你的座驾,可能正对一个来自蓝牙的攻击敞开大门。近期,加州大学圣地亚哥分校的研究人员公布了一项发现:美国加州有约220万辆汽车因搭载了同一款防盗追踪系统,面临被远程操控的风险。问题的根源,出在所有设备共用的一把安全密钥上。
这批存在隐患的车辆,自2017年起从南加州的经销商售出,涉及本田、丰田、马自达、福特与吉普多个品牌。汽车的前挡风玻璃左侧贴有“KARR-SWDS”标签,仪表板下方则隐藏着由Acrisure公司制造的安全装置。尽管原始销售范围集中在加州,但二手市场已让这些车流向全美各地,甚至远至日本。
这套名为KARR的安防系统,原本是经销商为防盗加装的增值配件。车主通过手机App,经蓝牙即可实现锁车、解锁、鸣笛、闪灯等功能。若车辆未启动,App还能阻止引擎点火。看似贴心的设计,却藏着致命的缺陷:所有设备的通信都依赖同一个安全密钥。
研究人员发现,一旦这把密钥被破解,攻击者就能在同一型号的设备上为所欲为——解锁车门、控制喇叭和车灯,甚至远程禁止车辆发动。更令人不安的是,一个公开可访问的数据库存储了所有配备该系统的车辆信息,相当于给了潜在攻击者一份清单。
站在便利性的立场,这类后装防盗装置为车主提供了随身的车辆控制入口,也帮助经销商降低了被盗风险。但从安全研究的视角看,共用密钥的身份认证机制如同一座不设防的城堡,只要找到一把万能钥匙,整个系统的防线就形同虚设。两方的矛盾点在于:一套本该带来安全感的产品,反而创造了大规模的攻击面。
判断已不难做出。研究人员指出,无论是更换安全密钥,还是禁用蓝牙通信,在此类硬件设计上都不具备可行性。这意味着,数百万车主可能长期暴露在这一漏洞下,而官方修复方案却遥遥无期。对于普通用户,现阶段能做的是留意车窗上的“KARR-SWDS”标识,并对来历不明的蓝牙连接保持警惕。
热门跟贴