Overslaan en naar de inhoud gaan

Hack opent alle Honda's van afgelopen 10 jaar

Een nieuw ontdekte kwetsbaarheid in het draadloze ontgrendelingssysteem voor Honda-auto's maakt modellen van 2012 tot 2022 kwetsbaar voor inbraak en in potentie ook diefstal. Kwaadwillenden kunnen met de Rolling-PWN bug het RKE-systeem (remote keyless entry) 'afluisteren' om dan de draadloze autosleutel (fob, afstandsbediening) te klonen. Met die kloon valt de auto dan voortaan te ontgrendelen en de motor te starten.
Honda CRV model 2012
© Shutterstock
Shutterstock

Het kwetsbare RKE-systeem is geïmplementeerd in een groot aantal Honda's, melden de ontdekkers. Deze security-onderzoekers hebben de tien meestverkochte Honda-modellen aan de tand gevoeld, en daarbij hacksucces behaald. Onder meer de Honda Civic, X-RV, Accord, Odyssey en Inspire zijn zó te hacken. Mogelijk is de misbruikte bug ook aanwezig in RKE-systemen bij andere automerken.

Afweer omzeild

Systemen voor het draadloos ontgrendelen en starten van auto's zijn tegenwoordig voorzien van zogeheten rolling codes, als afweer tegen het 'naspelen' van de ontgrendelingssignalen van een legitieme fob. Na elke keer dat de ontgrendelingsknop op de draadloze afstandsbediening wordt ingedrukt, wordt de synchronisatieteller opgehoogd door het mechanisme voor rolling codes. Een eerder afgeluisterd signaal is daardoor dan niet meer geldig, en een auto gaat dus niet open en de motor start niet.

De security-onderzoekers hebben echter ontdekt dat er een fundamentele fout zit in deze afweer met rolling codes in RKE-systemen. Zelfs als de sleutelafstandsbediening meerdere keren is ingedrukt - waardoor de teller dus meerdere keren is gewijzigd - kunnen zij met hun nagemaakte sleutel diverse Honda's openen en starten. Ze tonen dit op hun site in verschillende video's met verschillende Honda-modellen. Deze bug is getooid met de aanduiding CVE-2021-46145, waarbij het jaartal al verraadt dat deze bug vorig jaar al is ontdekt. Dat was toen bij een Honda Civic uit 2012, maar daarna zijn dus Honda's van andere jaren en modellen ook hackbaar gebleken.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in