Mục nhập không cần chìa khóa đã trở thành một tính năng tiêu chuẩn trên hầu hết tất cả các xe hơi, nơi từng là một lựa chọn xa xỉ. Tuy nhiên, nó cũng thay đổi cách mà những tên trộm tiếp cận quá trình đột nhập vào một chiếc xe hơi. Sau nghiên cứu gần đây, [HackingIntoYourHeart] tuyên bố rằng nhiều loại xe Honda và Acura hiện đại có thể bị truy cập bằng một cuộc tấn công phát lại đơn giản bằng cách sử dụng phần cứng rẻ tiền.
Đó là một tuyên bố táo bạo và là một tuyên bố mà chúng tôi muốn thấy được xác nhận bởi một bên thứ ba. Điểm mấu chốt của các cáo buộc là chỉ cần ghi lại các tín hiệu từ Honda hoặc Acura keyfob là đủ để làm hỏng chiếc xe. Được biết, không có hệ thống mã cuốn chiếu nào được triển khai và các lệnh có thể dễ dàng được phát lại.
Với các tính năng điều khiển lệnh này như mở khóa cửa, mở cốp và thậm chí khởi động xe từ xa, đó là một tình huống đáng lo ngại. Tuy nhiên, nó cũng có phần đáng ngạc nhiên. Công nghệ mã cuộn đã tồn tại trong nhiều thập kỷ và khiến các cuộc tấn công phát lại cơ bản trở nên khó khăn hơn . Ngày nay, các cuộc tấn công bằng bộ mở rộng phạm vi nhắm mục tiêu bàn phím ngồi trong nhà hoặc trạm xăng phổ biến hơn.
Cho dù Honda đã thực hiện một mật khẩu giả mạo bảo mật, hoặc nếu có điều gì đó khác đang diễn ra ở đây, vẫn còn phải được xem. Nếu bạn có thêm thông tin hoặc đã có thể tạo lại bản hack tương tự trên chiếc Honda của riêng mình, hãy cho chúng tôi biết.
7 SUY NGHĨ VỀ “TIN TẶC TUYÊN BỐ XE HONDA VÀ XE ACURA DỄ BỊ TẤN CÔNG PHÁT LẠI ĐƠN GIẢN ”

Liên quan đến các cuộc tấn công không cần chìa khóa 'truyền thống' với bộ mở rộng phạm vi, sẽ khó khăn như thế nào để thực hiện kiểm tra RTT của sự kết hợp giữa chìa khóa ô tô và (chuyển tiếp)?
Thời gian sẽ chặt chẽ và có thể là tối thiểu so với thời gian xử lý của khóa để tạo phản hồi, nhưng liệu một ping được mã hóa đơn giản có thể được sử dụng để kiểm tra phạm vi hay không, chẳng hạn như chiếc xe gửi tin nhắn đến chìa khóa để thiết lập ping, chìa khóa nhận được sẵn sàng phản hồi với phản hồi ping được tạo ra khi có yêu cầu thứ hai từ ô tô. RF RTT là khoảng 6ns / m, vì vậy phản hồi dưới 10ns sẽ là OK, trên 10 là đáng ngờ.