
Доказательство концепции, демонстрирующее RF-атаку повторного воспроизведения на систему дистанционного бесключевого доступа Honda (CVE-2022-27254) с использованием HackRF One и GNU Radio для захвата и ретрансляции сигнала.
PoC для уязвимости в системе дистанционного бесключевого доступа Honda (CVE-2022-27254)
Только для образовательных целей. Обратите внимание, что первооткрывателями этой уязвимости являются Ayyappan Rajesh, студент UMass Dartmouth и HackingIntoYourHeart.
Другие, упомянутые в этом репозитории, отмечены за оказанную поддержку, но не играли активной роли в каких-либо исследованиях, проведенных в связи с этой находкой. Если вы хотите опубликовать эти находки в другом месте, пожалуйста, воздержитесь от ассоциации с любыми другими лицами, компаниями или учреждениями без явного разрешения.
Это доказательство концепции для CVE-2022-27254, в котором система дистанционного бесключевого доступа на различных автомобилях Honda отправляет один и тот же незашифрованный RF-сигнал для каждого открытия двери, закрытия двери, открытия багажника и дистанционного запуска (если применимо). Это позволяет злоумышленнику перехватить запрос и провести атаку повторного воспроизведения.
• 2016-2020 Honda Civic(LX, EX, EX-L, Touring, Si, Type R)
•Идентификатор FCC брелока: KR5V2X
•Частота брелока: 433.215MHz
•Модуляция брелока: FSK
•FCCID.io
•HackRF One
•Gqrx
•GNURadio
Производители:
Потребители:
⚠️ Вышеупомянутые меры предосторожности НЕ являются абсолютной защитой ⚠️
Если вы считаете, что стали жертвой этой атаки, единственное доступное в настоящее время смягчение — сбросить брелок у дилера.
• Мой профессор :Prof. Hong Liu
• Мой наставник:Sam Curry
•Мой профессор :Prof. Ruolin Zhou