
Prueba de concepto que demuestra un ataque de repetición de RF en el sistema de entrada remota sin llave de Honda (CVE-2022-27254) utilizando HackRF One y GNU Radio para la captura y retransmisión de señales.
PoC de la vulnerabilidad en el sistema de llave remota de Honda (CVE-2022-27254)
Solo con fines educativos. Tenga en cuenta que los descubridores de esta vulnerabilidad son Ayyappan Rajesh, un estudiante de UMass Dartmouth y HackingIntoYourHeart.
Otros mencionados en este repositorio son acreditados por el apoyo que han brindado pero no han desempeñado un papel activo en ninguna investigación relacionada con este hallazgo. Si desea publicar estos hallazgos en otro lugar, absténgase de asociarlos con otras personas, empresas o instituciones sin una aprobación explícita.
Esta es una prueba de concepto para CVE-2022-27254, donde el sistema de llave remota de varios vehículos Honda envía la misma señal RF sin cifrar para cada apertura de puerta, cierre de puerta, apertura de maletero y arranque remoto (si corresponde). Esto permite a un atacante interceptar la solicitud y realizar un ataque de repetición.
• 2016-2020 Honda Civic(LX, EX, EX-L, Touring, Si, Type R)
•ID FCC del llavero: KR5V2X
•Frecuencia del llavero: 433.215MHz
•Modulación del llavero: FSK
•FCCID.io
•HackRF One
•Gqrx
•GNURadio
Fabricantes:
Consumidores:
⚠️ Las precauciones mencionadas anteriormente NO son infalibles ⚠️
Si cree que es víctima de este ataque, la única mitigación actual es restablecer su llavero en el concesionario.
• Mi profesor :Prof. Hong Liu
• Mi mentor:Sam Curry
•Mi profesor :Prof. Ruolin Zhou