Tin tặc tuyên bố đã phát hiện ra một lỗ hổng mới trên các xe Honda cho phép họ mở khóa và khởi động. Danh sách các phương tiện bị ảnh hưởng bao gồm các mẫu xe từ năm 2012 đến năm 2022, và có vẻ như vụ hack mới cũng là một cách để vượt qua các bản vá bảo mật trước đó.

Tin tặc tuyên bố có khả năng mở khóa nhiều xe ô tô của Honda do lỗi bảo mật.
Nếu bạn đã nghe về công nghệ cho phép một người ghi lại tín hiệu fob chính và sau đó phát lại tín hiệu đó, thì điều này lại khác. Trên thực tế, chính lỗ hổng đó đã dẫn đến một loại mã fob mới chuyển sang mã mới. Trên lý thuyết, điều đó sẽ ngăn ai đó chỉ cần ghi lại mã và phát lại mã đó, vì mỗi lần mã được sử dụng, một mã mới sẽ thay thế mã cũ.
Gần đây, một nhóm tin tặc làm việc cho Star-V Lab công bố phát hiện có một cách để xâm nhập. Nhóm tin tặc nói rằng các xe Honda sản xuất sau năm 2012 cho phép một lỗ hổng mới cho phép họ quay trở lại một trong những mã đã sử dụng trước đó và truy cập vào chiếc xe giống như cũ. Họ thậm chí có thể nổ máy và lái xe đi.
Sau khi xem nghiên cứu được công bố bởi một trong những tin tặc có tên Kevin2600 trên Twitter, một người dùng khác, RobDrivesCars, nhận thấy rằng anh ta cũng có thể tạo lại lỗ hổng một cách độc lập. Do cách thức hoạt động của lỗ hổng, nó được những người tìm ra nó đặt tên là Rolling PWN.
Trong một thông tin được đăng trên Github, Kevin2600 giải thích về cách hack này khác biệt so với hack mã cố định và đề cập đến khả năng áp dụng của nó cho các thương hiệu khác.
Lưu ý rằng tin tặc này đề xuất việc cập nhật mã để bảo vệ khỏi lỗ hổng, nhưng có vẻ Honda cho rằng không có gì phải lo lắng.
Trong một phản hồi được cho là của Honda trên Motherboard, một người phát ngôn cho biết: 'Chúng tôi đã xem xét các cáo buộc tương tự trong quá khứ và nhận thấy chúng không chính xác. Mặc dù chúng tôi chưa đủ thông tin để xác định tính đáng tin cậy của báo cáo này, nhưng các chốt khóa trong các phương tiện được đề cập đều được trang bị công nghệ mã chuyển, ngăn chặn lỗ hổng bảo mật như được báo cáo. Ngoài ra, các video cung cấp không đủ bằng chứng để khẳng định rằng không có mã chuyển.'.
