Hàng loạt ôtô Honda đối diện nguy cơ bị hacker tấn công
Các nhà nghiên cứu bảo mật vừa cảnh báo một lỗ hổng lớn liên quan đến hệ thống smartkey trên ôtô Honda.
Thông qua đó,àngloạtôtôHondađốidiệnnguycơbịhackertấncôbảng xếp hạng ngoại hạnh anh hacker có thể xâm nhập và khởi động từ xa các mẫu ôtô Honda đang lưu hành trên thị trường, bao gồm cả Honda Civic 2022.
Được gọi bằng cái tên “Rolling-Pwn”, phần mềm này đã được phát hiện bởi các chuyên gia bảo mật Wesley Li và Kevin2600 đến từ Star-V Lab.
![]() |
Kevin2600 thông báo về lỗ hổng bảo mật Rolling-Pwn trên Twitter cá nhân. |
Là một phần quan trọng của hệ thống smartkey, key fob sẽ tạo ra các đoạn mã ngẫu nhiên, được thay đổi định kỳ để xác thực người dùng theo thời gian thực.
Lợi dụng lỗ hổng trong quá trình truyền dẫn các mã xác thực giữa xe và thiết bị key fob, hacker có thể kiểm soát hoàn toàn hệ thống smartkey trên ôtô Honda và khởi động xe một cách dễ dàng.
Star-V Lab nhấn mạnh rằng các đợt tấn công này lẽ ra đã có thể được ngăn chặn bởi cơ chế mã cuốn chiếu (rolling-codes). Đây là hệ thống được thiết kế để ngăn chặn các cuộc tấn công lặp lại (replay attack) vốn rất phổ biến trong giới hacker.
Cụ thể, cứ mỗi lần người dùng bấm vào nút trên key fob, hệ thống rolling-codes sẽ cung cấp một mã xác thực mới để truyền dẫn giữa xe và thiết bị này.
Tuy vậy, Star-V Lab cho hay họ đã phát hiện những mã cũ vẫn có thể được sử dụng lại, tạo thành lỗ hổng cho phép kẻ xấu lợi dụng và truy cập vào hệ thống trên ôtô.
Cụ thể, hacker sẽ “nghe trộm” một key fob đã được ghép nối, thu thập các mã được gửi từ thiết bị này. Sau đó, chúng phát lại một chuỗi các mã hợp lệ, đồng thời đồng bộ hóa lại Bộ sinh số giả ngẫu nhiên (PRNG) của hệ thống.
Cuối cùng, hacker có thể tái sử dụng một trong những đoạn mã cũ đó để khởi động ôtô.
![]() |
Honda Civic sáng đèn và phát ra tiếng kêu khi được thử nghiệm Rolling-Pwn. Ảnh: Jalopnik. |
Tính đến thời điểm hiện tại, danh sách các mẫu ôtô Honda được các chuyên gia xác nhận bị ảnh hưởng bao gồm: Honda Civic 2012, Honda XR-V 2018, Honda CR-V 2020, Honda Accord 2020, Honda Odyssey 2020, Honda Inspire 2021, Honda Fit 2022, Honda Civic 2022, Honda VE-1 2022 và Honda Breeze 2022.
Trong một tuyên bố gửi đến The Drive, Honda ban đầu nhấn mạnh rằng công nghệ trong các key fob của họ "sẽ không xuất hiện lỗ hổng bảo mật như được trình bày trong báo cáo".
Tuy vậy, khi trả lời TechCrunch, Chris Naughton - người phát ngôn của Honda - cho biết hãng “có thể xác nhận xằng hoàn toàn có thể sử dụng các công cụ cũng như kỹ thuật tinh vi để sao chép các đoạn mã lệnh trên hệ thống smartkey, qua đó sở hữu quyền truy cập vào một số ôtô của Honda”.
Chris Naughton đồng thời trấn an rằng các đợt tấn công này đòi hỏi tín hiệu phải được truyền đi liên tục ở cự ly gần, do đó khả năng ôtô bị chiếm quyền để điều khiển trên đường là không khả thi.
