
Prova di concetto che dimostra un attacco di replay RF sul sistema di ingresso senza chiave remoto di Honda (CVE-2022-27254) utilizzando HackRF One e GNU Radio per la cattura e ritrasmissione del segnale.
PoC per la vulnerabilità nel sistema di keyless entry di Honda (CVE-2022-27254)
Solo a scopo educativo. Si noti che gli scopritori di questa vulnerabilità sono Ayyappan Rajesh, uno studente presso UMass Dartmouth e HackingIntoYourHeart.
Altri menzionati in questo repository sono riconosciuti per il supporto fornito ma non hanno avuto un ruolo attivo in nessuna ricerca condotta relativa a questa scoperta. Se si intende pubblicare questi risultati altrove, si prega di non associarli ad altre persone, aziende o istituzioni senza approvazione esplicita.
Questa è una prova di concetto per CVE-2022-27254, in cui il sistema di keyless remota su vari veicoli Honda invia lo stesso segnale RF non crittografato per ogni apertura porta, chiusura porta, apertura bagagliaio e avvio remoto (se applicabile). Ciò permette a un aggressore di intercettare la richiesta e condurre un attacco di replay.
• 2016-2020 Honda Civic (LX, EX, EX-L, Touring, Si, Type R)
•Key fob FCC ID: KR5V2X
•Frequenza del telecomando: 433.215 MHz
•Modulazione del telecomando: FSK
•FCCID.io
•HackRF One
•Gqrx
•GNURadio
Produttori:
Consumatori:
⚠️ Le precauzioni menzionate sopra NON sono infallibili ⚠️
Se ritieni di essere vittima di questo attacco, l'unica mitigazione attuale è resettare il telecomando presso la concessionaria.
•Ayyappan Rajesh (nonamecoder)
• Il mio professore: Prof. Hong Liu
• Il mio mentore: Sam Curry
• Il mio professore: Prof. Ruolin Zhou