Hàng loạt xe ôtô Honda đối diện nguy cơ bị hacker tấn công
Hacker có thể chiếm quyền hệ thống và khởi động từ xa phần lớn các mẫu xe ôtô Honda trên thị trường hiện nay thông qua lỗ hổng bảo mật liên quan đến thiết bị key fob.
Thảo Nguyễn
Các nhà nghiên cứu bảo mật vừa cảnh báo một lỗ hổng lớn liên quan đến hệ thống smartkey trên ôtô Honda. Thông qua đó, hacker có thể xâm nhập và khởi động ôtô Honda từ xa đang lưu hành trên thị trường, bao gồm cả Honda Civic 2022.
Cụ thể, hàng loạt xe ôtô Honda bị hacker tấn công bằng phần mềm được gọi bằng cái tên “ Rolling-Pwn”, phần mềm này đã được phát hiện bởi các chuyên gia bảo mật Wesley Li và Kevin2600 đến từ Star-V Lab.
Kevin2600 thông báo về lỗ hổng bảo mật Rolling-Pwn trên Twitter cá nhân.
Là một phần quan trọng của hệ thống smartkey trên Honda, key fob sẽ tạo ra các đoạn mã ngẫu nhiên, được thay đổi định kỳ để xác thực người dùng theo thời gian thực.
Lợi dụng lỗ hổng trong quá trình truyền dẫn các mã xác thực giữa xe và thiết bị key fob, hacker có thể kiểm soát hoàn toàn hệ thống smartkey trên ôtô Honda và khởi động xe một cách dễ dàng.
Star-V Lab nhấn mạnh rằng các đợt tấn công này lẽ ra đã có thể được ngăn chặn bởi cơ chế mã cuốn chiếu (rolling-codes). Đây là hệ thống được thiết kế để ngăn chặn các cuộc tấn công lặp lại (replay attack) vốn rất phổ biến trong giới hacker.
Cụ thể, cứ mỗi lần người dùng bấm vào nút trên key fob, hệ thống rolling-codes sẽ cung cấp một mã xác thực mới để truyền dẫn giữa xe và thiết bị này.
Lợi dụng lỗ hổng trong quá trình truyền dẫn các mã xác thực giữa xe và thiết bị key fob, hacker có thể kiểm soát hoàn toàn hệ thống smartkey trên ôtô Honda.
Tuy vậy, Star-V Lab cho hay họ đã phát hiện những mã cũ vẫn có thể được sử dụng lại, tạo thành lỗ hổng cho phép kẻ xấu lợi dụng và truy cập vào hệ thống trên ôtô.
Cụ thể, hacker sẽ “nghe trộm” một key fob đã được ghép nối, thu thập các mã được gửi từ thiết bị này. Sau đó, chúng phát lại một chuỗi các mã hợp lệ, đồng thời đồng bộ hóa lại Bộ sinh số giả ngẫu nhiên (PRNG) của hệ thống.
Cuối cùng, hacker có thể tái sử dụng một trong những đoạn mã cũ đó để khởi động ôtô Honda.
Tính đến thời điểm hiện tại, danh sách các mẫu ôtô Honda được các chuyên gia xác nhận bị ảnh hưởng bao gồm: Honda Civic 2012, Honda XR-V 2018, Honda CR-V 2020, Honda Accord 2020, Honda Odyssey 2020, Honda Inspire 2021, Honda Fit 2022, Honda Civic 2022, Honda VE-1 2022 và Honda Breeze 2022.
Trong một tuyên bố gửi đến The Drive, Honda ban đầu nhấn mạnh rằng công nghệ trong các key fob của họ “sẽ không xuất hiện lỗ hổng bảo mật như được trình bày trong báo cáo”.
Honda Civic sáng đèn và phát ra tiếng kêu khi được thử nghiệm Rolling-Pwn. Ảnh: Jalopnik.
