“该漏洞高度复杂,在现实条件下对客户的风险较低。”KARR Security在面对媒体时给出了这样的解释。但加州大学圣地亚哥分校(UCSD)的研究人员仅凭一部定制App,就能通过蓝牙远程解锁车门、鸣笛、闪烁大灯,甚至阻止引擎启动——这一切发生在至少200万辆仍在路上行驶的汽车上。

涉事的KARR Security System原本是面向汽车经销商销售的防盗工具,却成了后门。研究人员演示的攻击链路不需要砸窗、不用撬锁,只需与车辆内部的蓝牙模块建立连接,点击几下手上的应用,便能控制车门锁。如果引擎处于熄火状态,攻击者还能禁用启动功能。尽管无法直接启动发动机,但一旦进入车内,利用网上就能买到的“锁匠钥匙克隆工具”从行车电脑中提取密钥,就能点燃引擎,悄无声息地把车开走。

打开网易新闻 查看精彩图片

漏洞波及的品牌覆盖本田、丰田、马自达、福特、Jeep等主流车厂。这些车辆最初在经销商处加装了设备,随后流转至不同州甚至加拿大、日本。许多现任车主从未为这套系统付费,甚至完全不知道自己的车上挂着这样一个监听蓝牙指令的小盒子。Acrisure Protection Group作为KARR Security的母公司,早在2025年1月便获知漏洞,但直到2026年7月20日才发布固件更新。在长达18个月的空窗期里,补丁迟迟未到。

KARR Security强调,该漏洞从未在真实案件中被利用。技术人员将漏洞归类为“高度复杂”,称涉及特定蓝牙组件的小部分设备才会受影响。但UCSD的研究从工程角度证明,攻击门槛并不高——只需要实现蓝牙低功耗通信的代码和一台可发送指令的设备。蓝牙的广播特性,意味着攻击者可以在数十米外发起连接,无需物理接触车辆。

最具讽刺感的,是这套系统本来的定位:防止车辆被盗。结果它反而为盗贼提供了一个优雅的无痕入侵通道。当传统偷车贼还在琢磨砸玻璃、绕过喇叭报警时,有心人已经可以像车主一样,遥控解锁、关掉启动防盗,然后从容克隆钥匙。整个过程连警报都不会触发。

目前,Acrisure Protection Group已推送固件更新,但大量未订阅相关服务的车主并不知道需要主动升级。对于这些遍布全球的汽车而言,漏洞依然静悄悄地留在车舱里,只等一个搜索蓝牙信号的设备接近。