Vị này cũng chia sẻ Honda luôn thường xuyên cải thiện các tính năng bảo mật trên các mẫu xe mới, do đó lỗ hổng này cũng như các vấn đề bảo mật tương tự có khả năng xuất hiện trong tương lai đều sẽ được ngăn chặn dễ dàng.
Trước đó vào tháng 1, tài khoản Kevin2600 cũng đã báo cáo về lỗ hổng tấn công lặp lại (CVE-2021-46145). Tuy vậy vấn đề khi ấy nằm ở mã cố định, chứ không phải mã cuốn chiếu (rolling code) như phát hiện gần nhất.
Honda vào thời điểm đó khẳng định báo cáo của Kevin2600 là những phát hiện không chuẩn xác, vì những xe bị phát hiện lỗ hổng sử dụng mã cuốn chiếu.
(Theo Zing)

Tính năng Honda connect trên HR-V 2022 là gì?
Điểm đáng chú ý trên Honda HR-V thế hệ mới là hệ thống kết nối viễn thông Honda Connect. Đây là một dịch vụ trả phí, giúp người dùng theo dõi các dữ liệu hay điều khiển các tính năng của xe từ xa.
相关推荐
-
Hôm nay, một số nguồn tin cho hay, bệnh nhân Covid-19 là Phó giám đốc Trung tâm Y tế Tuy Phong không chịu khai báo quá trình dịch tễ, gây khó khăn cho công tác truy vết, phòng chống dịch của địa phương. Bệnh viện huyện Tuy Phong, tỉnh Bình Thuận Thông tin trên được dẫn theo lời ông Nguyễn Trung Trực, Chủ tịch UBND huyện Tuy Phong tại cuộc họp trực tuyến của UBND tỉnh sáng nay 26/6.
Tuy nhiên, qua rà soát lại sự việc, Sở Y tế Bình Thuận khẳng định không có chuyện này.
Ông Nguyễn Quốc Việt - Giám đốc Sở Y tế Bình Thuận, cho biết, bệnh nhân đã phối hợp cung cấp đầy đủ thông tin cho đồng nghiệp tại Trung tâm Y tế huyện Tuy Phong và Trung tâm kiểm soát bệnh tật (CDC) tỉnh Bình Thuận để điều tra, truy vết, kiểm soát dịch bệnh.
Phó giám đốc Trung tâm Y tế Tuy Phong bị lây bệnh từ người cháu đang công tác tại Khoa Sản của Bệnh viện Đa khoa tỉnh Bình Thuận.
Nữ bác sĩ Bệnh viện Đa khoa Bình Thuận nghi nhiễm Covid-19
Bình Thuận đang truy vết và phong tỏa Bệnh viện Đa khoa tỉnh, chung cư nữ bác sĩ nghi nhiễm Covid-19 sinh sống.
" alt="Không có chuyện PGĐ Trung tâm Y tế Tuy Phong không chịu khai báo dịch tễ">Không có chuyện PGĐ Trung tâm Y tế Tuy Phong không chịu khai báo dịch tễ
-
Nâng cao nhận thức về an toàn thông tin mạng cho người nghèo vùng khó khăn
-
Những đặc tính của vùng Vault. Nguồn: NT&T NT&T cho biết, nguyên tắc hoạt động của giải pháp sử dụng Vault và Air-Gap là:
Bước 1: Dữ liệu quan trọng gốc (như Database) được tạo một bản backup tại trung tâm dữ liệu chính, sau đó kết nối Air-Gap sẽ tự động được mở và dữ liệu sẽ được truyền sang vùng Vault có thể được đặt tại một data center khác.
Bước 2: Kết nối Air-Gap bị đóng lại, dữ liệu sau khi truyền sang Vault sẽ được tạo một bản copy tại vùng sandbox, sẵn sàng cho hệ thống thử nghiệm việc khôi phục cũng như phân tích và kiểm tra xem dữ liệu có bị nhiễm ransomware không.