Tuy vậy, khi trả lời TechCrunch, Chris Naughton – người phát ngôn của Honda – cho biết hãng “có thể xác nhận xằng hoàn toàn có thể sử dụng các công cụ cũng như kỹ thuật tinh vi để sao chép các đoạn mã lệnh trên hệ thống smartkey, qua đó sở hữu quyền truy cập vào một số ôtô của Honda”.
Chris Naughton đồng thời trấn an rằng các đợt tấn công này đòi hỏi tín hiệu phải được truyền đi liên tục ở cự ly gần, do đó khả năng ôtô bị chiếm quyền để điều khiển trên đường là không khả thi.
Vị này cũng chia sẻ Honda luôn thường xuyên cải thiện các tính năng bảo mật trên các mẫu xe mới, do đó lỗ hổng này cũng như các vấn đề bảo mật tương tự có khả năng xuất hiện trong tương lai đều sẽ được ngăn chặn dễ dàng.
(Kiến Thức) - Dạo gần đây có rất nhiều tin đồn rằng 1 hacker có đủ khả năng để hack chiếc xe thông minh của bạn. Liệu có thật hay không?
Cho đến nay, vấn đề về hacker không phải là một vấn đề thực sự đối với hầu hết các chủ xe - ít nhất là chưa phải lúc này. Như chúng ta đã thấy một vài năm trước đây, việc kiểm soát máy tính của xe là một quá trình rất phức tạp, đòi hỏi nhiều kỹ thuật.
Qua tay Novitec, Ferrari SF90 Stradale hybrid mạnh hơn 1000 mã lực
Ferrari SF90 Stradale được Novitec nâng cấp tối đa khối động cơ tăng áp V8 dung tích 4.0 lít, hệ thống ống xả và giảm xóc mới giúp xe vận hành mượt mà nhưng vẫn rất mạnh mẽ.
Một năm sau khi giới thiệu gói nâng cấp siêu xe Ferrari SF90 Stradale, hãng độ Novitec tiếp tục thực hiện cải tiến mẫu xe thể thao của Ý. Lần này, Novitec tập trung vào cỗ máy V8 dung tích 4.0 lít, hệ thống giảm xóc cùng bộ bodykit thể thao. Đầu tiên, Novitec độ cho SF90 Stradale một bộ bodykit làm bằng sợi carbon giúp nâng cao tính khí động học.
Ferrari Monza SP2 không mui "lột xác" siêu ngầu từ Mansory
Mẫu speedster Ferrari Monza SP2 sản xuất giới hạn của thương hiệu siêu xe Ý nhận được nhiều nâng cấp về ngoại thất và hiệu suất vận hành từ hãng độ Mansory.
Chiếc Ferrari Monza SP2 không mui này là sản phẩm đầu tiên thuộc dòng "Mansory Bespoke" của hãng độ đến từ Đức. Khách hàng có thể nâng cấp chiếc xe theo ý muốn cá nhân, thậm chí đối với những mẫu xe sản xuất giới hạn trên toàn cầu.
Hyundai đang rục rịch chuẩn bị cho sự xuất hiện của mẫu Tucson 2027, một bản phác họa kỹ thuật số đến từ nhóm Digimods Design đã mang đến cái nhìn thú vị hơn.
Hãng xe Triumph vừa chính thức giới thiệu mẫu Tracker 400 tại Vương quốc Anh, mở rộng lựa chọn cho người dùng trong phân khúc môtô cỡ nhỏ 400cc cơ bản.
Hãng máy hút bụi Trung Quốc Dreame vừa tiếp tục hé lộ những hình ảnh siêu xe điện của mình trước thềm CES 2026, được cho là có công suất vượt quá 1.000 mã lực.
Toyota Camry và Corola Cross hybrid tại Mỹ bị triệu hồi, nguyên nhân xác định là do bu lông bên trong bộ biến tần của hệ thống truyền động hybrid bị lỏng.
Chevrolet Bel Air 1957 cho thấy những thao tác nhẹ nhàng, tiếng click dễ chịu và các chi tiết mạ crôm gợi cảm xúc sâu sắc hơn bất kỳ công nghệ ôtô hiện đại nào.
Mặc dù tỷ lệ trộm xe giảm trong năm 2025, nhưng nhiều mẫu ôtô tiếp tục bị trộm nhiều hơn phần còn lại khiến chủ xe và nhà chức trách đau đầu tìm giải pháp.
Thị trường Trung Quốc đang nan giải vấn đề tái chế 820.000 tấn pin xe điện hết hạn sử dụng mỗi năm khi thị phần này bất ngờ bùng nổ trong nhiều năm qua.
Mặc dù tỷ lệ trộm xe giảm trong năm 2025, nhưng nhiều mẫu ôtô tiếp tục bị trộm nhiều hơn phần còn lại khiến chủ xe và nhà chức trách đau đầu tìm giải pháp.
Thị trường Trung Quốc đang nan giải vấn đề tái chế 820.000 tấn pin xe điện hết hạn sử dụng mỗi năm khi thị phần này bất ngờ bùng nổ trong nhiều năm qua.
Chevrolet Bel Air 1957 cho thấy những thao tác nhẹ nhàng, tiếng click dễ chịu và các chi tiết mạ crôm gợi cảm xúc sâu sắc hơn bất kỳ công nghệ ôtô hiện đại nào.
Hyundai đang rục rịch chuẩn bị cho sự xuất hiện của mẫu Tucson 2027, một bản phác họa kỹ thuật số đến từ nhóm Digimods Design đã mang đến cái nhìn thú vị hơn.
Hyundai Motor xác lập kỷ lục thế giới năm 2025 với 21 giải thưởng an toàn từ IIHS, vượt xa Volvo và Toyota để trở thành "ông vua" bảo vệ hành khách toàn cầu.
Hãng xe Triumph vừa chính thức giới thiệu mẫu Tracker 400 tại Vương quốc Anh, mở rộng lựa chọn cho người dùng trong phân khúc môtô cỡ nhỏ 400cc cơ bản.
Hãng máy hút bụi Trung Quốc Dreame vừa tiếp tục hé lộ những hình ảnh siêu xe điện của mình trước thềm CES 2026, được cho là có công suất vượt quá 1.000 mã lực.
Toyota Camry và Corola Cross hybrid tại Mỹ bị triệu hồi, nguyên nhân xác định là do bu lông bên trong bộ biến tần của hệ thống truyền động hybrid bị lỏng.
Nhưng nhìn vào nội thất thì rõ ràng hãng độ này chưa biết tiết chế các màu nổi, dù sao, ở ngoại hình cũng đã làm rất tốt, với việc xử lý cho xe có 1 màu tối.
Lòng trung thành đối với thương hiệu dường như không còn khi khách hàng Trung Quốc đổ xô mua mẫu sedan hạng sang Maextro S800 sản xuất trong nước của Huawei.
Mẫu xe bán tải cỡ trung Nissan Navara 2026 thế hệ mới có mối liên hệ mật thiết với Mitsubishi Triton nhưng Nissan đã có những tinh chỉnh và cải tiến riêng.
Trong bối cảnh thị trường ôtô toàn cầu đang thanh lọc khốc liệt, Ford vừa chính thức xác nhận một bước đi táo bạo khi quyết định thu gọn danh mục sản phẩm.
Tại triển lãm Tokyo Auto Salon 2026 sắp diễn ra, Toyota không chỉ mang đến các mẫu xe thể thao và xe độ, mà còn tạo bất ngờ với bộ ba RAV4 độ hoàn toàn mới.
Dù Volvo không có kế hoạch bán xe V60 Cross Country tại thị trường Mỹ, nhưng việc sản xuất xe vẫn sẽ tiếp tục cho các thị trường khác trên toàn thế giới.