Võimaluse võltsitud signaaliga Honda mudeleid avada leidsid turvaeksperdid Kevin2600 (Twitteri kasutaja) ning Wesley Li Star-V Lab´ist. Rolling-PWN rünnak kasutab ära turvaauku koodnimega CVE-2021-46145, mis avastati juba mõned kuud tagasi Honda 2012. aasta mudelite juures, kuid mida ära kasutades õnnestub nüüd peaaegu iga uuema kaugjuhtitava puldiga Honda lukust lahti teha, kirjutab Hackaday.com.
Suurim viga, mille tootja tegi, oli raadioeetris teatud kordade tagant muutumatu koodi kasutamine, millega saab hiljem võtme signaali imiteerides ust uuesti avada.
Rolling-PWN meetodil võib olla võimalik rünnata teisigi automarke, oletavad turvaaugu avastajad, sellepärast ongi selle nimeks Rolling-PWN, mitte Honda-PWN. Seni pole muude autotootjate juurest samasugust viga leitud.
Varem pealtkuulatud lukustus-/avamiskäsklusi Hondale spetsiaalses järjestuses taasesitades sünkroniseerib auto oma loenduri. Kui loendur on uuesti taaskäivitatud, saab eelmise tsükli käske uuesti esitada. Kuidas see täpsemalt käib, on tehniliselt lahti seletatud siin.
Youtube´i on postitatud ka video, kui lihtsalt õnnestub ekspertidel auto avamine vastava seadmega:
Rolling-PWN-i on teised juba katsetanud ja postitanud oma videoid mitmete Hondade avamisest: