Hàng loạt ôtô Honda đối diện nguy cơ bị hacker tấn công

sao sao sao sao sao

Tạp chí GTVT - Hacker có thể chiếm quyền hệ thống và khởi động từ xa phần lớn các mẫu ôtô Honda trên thị trường hiện nay.

 

Các nhà nghiên cứu bảo mật vừa cảnh báo một lỗ hổng lớn liên quan đến hệ thống smartkey trên ôtô Honda.

Thông qua đó, hacker có thể xâm nhập và khởi động từ xa các mẫu ôtô Honda đang lưu hành trên thị trường, bao gồm cả Honda Civic 2022.

Được gọi bằng cái tên “ Rolling-Pwn”, phần mềm này đã được phát hiện bởi các chuyên gia bảo mật Wesley Li và Kevin2600 đến từ Star-V Lab.

Kevin2600 thông báo về lỗ hổng bảo mật Rolling-Pwn trên Twitter cá nhân.

Kevin2600 thông báo về lỗ hổng bảo mật Rolling-Pwn trên Twitter cá nhân.

Là một phần quan trọng của hệ thống smartkey, key fob sẽ tạo ra các đoạn mã ngẫu nhiên, được thay đổi định kỳ để xác thực người dùng theo thời gian thực.

Lợi dụng lỗ hổng trong quá trình truyền dẫn các mã xác thực giữa xe và thiết bị key fob, hacker có thể kiểm soát hoàn toàn hệ thống smartkey trên ôtô Honda và khởi động xe một cách dễ dàng.

Star-V Lab nhấn mạnh rằng các đợt tấn công này lẽ ra đã có thể được ngăn chặn bởi cơ chế mã cuốn chiếu (rolling-codes). Đây là hệ thống được thiết kế để ngăn chặn các cuộc tấn công lặp lại (replay attack) vốn rất phổ biến trong giới hacker.

Honda Civic sáng đèn và phát ra tiếng kêu khi được thử nghiệm Rolling-Pwn. Ảnh: Jalopnik.

Honda Civic sáng đèn và phát ra tiếng kêu khi được thử nghiệm Rolling-Pwn. Ảnh: Jalopnik.

Cụ thể, cứ mỗi lần người dùng bấm vào nút trên key fob, hệ thống rolling-codes sẽ cung cấp một mã xác thực mới để truyền dẫn giữa xe và thiết bị này.

Tuy vậy, Star-V Lab cho hay họ đã phát hiện những mã cũ vẫn có thể được sử dụng lại, tạo thành lỗ hổng cho phép kẻ xấu lợi dụng và truy cập vào hệ thống trên ôtô.

Cụ thể, hacker sẽ “nghe trộm” một key fob đã được ghép nối, thu thập các mã được gửi từ thiết bị này. Sau đó, chúng phát lại một chuỗi các mã hợp lệ, đồng thời đồng bộ hóa lại Bộ sinh số giả ngẫu nhiên (PRNG) của hệ thống.

Cuối cùng, hacker có thể tái sử dụng một trong những đoạn mã cũ đó để khởi động ôtô.

Tính đến thời điểm hiện tại, danh sách các mẫu ôtô Honda được các chuyên gia xác nhận bị ảnh hưởng bao gồm: Honda Civic 2012, Honda XR-V 2018, Honda CR-V 2020, Honda Accord 2020, Honda Odyssey 2020, Honda Inspire 2021, Honda Fit 2022, Honda Civic 2022, Honda VE-1 2022 và Honda Breeze 2022.

Trong một tuyên bố gửi đến The Drive, Honda ban đầu nhấn mạnh rằng công nghệ trong các key fob của họ “sẽ không xuất hiện lỗ hổng bảo mật như được trình bày trong báo cáo”.

Tuy vậy, khi trả lời TechCrunch, Chris Naughton – người phát ngôn của Honda – cho biết hãng “có thể xác nhận xằng hoàn toàn có thể sử dụng các công cụ cũng như kỹ thuật tinh vi để sao chép các đoạn mã lệnh trên hệ thống smartkey, qua đó sở hữu quyền truy cập vào một số ôtô của Honda”.

Chris Naughton đồng thời trấn an rằng các đợt tấn công này đòi hỏi tín hiệu phải được truyền đi liên tục ở cự ly gần, do đó khả năng ôtô bị chiếm quyền để điều khiển trên đường là không khả thi.

Vị này cũng chia sẻ Honda luôn thường xuyên cải thiện các tính năng bảo mật trên các mẫu xe mới, do đó lỗ hổng này cũng như các vấn đề bảo mật tương tự có khả năng xuất hiện trong tương lai đều sẽ được ngăn chặn dễ dàng.

Ý kiến của bạn

Bình luận

Mất lái xe khi vượt ẩu, sai lầm cần sửa của nhiều tài xế

Mất lái xe khi vượt ẩu, sai lầm cần sửa của nhiều tài xế

Vượt ẩu tốc độ cao khi gặp xe đối diện, tài xế đánh lái khiến chiếc xe bị lao xuống vệ đường và lộn nhiều vòng.

Hướng dẫn lái xe an toàn
Qua đường sắt an toàn, đừng bỏ quên những yếu tố này

Qua đường sắt an toàn, đừng bỏ quên những yếu tố này

Quan sát tín hiệu, lắng nghe chuông báo… là những yếu tố mà lái xe buộc phải quan tâm mỗi khi qua đường sắt.

Hướng dẫn lái xe an toàn
Những nguyên nhân khiến nhiều vụ tai nạn ô tô liên hoàn trên cao tốc

Những nguyên nhân khiến nhiều vụ tai nạn ô tô liên hoàn trên cao tốc

Người lái thường mắc phải nhiều lỗi như bám làn trái tốc độ chậm, không giữ khoảng cách… khiến nhiều vụ tai nạn ô tô liên hoàn trên cao tốc.

Hướng dẫn lái xe an toàn
Bị ô tô vượt ẩu ngược chiều nháy đèn, tài xế có cần nhường?

Bị ô tô vượt ẩu ngược chiều nháy đèn, tài xế có cần nhường?

Nháy đèn yêu cầu người khác nhường đường khi mình sai không còn xa lạ thể hiện ý thức tham gia giao thông có phần hạn chế của một bộ phận lái xe.

Hướng dẫn lái xe an toàn
Du Xuân vùng núi Tây Bắc bằng ô tô điện cần lưu ý gì?

Du Xuân vùng núi Tây Bắc bằng ô tô điện cần lưu ý gì?

Hà Giang cũ, Mộc Châu (Sơn La),... là những địa điểm du lịch mà nhiều người lựa chọn những ngày đầu Xuân năm mới. Khi đi du lịch ở đây người dùng cần lưu ý nhiều điều, đặc biệt đi ô tô điện.

Hướng dẫn lái xe an toàn
Đi chúc Tết bằng ô tô: Những điều chủ xe nhất định phải lưu ý khi đỗ xe

Đi chúc Tết bằng ô tô: Những điều chủ xe nhất định phải lưu ý khi đỗ xe

Việc đỗ ô tô tuy nhỏ, nhưng phản ánh văn hóa giao thông của nhiều người, đặc biệt dịp Tết rất cần những việc nhỏ thể hiện sự văn minh của chủ xe.

Hướng dẫn lái xe an toàn