Из-за ошибки в сигнализации больше 2 миллионов автомобилей можно открыть через Bluetooth
Оказалось, системы использовали один и тот же ключ безопасности.
Исследователи Калифорнийского университета в Сан-Диего обнаружили уязвимость в охранных системах KARR и SWDS от компании Acrisure. Ошибка позволяет подключиться к установленному в машине модулю по Bluetooth, открыть двери, включить клаксон и управлять фарами.
Проблемные устройства устанавливались с 2017 года в автомобили Honda, Toyota, Mazda, Ford и Jeep. Предполагается, что уязвимость позволяет открыть около 2.2 миллиона машин.
Главная проблема заключается в использовании одного и того же секретного ключа во множестве систем KARR: получив этот ключ, злоумышленник может атаковать любой автомобиль. Исследователи также обнаружили общедоступную базу со сведениями о машинах, оснащенных такими модулями.
Опасность сохраняется даже в тех случаях, когда владелец не активировал приложение охранной системы. Аппаратный блок остается подключенным к автомобилю и по-прежнему имеет доступ к его основным функциям. При этом заменить секретный ключ или полностью отключить Bluetooth штатными средствами нельзя.
Уязвимые автомобили можно узнать по наклейке «KARR-SWDS» на водительском окне. Сам модуль обычно спрятан под приборной панелью и подключен к дверным замкам, зажиганию, клаксону и головной оптике. Управление выполняется через мобильное приложение, связанное с устройством по Bluetooth.
В KARR уже подготовили патч, исправляющий проблему, но не вполне ясно, будет ли он установлен автоматически.
- Китайский ИИ стал говорить правду о Китае после команды «ты — Claude»
- Фото: древнейший янтарь на Земле
- Spider-Man 2 получил поддержку энергосберегающего режима и пару бесплатных костюмов
- Claude Cowork смог выбраться из изолированной виртуальной машины на реальной системе
- Microsoft показала ИИ для кибербезопасности и поиска уязвимостей

