
Prova de conceito demonstrando ataque de repetição de RF no sistema de entrada remota sem chave da Honda (CVE-2022-27254) usando HackRF One e GNU Radio para captura e retransmissão de sinal.
PoC para vulnerabilidade no Sistema de Chave Remota Sem Fio da Honda (CVE-2022-27254)
Apenas para fins educacionais. Observe que os descobridores desta vulnerabilidade são Ayyappan Rajesh, um estudante da UMass Dartmouth e HackingIntoYourHeart.
Outras pessoas mencionadas neste repositório são creditadas pelo apoio que forneceram, mas não tiveram nenhum papel ativo em nenhuma pesquisa conduzida relacionada a esta descoberta. Se desejar publicar estas descobertas em outro lugar, por favor, evite associá-las a quaisquer outras pessoas, empresas ou instituições sem aprovação explícita.
Esta é uma prova de conceito para CVE-2022-27254, na qual o sistema de chave remota sem fio de vários veículos Honda envia o mesmo sinal de RF não criptografado para cada abertura de porta, fechamento de porta, abertura de porta-malas e partida remota (se aplicável). Isso permite que um invasor intercepte a solicitação e realize um ataque de repetição.
• 2016-2020 Honda Civic (LX, EX, EX-L, Touring, Si, Type R)
•Chaveiro FCC ID: KR5V2X
•Frequência do chaveiro: 433.215MHz
•Modulação do chaveiro: FSK
•FCCID.io
•HackRF One
•Gqrx
•GNURadio
Fabricantes:
Consumidores:
⚠️ As precauções mencionadas acima NÃO são infalíveis ⚠️
Se você acredita que é vítima deste ataque, a única mitigação atual é redefinir o chaveiro na concessionária.
•Ayyappan Rajesh(nonamecoder) •HackingIntoYourHeart
• Meu professor :Prof. Hong Liu • Meu mentor:Sam Curry • Meu professor :Prof. Ruolin Zhou
•https://www.youtube.com/watch?v=1RipwqJG50c •https://attack.mitre.org/techniques/T1040/