在针对 2021 款本田思域车机进行逆向工程三年后,研究员 Eric 宣布取得重大突破:发现了名为“EvilValet”的漏洞。 调查显示,本田的更新流程依赖于公开的 AOSP 测试密钥来对系统更新进行签名。由于车机使用标准的 AOSP 逻辑验证这些签名,攻击者只需通过物理接口连接 USB,无需获取传统的 Root 权限即可安装任意代码。 为了支持后续研究,Eric 发布了 `ota-builder`(用于创建自定义更新文件)和 `apk-rebuilder`(用于自动化提取和重构本田系统文件以便分析)等工具。他希望通过提供这些工具来推动社区探索,让用户能够利用大语言模型(LLM)直接查询系统代码,而无需依赖静态文档。 虽然 Eric 将不再参与日常的深度研究,但该项目仍保持开源。他目前正在积极招募贡献者,以协助完善工具链、映射 AIDL 接口以及记录不同车型版本的兼容性。同时也提醒用户,测试这些工具存在导致车机“变砖”的风险。