本田遥控无钥匙系统漏洞(CVE-2022-27254)的PoC
仅供教育目的。 请注意,此漏洞的发现者是 Ayyappan Rajesh,马萨诸塞大学达特茅斯分校的学生,以及 HackingIntoYourHeart。
本仓库中提及的其他人员均因所提供的支持而获得认可,但未在与本发现相关的任何研究中发挥积极作用。如果要在别处发布这些发现,请勿在未经明确批准的情况下将其与任何其他个人、公司或机构关联。
这是 CVE-2022-27254 的概念验证,其中多款本田车辆上的遥控无钥匙系统为每次开门、关门、后备箱开启和远程启动(如适用)发送相同的、未加密的RF信号。这使得攻击者能够窃听请求并实施重放攻击。
• 2016-2020款本田思域(LX, EX, EX-L, Touring, Si, Type R)
•钥匙扣FCC ID:KR5V2X
•钥匙扣频率:433.215MHz
•钥匙扣调制方式:FSK
•FCCID.io
•HackRF One
•Gqrx
•GNURadio
制造商:
消费者:
⚠️ 上述预防措施并非万无一失 ⚠️
如果您认为自己遭受了此攻击,目前唯一的缓解措施是在经销商处重置您的钥匙扣。
• 我的教授:Prof. Hong Liu
• 我的导师:Sam Curry
• 我的教授:Prof. Ruolin Zhou