
Pesquisadores de segurança descobriram que alguns carros da Honda possuem uma vulnerabilidade no código rotativo (rolling code) que permite desbloquear e até dar partida no motor de forma remota.
Na última quinta-feira (7), um dos pesquisadores, Kevin2600, que trabalha para a empresa de cibersegurança Star-V Lab, publicou relatórios técnicos e vídeos destrinchando o ataque. De acordo com o especialista, a falha — batizada de Rolling-PWN — possibilita a interceptação dos códigos do chaveiro e usá-los para destravar o carro.
Ladies and gentlemen, it is my honor to presenting you the Rolling-Pwn attack research on Honda Keyfob system. (https://t.co/UqJEJofxtr) pic.twitter.com/3ZccqfJrUa
A equipe de Kevin2600 testou o ataque em modelos fabricados entre 2021 e 2022. São eles: Civic 2012 e 2022, Fit 2022, Accord 2020, C-RV 2020, X-RV 2018, Odyssey 2020, Inspire 2021, VE-1 2022 e Breeze 2022.
“O bug Rolling-PWN é uma vulnerabilidade séria”, diz o pesquisador em relatório. “Nós o encontramos em uma versão vulnerável do mecanismo de códigos rotativos, implementado em grande quantidade nos carros Honda”.
A maioria dos sistemas de entrada sem chave nos carros modernos depende de códigos rotativos. Eles são produzidos a partir de um gerador algorítmico de números pseudoaleatórios que garante que as sequências sejam usadas somente uma vez.
Entre para comentar.