13/07/2022 12:41 GMT+7

Hàng loạt ôtô Honda có thể bị trộm bẻ khóa, khởi động từ xa

THANH LINH
THANH LINH

Các nhà nghiên cứu đã phát hiện một lỗ hổng có thể cho phép tin tặc bẻ khóa, khởi động nhiều mẫu xe Honda từ xa. Danh sách các mẫu xe bị ảnh hưởng bao gồm 10 mẫu xe phổ biến nhất của hãng, được sản xuất từ năm 2012 đến 2022.

Hàng loạt ôtô Honda có thể bị trộm bẻ khóa, khởi động từ xa - Ảnh 1.

Honda Civic sáng đèn và kêu khi các nhà nghiên cứu kiểm tra tính bảo mật của mở khóa không cần chìa (Keyless Entry) - Ảnh: Jalopnik

Lỗ hổng bảo mật, được các nhà nghiên cứu đặt tên là RollingPWN, khai thác một thành phần của hệ thống mở khóa không cần chìa (Keyless Entry) của Honda. Hệ thống hiện tại dựa trên mã cuốn chiếu (rolling code) để tạo ra mã mới mỗi khi chủ xe nhấn nút trên FOB. 

Theo đúng lý thuyết, mã chỉ được sử dụng 1 lần nhằm ngăn chặn các cuộc tấn công lặp lại (replay attack). Nhưng 2 nhà nghiên cứu Kevin2600 và Wesley Li đã phát hiện những mã cũ vẫn có thể được sử dụng lại, cho phép kẻ xấu truy cập vào xe.

Danh sách 10 mẫu xe Honda bị ảnh hưởng gồm:

- Honda Civic 2012

- Honda XR-V 2018

- Honda CR-V 2020

- Honda Accord 2020

- Honda Odyssey 2020

- Honda Inspire 2021

- Honda Fit 2022

- Honda Civic 2022

- Honda VE-1 2022

- Honda Breeze 2022

Dựa trên những mẫu xe đã thử nghiệm khai thác lỗ hổng thành công, Kevin26000 và Li tin rằng lỗ hổng có thể ảnh hưởng đến tất cả xe Honda, chứ không chỉ 10 xe được liệt kê ở trên.

Hàng loạt ôtô Honda có thể bị trộm bẻ khóa, khởi động từ xa - Ảnh 2.

@Kevin26000 chia sẻ thông tin lên tài khoản Twitter - Ảnh chụp màn hình

Việc cung cấp bản vá lỗi cho lỗ hổng này cũng không đơn giản. Honda có thể cập nhật thông qua OTA, nhưng vấn đề là một số dòng xe không hỗ trợ OTA. Nếu dự đoán là đúng, số lượng xe bị ảnh hưởng ngày càng lớn khiến việc triệu hồi gần như rất khó xảy ra.

Bản chất cách tấn công cũng khiến Kevin26000 và Li hoài nghi rằng lỗ hổng có thể xảy ra trên các mẫu xe của những nhà sản xuất khác.

Phản ứng trước thông tin này, Honda cho rằng đây chỉ là những phát hiện “đã cũ”. 

@Kevin26000 biểu diễn hack xe Honda từ xa - Video: @Kevin26000/Twitter

Phát hiện này chỉ là một trong những lỗ hổng bảo mật đã được tìm thấy trên các xe Honda trong năm nay. Hồi tháng 3, các nhà nghiên cứu xác định được rằng trên các xe của hãng có lỗ hổng replay attack (hoặc Man-in-the-Middle attack) (CVE-2022-27254). Dựa trên lỗ hổng này, hacker có thể thu tín hiệu RF (Radio Frequency) được gửi từ chìa khóa điện tử (key fob) tới ôtô. Sau đó hacker sẽ gửi lại tín hiệu này để kiểm soát hệ thống mở khóa xe và khởi động xe bằng key fob. 

Trước đó, chính Kevin26000 cũng đã báo cáo về lỗ hổng tấn công lặp lại (CVE-2021-46145) hồi tháng 1-2022, nhưng vấn đề nằm ở mã cố định, chứ không phải mã cuốn chiếu (rolling code) như phát hiện mới. Khi ấy, Honda cũng khẳng định đó là những phát hiện sai, vì những xe bị phát hiện lỗ hổng sử dụng mã cuốn chiếu.

Chia sẻ cách mở cửa xe khi quên chìa khóa, TikToker bị 'ném đá' vì vẽ đường cho trộm

TikTok đang lan truyền một video gây tranh cãi về cách mở cửa xe khi quên chìa khóa mà không cần đập cửa hay gọi thợ.

THANH LINH

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Tin tức giá xe: Subaru Forester giảm giá tới 250 triệu, xe tiền tỉ nay đã xuống ngang CX-5 bản giữa

Từ một mẫu xe tiền tỉ, nay Subaru Forester xuống cạnh tranh hơn với Honda CR-V hay Skoda Karoq, ngang ngửa Mazda CX-5.

Tin tức giá xe: Subaru Forester giảm giá tới 250 triệu, xe tiền tỉ nay đã xuống ngang CX-5 bản giữa

Tin tức giá xe: Volkswagen Teramont giảm giá kỷ lục tới 350 triệu, tăng cạnh tranh Hyundai Palisade

Để nhận được mức giá thấp hơn niêm yết tới 350 triệu đồng, người mua Volkswagen Teramont Limited phải chấp nhận mua xe "cũ" tới... 3 năm.

Tin tức giá xe: Volkswagen Teramont giảm giá kỷ lục tới 350 triệu, tăng cạnh tranh Hyundai Palisade

Dời ga xe lửa, dùng mặt bằng tuyến đường sắt nội đô làm metro trên cao?

Đường sắt giao cắt với nhiều tuyến đường ở TP.HCM gây kẹt xe triền miên, cách nào để giải bài toán nan giải này?

Dời ga xe lửa, dùng mặt bằng tuyến đường sắt nội đô làm metro trên cao?

Người dân Quảng Ngãi sử dụng song song biển số xe có đầu số 76 và 82

Đối với cấp mới, người dân Kon Tum (cũ) được cấp biển 82, người dân Quảng Ngãi (cũ) được cấp biển 76.

Người dân Quảng Ngãi sử dụng song song biển số xe có đầu số 76 và 82

Phụ nữ dễ cảm thấy bị xem thường khi đi mua ô tô

Kết quả khảo sát cho thấy làng xe chưa thực sự tạo cảm giác chào đón đối với khách hàng nữ khi họ đi mua ô tô.

Phụ nữ dễ cảm thấy bị xem thường khi đi mua ô tô

5 chiếc VinFast VF 9 xuyên Đông Nam Á: 'Sạc điện hay phạm vi không phải nỗi lo mà là thủ tục'

Hành trình xuyên qua 5 nước Đông Nam Á của 5 chiếc VinFast VF 9 bắt đầu từ Hà Nội, qua Lào, Thái Lan, Malaysia, Singapore rồi trở về Việt Nam. Tổng quãng đường ước tính khoảng 10.000km, thời gian dự kiến 30 ngày.

5 chiếc VinFast VF 9 xuyên Đông Nam Á: 'Sạc điện hay phạm vi không phải nỗi lo mà là thủ tục'
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar