ホンダ・シビックのキーレスシステムを乗っ取り可能な脆弱性
headless 曰く、ホンダ・シビックのキーレスシステムを乗っ取り可能な脆弱性が発見された (CVE-2022-27254、 The Register の記事、 BleepingComputer の記事、 発見者の GitHub リポジトリ)。
この脆弱性はドアの開閉時に送信される無線信号が暗号化されていないため、車の近くにいる攻撃者が信号を記録して後で再生するリプレイ攻撃が可能というものだ。影響を受けるのは 2016 年 ~ 2020 年のシビック LX / EX / EX-L / Touring / Si / Type Rとされるが、ホンダ車では同様の脆弱性が過去にも見つかっており (CVE-2019-20626)、さらに多くの車種が影響を受ける可能性もある。
ホンダは BleepingComputer に旧モデルの修正予定はないと述べており、近くにいる攻撃者はハイテクな方法を使わなくても車にアクセス可能だとも述べているという。発見者は緩和策として、ファラデーポーチにキーフォブを入れる、RKE (remote keyless entry) の代わりに PKE (passive keyless entry) を使うなどの方法を紹介している。なお、既に攻撃者が信号を読み取って車へのアクセスが可能になっている場合、ディーラーに持ち込んでキーフォブをリセットしてもらうしかないとのことだ。
すべて読む
| セキュリティセクション
| セキュリティ
| 通信
| バグ
| IT
| 交通
|
関連ストーリー:
複数メーカーの自動車のイモビライザに脆弱性、RFIDリーダーを使って暗号鍵を推測可能
2020年03月12日
三菱自動車のアウトランダーPHEVでリモートコントロール機能にセキュリティ上の問題
2016年06月09日
24車種にキーレスエントリーの脆弱性があることが判明。電波増幅するシステムを悪用
2016年03月26日
キーレスエントリー装備の自動車のドアを解錠する謎の小型装置、米国の監視カメラでその存在が明らかに
2013年06月11日
EV 版インフィニティに Intel の Atom 搭載
2012年04月11日
ウクライナ海軍が24日、南部ベルジャンスク港で、停泊中だったロシア軍の大型揚陸艦を破壊したと発表した。同港には複数隻の揚陸艦がいたが、破壊した艦船は「サラトフ」だったとしている。なお同じく揚陸艦の「ツェーザリ・クニコフ」と「ノボチェルカスク」にも損傷を与えたとしている(
あるAnonymous Coward 曰く、
インドネシア・バリ島で開催された「
米連邦通信委員会(FCC)は25日、国家安全保障に脅威を与える通信機器とサービスのリストを拡大、その中にロシア系セキュリティ企業のカスペルスキーおよび中国通信大手の中国電信(チャイナ・テレコム)と中国移動(チャイナ・モバイル)を加えた。ロシア企業でリスト入りするのはカスペルスキーが初めてだという。国家安全保障上の脅威に指定された企業と取引を行うと、FCCの政府補助金を使用不能になる。またすでに補助金を利用している企業はこれらの企業との取引は出来なくなるなど、米国でのビジネスに強い影響が出る(
米アリゾナ州でiPhoneやApple Watchが運転免許証や州の身分証明書になる「IDs in Wallet」サービスの提供が開始されたという。アリゾナ州でのサービスが初で、同社によると23日から利用可能になったとしている。この機能は「iOS 15」に組み込まれており、物理的なIDカードと同じように機能する。フェニックス・スカイハーバー国際空港の運輸保安局(TSA)セキュリティチェックポイントなどで使用できるとのこと。このサービスはコロラド州、ハワイ州、ミシシッピ州、オハイオ州、プエルトリコでもまもなく提供予定であるとしている(
ウクライナのマリウポリにあったレトロコンピューティング博物館「Club 8-Bit」がロシアの爆撃により破壊されてしまったそうだ。マリウポリはクリミア半島とドンバス地方を結ぶポイントにあることから、ロシア軍によって集中的な攻撃を受けており、建物の8割に損集があったとの報道もある。被害に関しては同博物館の運営者であったDmitry Cherepanov氏が公式ブログ上で発表を行った(
26日午前11時頃、一部の地方銀行やローソン銀行などでATMやインターネットバンキングが利用できなくなるシステム障害が発生した。障害が確認された地銀は、常陽銀行(茨城)、足利銀行(栃木)、百十四銀行(香川)、十六銀行(岐阜)、南都銀行(奈良)、山口銀行(山口)、もみじ銀行(広島)、北九州銀行(福岡)の8行とローソン銀行の一部のサービス(
サンプル数は 59 人と少ないが、新型コロナウイルス (SARS-CoV-2) オミクロン株 (BA.1)感染では他の変異株に対する免疫がほとんど獲得できず、ワクチン接種が必要になるというオーストリアの研究グループの研究成果が発表された
(
あるAnonymous Coward 曰く、
Google と Spotify は 23 日、Google Play で公開するアプリでアプリ内課金の決済システムをユーザーが選択できるようにするパイロットプログラムの実施を発表した
(
米テキサス北部地区連邦地裁の Ed Kinkeade 判事は 22 日、ZTE による米入国ビザの詐欺共謀罪を事実と認めたうえで、経済制裁違反に対する執行猶予を取り消す必要はないとの判断を示した
(
Anonymous がネスレのビジネスに関連するデータ 10 GB をリークしたと主張しているが、ネスレ側はダミーデータだと反論しているそうだ
(
Apple の Studio Display 専用電源コード取り外し器具の 3D プリント用データを 9to5Mac が公開している
(
SkyDrive とスズキは 22 日、「空飛ぶクルマ」の事業化を目指す連携協定の締結を発表した
(