


网通社快报 近日,加州大学圣地亚哥分校计算机科学与工程系教授亚伦·舒尔曼发布研究成果,指出全球约200万辆汽车因加装KARR防盗装置存在蓝牙安全漏洞。攻击者利用定制应用程序在4.5米范围内与车辆蓝牙模块建立连接,可远程执行解锁车门、锁定车门、鸣笛、闪烁大灯及禁止发动机启动等操作。
该漏洞源于美国经销商为库存管理及防盗加装的第三方设备,该装置原本用途是防盗以及管理车辆库存,用户可以通过手机应用程序控制车辆。受影响车型涵盖2017年至今销售的本田、丰田、马自达、福特和Jeep等品牌。
此次安全风险的核心在于后装设备的通信协议验证机制缺失,KARR防盗装置本意是构建车辆安全防线,却因蓝牙低功耗通信代码缺乏加密认证,成为入侵车辆的数字后门。
攻击过程无需物理接触或破坏车身结构,如同持有万能钥匙般直接获取车辆控制权。若车辆处于熄火状态,攻击者可禁用启动功能;若进入车内配合密钥克隆工具提取行车电脑数据,则可完成盗车全流程且不触发原车警报系统。
这种非接触式攻击方式改变了传统车辆盗窃的技术路径,对依赖后装安防设备的存量车构成实质性威胁。目前生产该设备的公司Acrisure已发布补丁修复此问题。
(图/文 网通社 奇莉)
“特别声明:以上作品内容(包括在内的视频、图片或音频)为凤凰网旗下自媒体平台“大风号”用户上传并发布,本平台仅提供信息存储空间服务。
Notice: The content above (including the videos, pictures and audios if any) is uploaded and posted by the user of Dafeng Hao, which is a social media platform and merely provides information storage space services.”