Mới đây, các nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng replay attack ảnh hưởng tới một số mẫu xe ô tô của Honda và Acura. Lỗ hổng này cho phép một hacker ở gần chiếc xe của bạn mở khóa xe và thậm chí nổ máy xe từ một khoảng cách ngắn.
Để tấn công, hacker sẽ thu tín hiệu RF được gửi từ chìa khóa điện tử của bạn (key fob) tới ô tô. Sau đó hacker sẽ gửi lại tin hiệu này để kiểm soát hệ thống mở khóa xe và khởi động xe bằng key fob.
Lỗ hổng bảo mật này được theo dõi dưới mã CVE-2022-27254 và là kiểu tấn công replay attack (hoặc Man-in-the-Middle attack). Các nhà nghiên cứu phát hiện ra lỗ hổng này bao gồm nhà khoa học máy tính Blake Berry, Giáo sư Hong Liu và Ruolin Zhou của Đại học Massachusetts và Sam Curry của Cybereason CSO.
Các mẫu xe bị ảnh hưởng bởi lỗ hổng này chủ yếu là xe Honda (LX, EX, EX-L, Touring, Si, Type R) đời 2016 đến 2020.
Vào năm 2020, Berry cũng đã báo cáo một lỗ hổng tương tự (CVE-2020-20626) ảnh hưởng tới các mẫu xe Honda và Acura. Tuy nhiên phía Honda phớt lờ những cảnh báo của Berry và không đưa ra bất cứ bản vá nào.
Các mẫu xe bị ảnh hưởng bởi CVE-2020-20626 gồm:
- Acura TSX 2019
- Honda Accord V6 Touring Sedan 2016
- Honda HR-V 2017
- Honda Civic Hatchback 2018
- Honda Civic LX 2020
Các nhà nghiên cứu bảo mật khuyến nghị Honda nên sử dụng mã nhảy. Công nghệ này cung cấp các mã mới cho mỗi yêu cầu xác thực do đó những mã này không thể bị hacker dùng cho cuộc tấn công replay attack.
Chia sẻ về vụ việc này phía Honda cho biết họ thường xuyên cải thiện các tính năng bảo mật trên các mẫu xe mới nhưng hacker với trình độ cao cũng đang nỗ lực để tìm cách vượt qua những lớp bảo vệ đó.
Tuy nhiên, hãng xe Nhật Bản tuyên bố họ không có kế hoạch triển khai bản vá cho các mẫu xe cũ. Lý do là vì nếu hacker có thể tiếp cận chiếc xe của bạn sẽ chúng sẽ dùng những phương pháp khác nhanh gọn hơn nhiều so với phương thức hack công nghệ cao như thế này. Ngoài ra, không hề có bằng chứng nào cho thấy hacker đang sử dụng rộng rãi các thiết bị thu sóng RF để phục vụ kiểu tấn công này. Dẫu vậy, Honda không đề cập tới việc kiểu tấn công này có thể khởi động xe từ khoảng cách ngắn.
Chủ xe Honda có thể thực hiện các biện pháp bảo vệ như đựng key fob trong túi Faraday để ngăn chặn tín hiệu, sử dụng phương thức mở khóa Passive Keyless Entry (PKE) thay vì Remote Keyless Entry (RKE) và một phương thức khác đó là reset định kỳ key fob.