这大概是汽车防盗史上最讽刺的黑产助攻:一个本想让偷车贼无从下手的设备,现在却反过来成了他们溜进车里的“免钥匙通道”。
研究人员最近揪出一个名叫KARR Security System的第三方后装“防盗神器”,它被装在至少200万辆汽车上,遍布本田、丰田、马自达、福特、Jeep等主流品牌旗下多款车型,足迹从美国蔓延到加拿大甚至日本。但真正让它出名的,不是防盗功力,而是它身上那道安全漏洞——攻击者只要一部手机,就能隔着一段距离,像开自己车一样自如地解锁车门、按喇叭、闪大灯,甚至阻止车辆启动。
整件事透着一种“请贼上车”的荒诞。这个装置最初是卖给汽车经销商的防盗工具,理论上应该在车主熄火离车后守住最后一道防线。然而加州大学圣迭戈分校(UCSD)的团队发现,它采用的蓝牙低功耗(BLE)通信存在设计缺陷,用一款自行开发的App就能远程 ping 到设备。几下手势下去,车锁应声弹开,整个过程安静得不像犯罪。
更让人捏把汗的是,这还没完。UCSD 的研究人员演示了一个现实版“盗车剧本”:先用蓝牙漏洞悄无声息钻进车里,然后接上一个市面上随手就能买到的“锁匠钥匙克隆器”,从车辆的电脑里把钥匙密码提取出来,当场克隆一把虚拟钥匙把发动机打着。整辆车从入侵到被开走,连车窗都不必震碎一块,警报也不会响——它甚至连响的资格都没有,因为车主可能根本不知道自己的车里多了这么个东西。
是的,可能是完全不知道。这套设备原本是以付费订阅服务的形式提供给车主的,但不少人购车时根本没开通这项功能,压根儿不记得仪表台下面趴着这么一个带蓝牙的小盒子。然而它偏偏还通着电,像个没有锁门的暗门,静静等着信号。
生产商 KARR Security 所属的 Acrisure Protection Group 其实早在2025年1月就从研究人员那里接到了漏洞通报。但等到推送固件补丁,时间已经走到了2026年7月20日。面对外界的追问,KARR Security 方面给出的回应相当克制:“UCSD 的研究人员发现了一处影响包括 KARR 部分设备在内的 BLE 汽车防盗装置的漏洞,该漏洞涉及特定的蓝牙相关组件。这一攻击在实际环境中高度复杂,对用户的真实风险较低。”公司还补充说,他们“迅速做出响应,开发了固件更新来解决这个问题”。
这个说法,从技术角度或许站得住脚——毕竟光靠蓝牙漏洞确实没法直接启动发动机,偷车贼还得再加一套克隆钥匙的操作,而且整个过程需要掌握车辆数字钥匙协议的门道,不是随便来个路人甲就能复刻。但“低风险”的前提取决于车辆的停放环境、攻击者的技术门槛,以及那个最重要却最不可控的变量:车主有没有装上补丁。
坦白说,给一辆已经开了好几年的车想起来去更新某个不知名防盗模块的固件,这事儿发生的概率恐怕比中彩票高不了太多。况且还有许多车主至今连自己车上有这个模块都蒙在鼓里。
这也正是整起事件中最容易引起不安的点。我们习惯了在手机上频繁更新操作系统,以为万物皆可OTA,可一辆车的“可联网零部件”可能远不止车机屏幕和远程控制App。那些深埋在仪表板后方、与核心系统若即若离的第三方小盒子,只要跟外界还通着无线电波,就有可能变成意料之外的入口。
值得庆幸的是,截至目前还没有发现该漏洞被用于真实世界的车辆盗窃或非法闯入。UCSD 研究团队的工作,本质上是在坏人真正动手前,就先把藏在阴影里的那把“隐形钥匙”照亮了。剩下的,就是这200万辆车的车主和车厂们,愿不愿意花一点时间,去拔掉这根看不见的线。
热门跟贴