Hace 2 años | Por painful a unaaldia.hispasec.com
Publicado hace 2 años por painful a unaaldia.hispasec.com

Ha sido revelada una vulnerabilidad de «ataque de repetición» que afecta a modelos de automóviles Honda y Acura y que permite a un actor cercano desbloquear su automóvil e incluso arrancar su motor desde una corta distancia. La vulnerabilidad está catalogada como CVE-2022-27254, y es un ataque Man-in-the-Middle (MitM) o más específicamente un ataque de repetición en el que un atacante capta las señales de radiofrecuencia enviadas desde un llavero remoto al automóvil, manipula estas señales y las reenvía en un momento posterior...

Comentarios

dunachio

Eso con mi Honda no pasa

painful

#1 En la de David tampoco.

snowdenknows

#1 si es este de 2009 si está afectado "Acura TSX 2009"

dunachio

#10 es un Prelude de 1996 roll

Johny_Lanza

#20 Posee UD un gusto excelente.

dunachio

#24 Muchas gracias Sí, es un coche estupendo y muy bonito. Han pasado muchos coches por mis manos (y pasarán) pero es el único que ni he vendido ni venderé, i'm in love con este coche. 😍

b

#1 Buen coche, sigo viendo hoy en día algún que otro.

Pichaflauta

#4 ni a racha tampoco

sifou

#4 Filosofía KISS en estado puro... ¡Compro Opel Corsa!

snowdenknows

#3 y luego quieren que subamos nuestro dni hasta para registrarnos en twitter o youtube, perfecto para ser robado. El AML o kyc es solo bueno para los criminales y hackers

noexisto

#3 Que sí, que sí, que lo van a solucionar:
“Honda afirmó que varios fabricantes de automóviles utilizan tecnología heredada para implementar la funcionalidad de desbloqueo del bloqueo remoto y que no piensan actualizar los vehículos antiguos por el momento.”

D

Por eso no quiero ni regalado un coche conectado.

#6 Pues vas listo.

ronko

Pobre Honda.

g

#5 ¡Dosukoi!

garnok

ojala, y digo ojala por que soñar es gratis, dejasen de hacer smart/inteligente/cloud cada puta mierda que se les ocurre y simplemente hicieran cosas que funcionasen y ya

L

#12 Además es un desperdicio de recursos escasos que se deberían usar para cosas en las que realmente tienen sentido...

pkreuzt

Es una feature. Este tipo de cosas cuestan una pasta en los coches blindados de alta gama. Se usa para comprobar que nadie ha puesto una bomba conectqada al arranque (porque si la hay, explota. Y mejor que lo haga sin nadie dentro).

Barquero_

#7 como la conectas al arranque? Has de abrir el capó?
Yo pensaba que si no eran remotas (inhibidores) sería temporizada o por movimiento

pkreuzt

#21 En España creo que nunca se ha usado ese método, pero la cosa es ponerla bajo el capó. Habitualmente es un bote de metralla o hasta una mina direccional apuntando al habitáculo. Es relativamente selectivo y menos dañino con los que haya alrededor del coche, pero más dificil de plantar.

sillycon

Pero vamos a ver: el ataque por repetición es el ataque por defecto, se puede aplicar a todos los mandos a distancia que no tengan un sistema de rolling de código. Yo dejé de comprar mandos a distancia de garajes hace tiempo, me los fabrico (me saca de quicio que te cobren 30€ por algo que no vale ni 5€)

Souf

#25 ¿Tienes algún manual?
Quiero hacerme uno para Arduino pero tengo dudas a la hora de implementar el sistema de seguridad...

oliver7

Como en Interstellar con las cosechadoras. lol

E

#28 a mí durante el confinamiento se me puso el coche de empresa en modo ahorro (dos meses sin moverlo en el garaje) y al ir a arrancarlo no funcionaba el mando... Al menos tenía un espadín oculto para emergencias y con eso se pudo abrir

perrico

Lo que tienen que hacer es no dar acceso remoto a esas funcionalidades.

b

Por eso, un coche conectado es una mala idea. Cuantos más trastos que necesiten conexión en un coche, más fácil parta poder acceder a él y darnos un susto.

L

¿Hay alguien que pensara que esto no iba a ser un problema?

D

Me parece alucinante que le puedan hacer un MiM a el par llaves-coche....

Quiero decir: El coche y las llaves tienen contacto FISICO, como cojones no se hacen ahi los intercambios criptograficos necesarios?¿

Al meter la llave en el contacto:

-"Hola llave, esta es mi clave publica para usar en remoto"

Y le enseña su clave publica

-"Hola coche, esta es la mia"

Y le enseña la suya. Y luego su clave publica tambien se la enseña

DA-BUM-TSSSSSSSSsssssss

e

#16 Mi Scenic de hace 12 años tiene esa chorrada de llave sin contacto, y si bien a veces es cómodo, otras pues te pone de los nervios. "Acerque la llave para arrancar, llave no detectada". "Pero si está aquiiiiii", y se la enseñas como si tuviera el coche vida propia (a veces lo parece). Al final metes la llave en la ranura y parece que así decide que la ve.

pawer13

#11 no he metido la llave en la cerradura del coche desde hace años, el coche se desbloquea por proximidad y se arranca con un botón, con lo que normalmente no saco la llave del bolsillo

M

La noticia es del mes pasado

Suriv

El problema reside es que ese agujero de seguridad lo van a dejar ahí, porque les sale mas caro que el coche pase por el taller a meterles la actualización... madre mía cuando descubran que se ahorran mucho dinero con actualizaciones remotas.. eso sí haciéndolas bien porque el grupo VW con la OTA de la familia ID están flipando sus usuarios.

f

2022 por dios y ni un triste rolling code le han puesto al mando. Joder con los japoneses y su resistencia al avance