這大概是汽車防盜史上最諷刺的黑產助攻:一個本想讓偷車賊無從下手的設備,現在卻反過來成了他們溜進車里的“免鑰匙通道”。
研究人員最近揪出一個名叫KARR Security System的第三方后裝“防盜神器”,它被裝在至少200萬輛汽車上,遍布本田、豐田、馬自達、福特、Jeep等主流品牌旗下多款車型,足跡從美國蔓延到加拿大甚至日本。但真正讓它出名的,不是防盜功力,而是它身上那道安全漏洞——攻擊者只要一部手機,就能隔著一段距離,像開自己車一樣自如地解鎖車門、按喇叭、閃大燈,甚至阻止車輛啟動。
![]()
整件事透著一種“請賊上車”的荒誕。這個裝置最初是賣給汽車經銷商的防盜工具,理論上應該在車主熄火離車后守住最后一道防線。然而加州大學圣迭戈分校(UCSD)的團隊發現,它采用的藍牙低功耗(BLE)通信存在設計缺陷,用一款自行開發的App就能遠程 ping 到設備。幾下手勢下去,車鎖應聲彈開,整個過程安靜得不像犯罪。
更讓人捏把汗的是,這還沒完。UCSD 的研究人員演示了一個現實版“盜車劇本”:先用藍牙漏洞悄無聲息鉆進車里,然后接上一個市面上隨手就能買到的“鎖匠鑰匙克隆器”,從車輛的電腦里把鑰匙密碼提取出來,當場克隆一把虛擬鑰匙把發動機打著。整輛車從入侵到被開走,連車窗都不必震碎一塊,警報也不會響——它甚至連響的資格都沒有,因為車主可能根本不知道自己的車里多了這么個東西。
是的,可能是完全不知道。這套設備原本是以付費訂閱服務的形式提供給車主的,但不少人購車時根本沒開通這項功能,壓根兒不記得儀表臺下面趴著這么一個帶藍牙的小盒子。然而它偏偏還通著電,像個沒有鎖門的暗門,靜靜等著信號。
生產商 KARR Security 所屬的 Acrisure Protection Group 其實早在2025年1月就從研究人員那里接到了漏洞通報。但等到推送固件補丁,時間已經走到了2026年7月20日。面對外界的追問,KARR Security 方面給出的回應相當克制:“UCSD 的研究人員發現了一處影響包括 KARR 部分設備在內的 BLE 汽車防盜裝置的漏洞,該漏洞涉及特定的藍牙相關組件。這一攻擊在實際環境中高度復雜,對用戶的真實風險較低。”公司還補充說,他們“迅速做出響應,開發了固件更新來解決這個問題”。
這個說法,從技術角度或許站得住腳——畢竟光靠藍牙漏洞確實沒法直接啟動發動機,偷車賊還得再加一套克隆鑰匙的操作,而且整個過程需要掌握車輛數字鑰匙協議的門道,不是隨便來個路人甲就能復刻。但“低風險”的前提取決于車輛的停放環境、攻擊者的技術門檻,以及那個最重要卻最不可控的變量:車主有沒有裝上補丁。
坦白說,給一輛已經開了好幾年的車想起來去更新某個不知名防盜模塊的固件,這事兒發生的概率恐怕比中彩票高不了太多。況且還有許多車主至今連自己車上有這個模塊都蒙在鼓里。
這也正是整起事件中最容易引起不安的點。我們習慣了在手機上頻繁更新操作系統,以為萬物皆可OTA,可一輛車的“可聯網零部件”可能遠不止車機屏幕和遠程控制App。那些深埋在儀表板后方、與核心系統若即若離的第三方小盒子,只要跟外界還通著無線電波,就有可能變成意料之外的入口。
值得慶幸的是,截至目前還沒有發現該漏洞被用于真實世界的車輛盜竊或非法闖入。UCSD 研究團隊的工作,本質上是在壞人真正動手前,就先把藏在陰影里的那把“隱形鑰匙”照亮了。剩下的,就是這200萬輛車的車主和車廠們,愿不愿意花一點時間,去拔掉這根看不見的線。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.