一位福特电马车主在观看了一段关于汽车黑客的科普视频后,出于好奇趴到方向盘底下翻了翻,结果真的在自己的仪表盘后方发现了一个功能完全相同的隐藏追踪模块。这个被找到的设备,看起来与近期安全研究人员公开披露的一个严重安全漏洞直接相关。

根据这位Reddit用户的自述,事情的起因是他刷到了一段Wired网站制作的视频——研究人员在那里面详细拆解了KARR安全系统的漏洞。这是一套经常由经销商在卖车时加装的后市场警报和追踪设备。他想到自己的车仿佛也曾经被推销过类似的服务,干脆动手拆开了仪表台下方的装饰盖板,没费什么劲就找到了那个模块。它通过一套即插即用的T型线束连入车辆电路,拆除起来异常简单,拔掉插头就彻底断开了这种被远程入侵的可能。

打开网易新闻 查看精彩图片

加州大学圣地亚哥分校的研究团队近期披露了这一蓝牙漏洞。他们估算,全美可能有多达两百万台车安装了这类能被攻击的KARR模块。理论上,在蓝牙信号覆盖的范围内,攻击者可以利用漏洞解锁车门、触发警报甚至切断点火系统。但最关键的一点是,研究人员明确表示,仅凭这个漏洞,黑客无法把车开走。系统的开发公司随后也发布了针对该缺陷的固件更新。

不过,这并不构成恐慌的理由。尽管研究团队在受控测试里成功演示了入侵过程,但想要在现实中复现攻击,不仅需要定制的专用软件,还得紧贴着目标车辆站着操作。两百万台车的绝对数字听起来很吓人,然而放到全美庞大的汽车保有量里,占比甚至还不到百分之一。落到具体某个人头上,自己的车因此被攻击的概率是极低的。比起黑客风险,真正让人背后发凉的发现或许是:许多车主压根不知道经销商什么时候往自己车里塞了这些后装电子设备。它们有时是为了做防盗或库存管理,有时被塞进一个打包的安全选装包里悄悄推销了出去。这一次,这位电马车主则是在毫不知情的情况下,被装上了这么个能远程断油的玩意儿。