世界顶尖黑客大赛,全是神仙打架......

合集 · 互联网那些事 (19)

  1. 15:15
    95后程序员"财富自由",离职后去做......
  2. 11:45
    跳槽季,应不应该跳,怎么跳?
  3. 19:23
    大学四年自学走来,这些私藏的实用工具/学习网站我
  4. 14:13
    程序员人均30k?都是加班狗?
  5. 5:02
    【春招】能不能好好写简历,这样真的不敢给你内推进
  6. 3:55
    程序员去面试让写代码就像...
  7. 15:48
    2021.07.13 B站是这样崩的
  8. 12:16
    7.13 B站事故当事人:这是我从业以来压力最大的一晚
  9. 12:28
    世界顶尖黑客大赛,全是神仙打架......
  10. 10:42
    如果再来一次,你还会选择做程序员么?
  11. 11:28
    2016.07.13 B站是这样被局座“搞”崩的
  12. 6:10
    程序员35岁没人要?这个行业却越老越吃香
  13. 4:09
    AI有哪些可能?这个科技峰会会给你答案
  14. 18:34
    2024.07.02 B站是这样崩的
  15. 6:59
    Google开发者大会 AI势不可挡!
  16. 7:43
    北大学子们遥遥领先的求职秘籍!
  17. 5:39
    DeepSeek炸场!阿里云蒸馏模型部署教程直接白嫖?
  18. 4:49
    2025.11.18 互联网是这样崩的
  19. 6:34
    鲁大师是如何把你的电脑当提款机的?
Description
2021年8月发现的RollBack也挺有意思的:
当受害者首次按下钥匙按钮时,RollBack设备发送噪声拦截信号Unlock1,与此同时截获该信号。
当首个信号遭到拦截未能解锁车门时,受害者极大概率会再次尝试。
在第二次按下钥匙按钮时,RollBack不会拦截信号Unlock2,只会捕获它,因为车辆顺利接收到了Unlock2,车门被解锁了。
接下来,车主如往常一样使用车钥匙开锁、关锁,可能会重复 n 次。
接下来攻击者控制 RollBack设备重放之前捕获的两个连续“解锁”信号 Unlock1和 Unlock2,当重放Unlock1时,车门还是处于锁定状态,但是重放Unlock2 之后,车门被打开了。
可以发现在攻击者重放了连续的两个滚动码之后,车辆中的滚动码计数器重新同步到了之前的滚动码n,因此会响应 n+1 次发送的命令。
RollBack 成功利用一次后,它还可以根据需要再重新利用多次,而无需从头开始重做任何事情。简而言之,一次捕获两个信号,就可以无限期地访问该车辆。