你的车可能装了一个自己都不知道的警报器。它平时不声不响,却一直在接收蓝牙信号——而这个静默的入口,现在成了一把可以远程锁死你车辆的钥匙。
加州大学圣迭戈分校的研究人员发现,经销商安装的KARR安全系统存在安全缺陷,攻击者只要进入蓝牙范围内,就能解锁、锁止车辆,触发警报、喇叭、灯光,甚至让停放的车无法启动。受影响车辆超过200万辆。
这个风险来自第三方配件,而非汽车厂商原厂系统。经销商往往在展厅车辆上预装KARR警报器用于防盗,车辆售出后即便车主拒绝购买报警服务,硬件也常被保留在车内。据研究人员估算,至少半数车主并不知道自己车里还有这套装置。
更麻烦的是,KARR不是原厂零部件,车厂无法通过常规OTA升级修复漏洞。漏洞的修补渠道就只剩KARR自己的应用。
Acrisure保护集团(KARR系统的销售方)已于7月20日发布了固件更新。已在使用KARR Security应用的车主会收到更新提醒。如果从未下载过应用,需要先在iPhone或Android手机上下载,连接到警报器,然后在应用内选择“客户服务”,再点选“固件更新”完成升级。
研究人员首次在2025年1月向Acrisure报告漏洞,约18个月后修复方案才出台。更新在DEF CON(8月9日拉斯维加斯)和USENIX安全研讨会(8月12日巴尔的摩)两场演讲前到来,比预定公开披露提前了几天。
Acrisure称该攻击极为复杂,现实风险较低,并将通过KARR应用、官网和经销商渠道通知车主。但从研究揭露的细节看,休眠状态的KARR系统在车辆行驶中以及熄火后最长10分钟内仍持续广播蓝牙信号。攻击者可以远程先激活系统,再发送控制指令。对于未付费开通服务的车主,激活时可能会短暂闪灯、鸣喇叭。
这件事提醒所有车主:有些看不见的第三方硬件,可能比你预想的更长久地留在车上。顺手检查一下应用程序列表,或者留意经销商当初交车时的说明单,如果看到KARR字样,花几分钟用手机打个补丁,就能堵上一个隐藏的无线入口。
热门跟贴