
ホンダのリモートキーレスエントリーシステム(CVE-2022-27254)に対するRFリプレイ攻撃を、HackRF OneとGNU Radioを使用した信号のキャプチャと再送信によって実証する概念実証。
Hondaのリモートキーレスシステムの脆弱性のPoC (CVE-2022-27254)
教育目的のみ。 この脆弱性の発見者は、UMass Dartmouthの学生である Ayyappan Rajesh と HackingIntoYourHeart です。
このリポジトリに記載されているその他の方々は、提供されたサポートに対してクレジットされていますが、この発見に関連するいかなる研究にも積極的な役割を果たしていません。これらの調査結果を他の場所で公開する場合は、明示的な承認なしに他の個人、企業、または機関と関連付けないでください。
これは CVE-2022-27254 の概念実証です。この脆弱性では、さまざまなHonda車両のリモートキーレスシステムが、ドアオープン、ドアクローズ、トランクオープン、リモートスタート(該当する場合)のそれぞれに対して、同じ暗号化されていないRF信号を送信します。これにより、攻撃者はリクエストを盗聴し、リプレイ攻撃を行うことができます。
• 2016-2020 Honda Civic (LX, EX, EX-L, Touring, Si, Type R)
•キーフォブFCC ID: KR5V2X
•キーフォブ周波数: 433.215MHz
•キーフォブ変調方式: FSK
•FCCID.io
•HackRF One
•Gqrx
•GNURadio
メーカー向け:
消費者向け:
⚠️ 上記の注意事項は完全なものではありません ⚠️
この攻撃の被害に遭ったと思われる場合、現時点での唯一の緩和策は、ディーラーでキーフォブをリセットすることです。
•Ayyappan Rajesh (nonamecoder)
• 教授: Prof. Hong Liu
• メンター: Sam Curry
• 教授: Prof. Ruolin Zhou