
Proof-of-concept, das einen RF-Replay-Angriff auf Hondas schlüsselloses Fernzugangssystem (CVE-2022-27254) unter Verwendung von HackRF One und GNU Radio zur Signalerfassung und -weitersendung demonstriert.
PoC für die Schwachstelle in Hondas Remote Keyless System (CVE-2022-27254)
Nur für Bildungszwecke. Bitte beachten Sie, dass die Entdecker dieser Schwachstelle Ayyappan Rajesh, ein Student an der UMass Dartmouth, und HackingIntoYourHeart sind.
Andere, die in diesem Repository erwähnt werden, werden für die Unterstützung, die sie geleistet haben, gewürdigt, haben aber keine aktive Rolle bei den im Zusammenhang mit diesem Fund durchgeführten Forschungen gespielt. Wenn Sie diese Ergebnisse anderweitig veröffentlichen möchten, vermeiden Sie bitte, diese ohne ausdrückliche Genehmigung mit anderen Personen, Unternehmen oder Institutionen in Verbindung zu bringen.
Dies ist ein Proof of Concept für CVE-2022-27254, bei dem das Remote-Keyless-System in verschiedenen Honda-Fahrzeugen für jedes Türöffnen, Türschließen, Kofferraumöffnen und Fernstart (falls zutreffend) das gleiche, unverschlüsselte HF-Signal sendet. Dies ermöglicht es einem Angreifer, die Anfrage abzuhören und einen Wiederholungsangriff durchzuführen.
• 2016-2020 Honda Civic(LX, EX, EX-L, Touring, Si, Type R)
•Schlüsselanhänger FCC ID: KR5V2X
•Schlüsselanhänger Frequenz: 433.215MHz
•Schlüsselanhänger Modulation: FSK
•FCCID.io
•HackRF One
•Gqrx
•GNURadio
⚠️ Die oben genannten Vorsichtsmaßnahmen sind NICHT narrensicher ⚠️
Wenn Sie glauben, dass Sie Opfer dieses Angriffs sind, besteht derzeit die einzige Abhilfe darin, Ihren Schlüsselanhänger beim Händler zurückzusetzen.
• Mein Professor :Prof. Hong Liu • Mein Mentor:Sam Curry •Mein Professor :Prof. Ruolin Zhou