车载蓝牙漏洞威胁200万辆车
汽车
汽车 > 汽车资讯 > 正文

车载蓝牙漏洞威胁200万辆车

网通社快报 近日,加州大学圣地亚哥分校计算机科学与工程系教授亚伦·舒尔曼发布研究成果,指出全球约200万辆汽车因加装KARR防盗装置存在蓝牙安全漏洞。攻击者利用定制应用程序在4.5米范围内与车辆蓝牙模块建立连接,可远程执行解锁车门、锁定车门、鸣笛、闪烁大灯及禁止发动机启动等操作。

该漏洞源于美国经销商为库存管理及防盗加装的第三方设备,该装置原本用途是防盗以及管理车辆库存,用户可以通过手机应用程序控制车辆。受影响车型涵盖2017年至今销售的本田、丰田、马自达、福特和Jeep等品牌。

此次安全风险的核心在于后装设备的通信协议验证机制缺失,KARR防盗装置本意是构建车辆安全防线,却因蓝牙低功耗通信代码缺乏加密认证,成为入侵车辆的数字后门。

攻击过程无需物理接触或破坏车身结构,如同持有万能钥匙般直接获取车辆控制权。若车辆处于熄火状态,攻击者可禁用启动功能;若进入车内配合密钥克隆工具提取行车电脑数据,则可完成盗车全流程且不触发原车警报系统。

这种非接触式攻击方式改变了传统车辆盗窃的技术路径,对依赖后装安防设备的存量车构成实质性威胁。目前生产该设备的公司Acrisure已发布补丁修复此问题。

(图/文 网通社 奇莉)

亲爱的凤凰网用户:

您当前使用的浏览器版本过低,导致网站不能正常访问,建议升级浏览器

第三方浏览器推荐:

谷歌(Chrome)浏览器 下载

360安全浏览器 下载