
Preuve de concept démontrant une attaque par rejeu RF sur le système d'entrée sans clé à distance de Honda (CVE-2022-27254) en utilisant HackRF One et GNU Radio pour la capture et la retransmission du signal.
PoC pour la vulnérabilité dans le système de clé sans fil à distance de Honda (CVE-2022-27254)
À des fins éducatives uniquement. Veuillez noter que les découvreurs de cette vulnérabilité sont Ayyappan Rajesh, un étudiant à l'UMass Dartmouth et HackingIntoYourHeart.
Les autres personnes mentionnées dans ce dépôt sont remerciées pour le soutien qu'elles ont apporté mais n'ont joué aucun rôle actif dans les recherches menées en lien avec cette découverte. Si vous souhaitez publier ces résultats ailleurs, veuillez vous abstenir de les associer à d'autres personnes, entreprises ou institutions sans autorisation explicite.
Ceci est une preuve de concept pour CVE-2022-27254, où le système de clé sans fil à distance sur divers véhicules Honda envoie le même signal RF non chiffré pour chaque ouverture de porte, fermeture de porte, ouverture de coffre et démarrage à distance (le cas échéant). Cela permet à un attaquant d'écouter la requête et de mener une attaque par rejeu.
• Honda Civic 2016-2020 (LX, EX, EX-L, Touring, Si, Type R)
• ID FCC du porte-clés : KR5V2X
• Fréquence du porte-clés : 433.215MHz
• Modulation du porte-clés : FSK
•FCCID.io
•HackRF One
•Gqrx
•GNURadio
Constructeurs :
Utilisateurs :
⚠️ Les précautions mentionnées ci-dessus NE sont PAS infaillibles ⚠️
Si vous pensez être victime de cette attaque, la seule mesure d'atténuation actuelle est de réinitialiser votre porte-clés chez le concessionnaire.
• Mon professeur :Prof. Hong Liu
• Mon mentor:Sam Curry
•Mon professeur :Prof. Ruolin Zhou