
혼다의 원격 키리스 엔트리 시스템에 대한 RF 재전송 공격을 시연하는 개념 증명 (CVE-2022-27254)입니다. 신호 캡처 및 재전송을 위해 HackRF One과 GNU Radio를 사용합니다.
Honda의 원격 키리스 시스템(CVE-2022-27254) 취약점에 대한 PoC
교육 목적으로만 제공됩니다. 이 취약점의 발견자는 Ayyappan Rajesh(UMass Dartmouth 학생)와 HackingIntoYourHeart입니다.
이 저장소에 언급된 다른 분들은 제공한 지원에 대해 감사를 표하지만, 이 발견과 관련된 어떤 연구에도 능동적인 역할을 하지 않았습니다. 이 내용을 다른 곳에 게시하려는 경우, 명시적인 승인 없이 다른 사람, 회사 또는 기관과 연관시키지 마십시오.
이는 CVE-2022-27254의 개념 증명(PoC)입니다. 다양한 Honda 차량의 원격 키리스 시스템이 문 열림, 문 닫힘, 트렁크 열림 및 원격 시동(해당되는 경우)에 대해 동일하고 암호화되지 않은 RF 신호를 전송합니다. 이를 통해 공격자가 요청을 도청하고 재전송 공격을 수행할 수 있습니다.
• 2016-2020 Honda Civic(LX, EX, EX-L, Touring, Si, Type R)
•키 폰 FCC ID: KR5V2X
•키 폰 주파수: 433.215MHz
•키 폰 변조 방식: FSK
•FCCID.io
•HackRF One
•Gqrx
•GNURadio
제조사:
소비자:
⚠️ 위에 언급된 예방 조치는 완벽하지 않습니다 ⚠️
이 공격의 피해자라고 생각되면 현재 유일한 완화 방법은 대리점에서 키 폰을 리셋하는 것입니다.
• 내 교수님: Prof. Hong Liu
• 내 멘토: Sam Curry
• 내 교수님: Prof. Ruolin Zhou