Bước 3: Dữ liệu lưu trên Vault sẽ được thiết lập đặc tính immutable, nghĩa là sẽ không thể bị xóa hoặc sửa trong một khoảng thời gian quy định, giúp đảm bảo toàn vẹn dữ liệu.
Bước 4:Mỗi dữ liệu trên Vault sẽ được hệ thống sử dụng cơ chế học máy để kiểm tra và xác định xem có bị nhiễm ransomware từ trước không, nếu phát hiện ra dữ liệu bị nhiễm mã độc sẽ có thông báo cho người quản trị để loại bỏ ra khỏi hệ thống.
Kiến trúc giải pháp khôi phục dữ liệu sau tấn công ransomware sử dụng Vault và Air-Gap. Nguồn: NT&T Dell Technologies là hãng giải pháp công nghệ tiên phong trong lĩnh vực khôi phục dữ liệu trong không gian mạng trong nhiều năm qua và sở hữu bộ giải pháp Cyber Recovery Solution đã được sử dụng tại nhiều tổ chức lớn trên thế giới và Việt Nam. Đây là một lựa chọn cho các đơn vị có nhu cầu trang bị giải pháp khôi phục dữ liệu sau tấn công mạng.
NT&T hiện là nhà phân phối và đối tác dịch vụ ủy quyền của Dell Technologies, luôn sẵn sàng tư vấn và cung cấp đến cho các doanh nghiệp tại Việt Nam những dịch vụ và giải pháp bảo vệ dữ liệu cao cấp nhất (http://nttsolution.com).
Đậu Linh
" alt="Bí quyết giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware ">Bí quyết giúp tổ chức, doanh nghiệp phòng chống tấn công ransomware
-
- Lê Huỳnh Minh Triết, thủ khoa đầu ra có điểm số cao nhất từ trước tới nay của Trường ĐH Quốc tế, ĐHQG TP.HCM, cho biết mình không đặt nặng vấn đề có việc làm ngay vì đây không phải là mục tiêu hiện tại. "Thủ khoa hãy thôi ảo tưởng về mình"" alt="Thủ khoa Trường ĐH Quốc tế chưa xin việc nhưng không sợ thất nghiệp">
Thủ khoa Trường ĐH Quốc tế chưa xin việc nhưng không sợ thất nghiệp
-
Xu hướng “sống xanh” dẫn dắt thị trường Khoảng 5 năm trở lại đây, BĐS nghỉ dưỡng ven biển “nở rộ” với hàng loạt dự án quy mô lớn tại các thành phố du lịch biển như Phan Thiết, Nha Trang, Phú Quốc, Đà Nẵng…
Tuy nhiên, sự xuất hiện của Covid-19 đã làm đảo trục tư duy của chủ đầu tư và cả khách hàng. Thay vì “xuống biển” nghỉ dưỡng, du khách có xu hướng “lên núi” để được hoà mình vào sống xanh với không khí trong lành mát mẻ. Phong cách sống trở về với thiên nhiên để “nuôi cá và trồng thêm rau” là lựa chọn của đại đa số tầng lớp trung lưu đang sinh sống và làm việc tại TP.HCM cũng như các đô thị lân cận.
Các chuyên gia nhận định, trong bối cảnh người dân bắt đầu quan tâm đến sức khỏe hơn thì việc tìm kiếm một second-home tại cao nguyên trở thành một trong những xu hướng tất yếu. Và phân khúc BĐS nghỉ dưỡng “vùng núi” có khả năng góp phần dẫn dắt thị trường trong vài năm tới cùng với thị trường ven biển.
