończyły się już pierdyliard lat temu i zostały jedynie w najtańszych alarmach czy sterownikach zamków z Chin.
              Jeśli ktoś nie wierzy to proponuję spróbować sobie skopiować pilot i pochwalić się efektem.
              Druga sprawa to niezrozumienie zasady działania systemu bezkluczykowego, to jest łączność dwukierunkowa.
              Ukraść można przedłużając sygnał,albo wcale.
              Zadna centrala nie przyjmie kodu sterującego od obcego pilota czy innego nadajnika bo to niemożliwe z powodu unikatowego klucza decydującego o tym jaka będzie sekwencja następnego kodu.Przekazanie tego klucza jest możliwe jedynie w procesie kodowania/przyuczania.

              Comment


              • #8
                Obyś miał rację https://www.cnautokeys.com/products/...dai-mitsubishi

                Comment


                • #9
                  No ale w opisie nie masz tam, że otwiera Hondy.
                  Jak koduje się kluczyk to nie bierze tylko kluczyka musi się połączyć z komputerem samochodu. Ale jak wejdzie do środka to może dorobić kluczyk nie mając kluczyka
                  Civic X 2.0 USA

                  Comment


                  • #10
                    Tak to wygląda , rzeczywiście hondy nie zobaczyłem na screenach https://hadron.pl/zabezpieczenie-aut...-na-game-boya/
                    Last edited by Shield; 15-09-2021, 10:31.

                    Comment


                    • #11
                      Jeśli rzeczywiście to urządzenie tak działa to albo ta grupa (Kia,H... itd) zrobiła coś "swojego" i teraz są skutki,albo ktoś podpierdzielił klucz ,co raczej jest mało prawdopodobne.

                      Przy kodzie dynamicznie zmiennym skopiowanie kodu niczego nie daje,bo każdy następny kod jest inny i tylko centralka wie jaki.
                      "Klucz" który mówi jaka to będzie sekwencja jest przekazywany w procesie "parowania" ,więc żadne inne urządzenie poza autem go nie zna ,a tym samym nie potrafi go wygenerować.
                      Mało tego to centrala rozpoznaje klucz nawet jak sygnał nie dotrze do auta i naciskamy jeszcze raz.
                      W zależności od zastosowania i złożoności centrala rozpoznaje nawet do 10 kodów występujących po sobie,potem ze wzgledów bezpieczeństwa "blokuje się " i nawet prawidłowy sygnał go nie otworzy.To na wypadek gdyby ktoś próbował metodą losową generować kody i jakimś cudem trofił by w końcu na ten poprawny(co też jest mało prawdopodobne bo to jakieś miliardy).
                      Samoczynne odblokowanie następuje dopiero jak odbiorniki odbierze dwie następujace po sobie prawidłowe sekwencje i dopiero wtedy identyfikując nadajnik jako "swój" realizuje polecenia.
                      W prostym skrócie jak ktoś sobie będzie klikał będąc poza zasięgiem ileś tam razy, to potem auto za pierwszym naciśnięciem nie zareaguje i trzeba nacisnąć najpierw
                      conajmniej dwa razy i wysłać dwa prawidłowe kody znane tylko centrali .
                      Gdyby ktoś podprowadził klucz ,a w zasadzie klucze bo to zapis wszystkich kombinacji ,który jest jedną z lepiej strzeżonych rzeczy na ziemi to otwierał by prawie wszystko co pracuje w kompatybilnym standardzie,nie tylko auta.

                      Comment


                      • #12
                        Amen .......

                        Comment

                        Working...
                        X