
प्रमाण-अवधारणा जो Honda के रिमोट कीलेस एंट्री सिस्टम (CVE-2022-27254) पर RF रीप्ले हमले का प्रदर्शन करती है, सिग्नल कैप्चर और पुनर्प्रेषण के लिए HackRF One और GNU Radio का उपयोग करती है।
होंडा के रिमोट कीलेस सिस्टम में कमजोरी के लिए PoC (CVE-2022-27254)
केवल शैक्षिक उद्देश्यों के लिए। कृपया ध्यान दें कि इस कमजोरी के खोजकर्ता Ayyappan Rajesh हैं, जो UMass Dartmouth के छात्र हैं, और HackingIntoYourHeart हैं।
इस रिपॉजिटरी में उल्लिखित अन्य लोगों को उनके द्वारा प्रदान किए गए समर्थन के लिए श्रेय दिया जाता है, लेकिन उन्होंने इस खोज से संबंधित किसी भी शोध में कोई सक्रिय भूमिका नहीं निभाई है। यदि इन निष्कर्षों को कहीं और प्रकाशित करना चाहते हैं, तो कृपया बिना किसी स्पष्ट अनुमोदन के इसे किसी अन्य व्यक्ति, कंपनी या संस्थान से न जोड़ें।
यह CVE-2022-27254 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है, जिसमें विभिन्न होंडा वाहनों पर रिमोट कीलेस सिस्टम प्रत्येक दरवाजा-खोलने, दरवाजा-बंद करने, बूट-खोलने और रिमोट स्टार्ट (यदि लागू हो) के लिए समान, अनएन्क्रिप्टेड RF सिग्नल भेजता है। यह एक हमलावर को अनुरोध पर जासूसी करने और रीप्ले हमला करने की अनुमति देता है।
• 2016-2020 Honda Civic(LX, EX, EX-L, Touring, Si, Type R)
•की फोब FCC ID: KR5V2X
•की फोब आवृत्ति: 433.215MHz
•की फोब मॉड्यूलेशन: FSK
•FCCID.io
•HackRF One
•Gqrx
•GNURadio
निर्माता:
उपभोक्ता:
⚠️ ऊपर उल्लिखित सावधानियां पूर्णतया सुरक्षित नहीं हैं ⚠️
यदि आपको लगता है कि आप इस हमले के शिकार हैं, तो वर्तमान में एकमात्र उपाय डीलरशिप पर अपने की फोब को रीसेट करना है।
• मेरे प्रोफेसर :Prof. Hong Liu
• मेरे मेंटर:Sam Curry
•मेरे प्रोफेसर :Prof. Ruolin Zhou