BĐS cao nguyên đang góp phần dẫn dắt phân khúc nghỉ dưỡng second-home Theo đó, nhà đầu tư cũng ngày càng khó tính hơn trong việc lựa chọn sản phẩm đầu tư. Khi dòng tiền tài chính không còn mở rộng như trước, một dự án nghỉ dưỡng “hợp thời” cần phải thoả mãn 3 tiêu chí: vị trí, giá cả và pháp lý an toàn để thu hút nhà đầu tư. Đây là 3 yếu tố then chốt định hình nên “chất lượng” của một dự án BĐS
Giữa thời buổi “thời gian là vàng”, khách hàng có xu hướng sở hữu BĐS có vị trí tốt, không quá xa TP.HCM, kết nối giao thông hoàn chỉnh để thuận tiện trong việc di chuyển. Đồng thời, mức giá không quá cao để đảm bảo khả năng xoay vòng tài chính và cơ hội gia tăng lợi nhuận. Hơn thế nữa, dự án nếu có được pháp lý an toàn sẽ trở thành “kim bài” mang đến thành công trong tương lai.
Có thể nói, giữa thị trường BĐS nghỉ dưỡng khu vực phía Nam, không nhiều khu vực thoả mãn những tiêu chí trên. Và Bảo Lộc được đánh giá là thị trường cao nguyên hiếm hoi hội tụ được mọi yếu tố nổi bật của một công thức đầu tư BĐS nghỉ dưỡng hiện nay.
“Chọn mặt gửi vàng” BĐS Bảo Lộc
Cùng với Đà Lạt, Bảo Lộc nổi danh là thành phố du lịch với khí hậu mát mẻ quanh năm cùng nhiều thắng cảnh nổi tiếng thu hút du khách như đồi trà Tâm Châu, Thác Dambri, Chùa Linh Quy Pháp Ấn... Vài năm trở lại đây, thành phố trẻ nổi lên là một điểm đến mới của BĐS nghỉ dưỡng với sự góp mặt của nhiều “đại gia” như Vingroup, Novaland, Sungroup, Him Lam, Hưng Thịnh, T&T Group...
Bảo Lộc chỉ cách TP.HCM gần 193km với hơn 3 tiếng xe chạy. Lợi thế khoảng cách còn được nâng tầm với hàng loạt dự án giao thông trọng điểm như cao tốc TP.HCM - Dầu Giây - Liên Khương - “trục con thoi” giữa TP.HCM và Tây Nguyên; cao tốc Tân Phú - Bảo Lộc; cao tốc Liên Khương - Prenn (Đà Lạt), đi qua các huyện Tân Phú (Đồng Nai), Đạ Huoai, Đạ Tẻh, Bảo Lâm, sân bay Lộc Phát với quy mô 50-100ha đang được khẩn trương hoàn thiện thiết kế. Những dự án này không chỉ rút ngắn khoảng cách từ TP.HCM đến Bảo Lộc mà còn có vị trí chiến lược góp phần thúc đẩy thông thương giữa khu vực Tây Nguyên.
Bảo Lộc với sự phát triển kinh tế - hạ tầng - dân trí trở thành điểm đến tiềm năng của BĐS nghỉ dưỡng Sức hút của Bảo Lộc không chỉ đến ở vị trí thuận lợi mà còn xuất phát từ mức giá “hấp dẫn” bậc nhất trên thị trường hiện nay. Nếu như giá đất Đà Lạt đã bắt đầu bước vào giai đoạn bão hoà với mức giá “chạm đỉnh” thì Bảo Lộc chỉ đang trong thời kỳ “khai phá”.
Theo đồ án quy hoạch chung TP Bảo Lộc và vùng phụ cận đến năm 2040, không gian đô thị sẽ mở rộng rộng lên hơn 597 km2, bao gồm các xã Lộc An, Lộc Tân, Lộc Thành, Tân Lạc và Lộc Nam (huyện Bảo Lâm). Cùng với đó là mức giá đất khá mềm, chỉ dao động từ 13-20 triệu/m2 tại khu vực trung tâm. Nhờ đó, nhà đầu tư có thể dễ dàng sở hữu một sản phẩm nghĩ dưỡng với mức giá tốt và cơ hội gia tăng lợi nhuận cao.
