Julia Monteiro
Julia Monteiro
Veiculos e Tecnologia · 12 de julho de 2022 · 2 min de leitura ·

Carros da Honda podem ser destravados de forma remota, alertam pesquisadores

Carros da Honda podem ser destravados de forma remota, alertam pesquisadores

Pesquisadores de segurança descobriram que alguns carros da Honda possuem uma vulnerabilidade no código rotativo (rolling code) que permite desbloquear e até dar partida no motor de forma remota.

Na última quinta-feira (7), um dos pesquisadores, Kevin2600, que trabalha para a empresa de cibersegurança Star-V Lab, publicou relatórios técnicos e vídeos destrinchando o ataque. De acordo com o especialista, a falha — batizada de Rolling-PWN — possibilita a interceptação dos códigos do chaveiro e usá-los para destravar o carro.

Ladies and gentlemen, it is my honor to presenting you the Rolling-Pwn attack research on Honda Keyfob system. (https://t.co/UqJEJofxtr) pic.twitter.com/3ZccqfJrUa

A equipe de Kevin2600 testou o ataque em modelos fabricados entre 2021 e 2022. São eles: Civic 2012 e 2022, Fit 2022, Accord 2020, C-RV 2020, X-RV 2018, Odyssey 2020, Inspire 2021, VE-1 2022 e Breeze 2022.

“O bug Rolling-PWN é uma vulnerabilidade séria”, diz o pesquisador em relatório. “Nós o encontramos em uma versão vulnerável do mecanismo de códigos rotativos, implementado em grande quantidade nos carros Honda”.

A maioria dos sistemas de entrada sem chave nos carros modernos depende de códigos rotativos. Eles são produzidos a partir de um gerador algorítmico de números pseudoaleatórios que garante que as sequências sejam usadas somente uma vez.

Compartilhe