現在數百萬人被要求掃描汽車是否存在允許竊賊在幾分鐘內偷走車輛的錯誤
美國至少有 220 萬輛汽車面臨新發現的缺陷的風險,該缺陷允許竊賊遠端解鎖車輛並在幾分鐘內開走。
加州大學聖地牙哥分校的科學家發現,攻擊者可以在 15 英尺外瞄準受損車輛,從而遠端打開車門進行盜竊或關閉點火裝置以使駕駛員陷入困境。
2017 年至今,大多數車輛最初由南加州的本田、豐田、馬自達、福特和吉普經銷商銷售。然而,二手車銷售意味著潛在脆弱的車輛現在遍布美國、加拿大甚至日本。
問題出在經銷商安裝在儀表板下方的 KARR 和西南經銷商服務 (SWDS) 防盜設備。駕駛員可以使用智慧型手機應用程式透過藍牙連接到設備並控制鎖、喇叭、車頭燈和點火裝置。
研究人員發現,每個受影響的設備都使用相同的數位安全金鑰。這類似於使用密碼「1234」保護數百萬台設備,同時防止其所有者更改它。
從官方應用程式中提取此共享密鑰後,它可用於向藍牙範圍內的任何易受攻擊的車輛發送命令。
許多駕駛者可能沒有意識到這些設備就在他們的車內,因為即使買家拒絕付費安全服務,經銷商有時也會安裝這些設備。
車主可以檢查駕駛側車窗上是否有 KARR 或 SWDS 貼紙,或儀表板下方是否有一個閃爍的小按鈕。
加州大學聖地牙哥分校的科學家發現,攻擊者可以在 15 英尺外瞄準受損車輛,從而遠端打開車門進行盜竊或關閉點火裝置以使駕駛員陷入困境。
此缺陷不允許攻擊者遠端啟動車輛或控制已經移動的車輛。
然而,研究人員警告說,悄悄地打開車門可以消除偷車賊面臨的最大障礙之一。
一旦進入車內,犯罪分子就可以將鎖匠通常使用的工具安裝到車輛上,並在幾分鐘內產生工作鑰匙。然後他們就可以啟動引擎並開走。
該系統最初的設計目的是幫助經銷商管理庫存並防止汽車在停車場內被盜。
它安裝在駕駛員側儀表板下方,透過藍牙連接到智慧型手機應用程序,並執行類似於鑰匙圈的功能。
授權使用者可以鎖定或解鎖車門、鳴響喇叭、打開前燈以及關閉引擎(如果引擎尚未運轉)。
經銷商在銷售汽車時經常將應用程式的存取權限作為付費安全升級。但研究人員發現,即使客戶拒絕服務,這些設備也可以保持連線和活動。
這意味著某些驅動程式可能攜帶有漏洞的設備而不知道它的存在。
該團隊還發現公共資料庫包含與配備這些設備的車輛相關的位置資訊。
這些數據可能允許某人追蹤特定的汽車,定期確定其停放位置,然後在藍牙範圍內移動以瞄準它。
加州大學聖地牙哥分校的研究人員在 2018 年尋找隱藏在加油泵內的信用卡盜刷器時注意到不熟悉的藍牙訊號後開始調查這些系統。
這些訊號最終被追蹤到 Acrisure 和另一家車輛保險和保險公司 Rockledge 製造的設備。
研究人員表示,Rockledge 設備可能存在一個單獨的漏洞,儘管它更難以利用。當駕駛員使用該系統時,攻擊者首先需要在附近,記錄數位交換並稍後重播。
團隊表示,無法與 Rockledge 確認這些調查結果,因為該公司在撰寫本文時尚未對其披露做出回應。
研究人員隱瞞了可以幫助犯罪者重現攻擊的技術細節。他們也向相關製造商和供應商以及國家公路交通安全管理局報告了這些漏洞。
Acrisure 現已發布旨在修復 KARR-SWDS 錯誤的韌體更新,但本田、豐田、馬自達、福特或吉普車不會自動提供該更新。
該系統是售後設備,而不是工廠安裝的技術,這意味著受影響的車主必須透過 KARR 應用程式自行更新。
「許多車主甚至不知道他們的汽車面臨風險,」該研究的資深作者之一、加州大學聖地牙哥分校電腦科學與工程系教授 Aaron Shulman 說。
“所以我們希望透過發表這項研究來確保他們意識到這一點。”
找到 KARR 或 SWDS 貼紙的駕駛員應下載或打開官方 KARR Security 應用程序,將其連接到設備並安裝最新韌體。
任何無法識別或更新系統的人應聯繫銷售車輛的經銷商或 KARR 客戶支援。
研究人員警告使用者不要嘗試自行移除這些設備。
「移除設備並不是一件小事,」加州大學聖地牙哥分校電腦科學博士生、該研究的共同第一作者 Yibo Wei 說。
“你必須打開儀表板,切斷並重新連接與汽車電腦和點火系統深深糾纏在一起的電線。”
團隊認為,未來的藍牙安全系統應該要求有人在新智慧型手機連線之前按下車內的按鈕。
發布日期: 2026-07-27 16:51:00
來源連結: www.dailymail.com