Các chuyên gia nhận định, Bảo Lộc đang đứng trước thời cơ phát triển vượt bậc và mở ra cơ hội cho những nhà đầu tư thông minh đang tìm kiếm thị trường BĐS nghỉ dưỡng lý tưởng để gia tăng giá trị đầu tư.
Lệ Thanh
" alt="Những yếu tố giúp đảm bảo thành công khi đầu tư BĐS nghỉ dưỡng">Những yếu tố giúp đảm bảo thành công khi đầu tư BĐS nghỉ dưỡng
-
“Em mong muốn sẽ có một ngày được đứng trước tượng Hippocrates tuyên thệ lời thề dùng y đức để cứu người một bác sĩ chân chính”.
Đó là tâm sự của cậu học trò Nguyễn Hữu Lộc, học sinh lớp 12/1, Trường THPT chuyên Nguyễn Bỉnh Khiêm, TP. Tam Kỳ, Quảng Nam.
Lộc là thí sinh đạt số điểm cao nhất của tỉnh Quảng Nam ở khối B trong kì thi THPT quốc gia 2017 vừa qua với 29.6 điểm, trong đó môn Toán là 9.6 điểm, hai môn còn lại là Hóa học và Sinh học đạt 10 điểm.
Nguyễn Hữu Lộc
Kể từ khi Bộ GD-ĐT công bố kết quả, dường như tiếng cười và sự hạnh phúc vẫn chưa hề vơi đi trong căn nhà nhỏ của gia đình bà Huỳnh Thị Thìn (xã Bình Nam, huyện Thăng Bình, Quảng Nam) khi biết điểm thi của cậu con trai Nguyễn Hữu Lộc.
Lộc vui mừng tâm sự “Em thật sự rất bất ngờ khi mình đạt số điểm trên, vì khi xem đáp án em cũng chỉ ước chừng mình đạt 23 - 25 điểm. Em xin cảm ơn bố mẹ, thầy cô và bạn bè đã luôn luôn ủng hộ và động viên để em có được kết quả như hôm nay”.
Sinh ra và lớn lên trên vùng quê Thăng Bình cát trắng đầy nắng gió trong một gia đinh thuần nông, vì điều kiện gia đình không cho phép nên với Lộc, suốt 12 năm được cắp sách đến trường đầy đủ với em đã là một điều quá “xa xỉ”. Khác với các bạn bè đồng trang lứa được đi học thêm lại các trung tâm bồi dưỡng, phương pháp chủ yếu gắn liền với 12 năm đến trường của cậu học trò xứ cát là tự học.
“Đôi lúc cũng muốn cháu có thể đi học thêm để củng cố kiến thức như chúng bạn, nhưng do gia đình còn khó khăn quá nên đành chịu” - bà Thìn nghẹn ngào.
Trong kì học cuối cùng khi chuẩn bị bước vào kì thi THPT quốc gia 2017, bản thân Lộc vẫn gặp không ít khó khăn và áp lực vì số lượng lớn kiến thức cần phải ôn tập của tất cả các môn thi. “Lúc đó em rất lo lắng khi liên tiếp nhiều tháng kết quả học tập của em đều xếp cuối lớp” - Lộc tâm sự.
Bố mẹ của Lộc nở nụ cười tự hào về cậu con trai của mình
Nhưng bằng ý chí và nỗ lực không mệt mỏi, Lộc đã vượt qua khó khăn và vươn lên gặt hái những “quả ngọt” cho riêng mình.
Chia sẻ về bí quyết học tập, Lộc cho biết ngoài kiến thức cơ bản ở sách giáo khoa, em thường đến các thư viện của trường để xin mượn tài liệu và về nhà tự mày mò tìm hiểu, kèm theo kết hợp giải đề thi của các năm trước để không phải bỡ ngỡ khi vào phòng thi. "Thay vì chán nản khi bị hổng kiến thức thì tại sao chúng ta không quyết tâm lấp những lỗ hổng ấy bằng chính khả năng của riêng mình?” - Lộc chia sẻ.
Lộc dự kiến sẽ nộp đơn dự tuyển vào ngành Y Đa khoa, Trường ĐH Y dược Huế để có thể theo đuổi ước mơ làm bác sĩ của mình. Lộc luôn tâm đắc rằng “Chẳng có con đường hoa hồng nào có sẵn, chỉ có những người chăm chỉ, biết phân đấu tạo dựng các hàng hoa hồng cho chính con đường của mình đã chọn”.
Thầy Nguyễn Thanh Thiên, giáo viên chủ nhiệm của Lộc, tỏ ra rất tự hào với cậu học trò của mình. Thầy cho biết “Lộc là một tấm gương của sự phấn đấu kiên trì không ngừng nghỉ, tôi rất cảm phục ý chí vươn lên trong học tập và cả cuộc sống thường ngày của em”.
Gia Bảo" alt="Thi THPT quốc gia 2017: Ước mơ 'được thề' của thủ khoa khối B xứ Quảng">Thi THPT quốc gia 2017: Ước mơ 'được thề' của thủ khoa khối B xứ Quảng
- 最近发表
-
- Nhiều dịch vụ của Apple sập trên diện rộng
- Bác sĩ bị tố để con gái 13 tuổi khoan sọ bệnh nhân vào cấp cứu
- Tranh chấp chung cư: Những chung cư bị cư dân căng băng rôn phản đối
- Bảo vệ tay không cứu bé gái rơi từ tầng 8 khu chung cư
- Cách đổi nhạc chờ Mobifone nhanh chóng nhất
- Manh mối qua kẽ nứt giúp tìm thấy bé gái mất tích hai năm
- Chung cư Hà Nội: Sai quy trình đẩy dân vào cảnh bì bõm lội nước giữa lưng chừng trời
- Bệnh nhân vụ lũ quét vùi lấp cả thôn ở Lào Cai được chuyển về bệnh viện Hà Nội
- Game online Trung Quốc hoành hành ở Việt Nam
- Đi giữa trời rực rỡ tập 22: Pu bắt đầu có cảm tình với Chải
- 随机阅读
-
- CenLand bán nhà trên giấy thu hàng chục tỷ đồng ở dự án Vườn Sen
- Bất động sản đến hồi giảm giao dịch, tăng ‘lùm xùm’ tranh chấp
- Du học Mỹ với chi phí tiết kiệm
- Nghi ngờ chồng ngoại tình từ thay đổi thói quen dùng điện thoại
- Cơ hội nào cho ngành công nghiệp game Việt Nam vươn ra thế giới?
- Triển lãm giáo dục Anh lớn nhất trong năm
- Đề xuất học thêm không quá 18 tiết/ tuần
- Điều dưỡng giúp sản phụ 20 tuổi sinh con ngay trên đường đèo
- Những người dùng điện thoại 'cục gạch' ở năm 2022
- Google hỗ trợ Độ Mixi khi bị hack kênh YouTube lần 3
- Cảnh báo mã độc Redline Stealer có thể ảnh hưởng hệ thống thông tin tại Việt Nam
- 2 thêm 1 bớt người đàn ông đảo ngược tình trạng tiền ung thư
- Ngôi nhà độc đáo có mặt tiền hình những chiếc phễu
- Điểm chuẩn Trường Đại học Ngoại thương trong 5 năm gần nhất
- Valentine khác lạ ở Ảrập Xêút
- Hàng chục chuyên gia hợp sức cấp cứu nữ bệnh nhân bay từ nước ngoài về
- Truy tố mẹ đơn thân giết con trai 19 tuổi lúc đang ngủ
- Chi tiết lịch học qua truyền hình của học sinh cuối cấp tại Hà Nội từ 9/3
- Những điều chỉ khi quan tâm mẹ chúng ta mới nhận ra
- Thót tim cảnh cứu phi công khỏi ray tàu hỏa trong tích tắc
- 搜索
-
- 友情链接
-