Исследователи обнаружили уязвимость в дилерских противоугонных системах KARR-SWDS, которая позволяла через Bluetooth открывать двери автомобилей и дистанционно блокировать двигатель.
По оценке специалистов Калифорнийского университета в Сан-Диего, уязвимые устройства установлены как минимум в 2,2 миллиона автомобилей. Они использовались дилерами для управления машинами на складах, а покупателям предлагались как дополнительная защита от угона.
Проблема возникла из-за того, что все устройства KARR-SWDS использовали один и тот же ключ безопасности. Получив его, атакующий мог связываться по Bluetooth с другими системами в том же семействе. Радиус атаки составлял около 4,6 метра.
Система позволяет открывать и закрывать двери, включать звуковой сигнал и фары, а также запрещать запуск двигателя, если он ещё не работает. Даже когда покупатель отказывался от платной функции, устройство нередко оставалось подключённым и активным.
Производитель Acrisure выпустил обновление 20 июля 2026 года. Владельцам необходимо установить свежую версию через приложение KARR. Исследователи также рекомендуют требовать физического нажатия кнопки в автомобиле при подключении нового смартфона. Подробности работы представят на конференциях DEF CON и USENIX Security в августе 2026 года.
Уязвимые противоугонные системы поставили под угрозу 2,2 миллиона автомобилей
Источник: UC San Diego / Tech Xplore