快科技7月28日消息,近日,加州大學圣地亞哥分校(UCSD)最新研究指出,全美至少220萬輛汽車正暴露于一種新型藍牙攻擊之下:攻擊者在約4.5 m范圍內通過藍牙遠程鎖定或解鎖車門,并讓發動機無法啟動。
有別于傳統的盜車行為,攻擊者可以在約4.5m外遙控攻擊,不需要接觸車輛,就能遠程解鎖車門,從而悄無聲息地走到車旁,不引起任何懷疑。
而這場安全危機的源頭是一款名為KARR Security System的第三方后裝防盜報警系統,由Acrisure Protection Group生產。
該設備通常由汽車經銷商在車輛出售前預先安裝,用于管理庫存和防盜,隨后以付費升級的名義向買家推銷。
![]()
然而研究人員發現了一個致命的設計缺陷:所有KARR設備共享同一個加密密鑰,且該密鑰以明文形式存儲在KARR手機應用程序中,一旦破解該密鑰,就等于拿到了所有安裝該設備的車輛的萬能鑰匙。
研究人員演示視頻顯示,車門在解鎖時,車輛僅發出短暫的一聲蜂鳴和燈光閃爍——車主不會收到任何警報。
![]()
研究表明,此次受影響車輛主要集中在2017年至今于南加州本田、豐田、馬自達、福特和Jeep經銷商處購買的車輛。
但由于二手車市場流通,這些存在隱患的車輛已遍布全美各地,甚至遠銷加拿大和日本。
許多受影響車輛的駕駛員側車窗上貼有"KARR"或"SWDS"字樣的標簽,車主可據此初步判斷。
![]()
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.