
إثبات المفهوم الذي يوضح هجوم إعادة تشغيل الترددات اللاسلكية (RF) على نظام الدخول عن بعد بدون مفتاح لهوندا (CVE-2022-27254) باستخدام HackRF One وGNU Radio لالتقاط الإشارة وإعادة إرسالها.
إثبات المفهوم لثغرة في نظام المفاتيح عن بُعد لهوندا (CVE-2022-27254)
لأغراض تعليمية فقط. يُرجى ملاحظة أن مكتشفي هذه الثغرة هما أيابان راجيش، طالب في جامعة ماساتشوستس دارتموث، و HackingIntoYourHeart.
الآخرون المذكورون في هذا المستودع يُشكرون على الدعم الذي قدموه، لكنهم لم يلعبوا أي دور نشط في أي بحث أُجري متعلق بهذا الاكتشاف. إذا كنت تنوي نشر هذه النتائج في مكان آخر، فيُرجى الامتناع عن ربط ذلك بأي أشخاص أو شركات أو مؤسسات أخرى دون موافقة صريحة.
هذا إثبات مفهوم لـ CVE-2022-27254، حيث يُرسل نظام المفاتيح عن بُعد في العديد من سيارات هوندا نفس الإشارة الراديوية غير المشفرة لكل عملية فتح باب، إغلاق باب، فتح صندوق السيارة، وتشغيل عن بُعد (إن وجد). وهذا يسمح للمهاجم بالتنصت على الطلب وتنفيذ هجوم إعادة التشغيل.
• 2016-2020 هوندا سيفيك (LX, EX, EX-L, Touring, Si, Type R)
•معرف لجنة الاتصالات الفيدرالية لسلسلة المفاتيح: KR5V2X
•تردد سلسلة المفاتيح: 433.215MHz
•تعديل سلسلة المفاتيح: FSK
•FCCID.io
•HackRF One
•Gqrx
•GNURadio
المصنعون:
المستهلكون:
⚠️ الاحتياطات المذكورة أعلاه ليست مضمونة تمامًا ⚠️
إذا كنت تعتقد أنك ضحية لهذا الهجوم، فإن الإجراء التخفيفي الوحيد حاليًا هو إعادة ضبط سلسلة المفاتيح لدى الوكيل.
• أستاذي: البروفيسور هونغ ليو
• مرشدي: سام كاري
• أستاذي: البروفيسور رولين زو