你车里可能藏了个你根本不知道的电子玩意儿——它能让别人隔空打开车门,让引擎熄火。听着有点像电影,但这是真事。
加州大学圣地亚哥分校的研究人员发现,全美有超过200万辆车里装着一种叫KARR的报警系统。很多是经销商在车主不知情下装上的,就算你买车时拒绝付费,设备也可能留在车里,持续发蓝牙信号。
更糟的是,所有KARR设备共用同一个认证密钥——而那个密钥就写在官方手机应用的代码里。研究团队把应用逆向了,结果是:只要一部安卓手机,在蓝牙范围内就能向任何装有KARR的车下指令。
可以做什么?解锁、关闭警报、狂闪车灯,让点火系统失灵,甚至同时让好几辆车进入“混乱”模式。听起来疯狂,对吧?(确实是)
黑客还能用公开的无线电数据库,追查这些设备所在车辆的历史位置,然后选个机会下手。漏洞本身启动不了发动机,但配合常见的锁匠工具,偷车贼能悄无声息进入车内,几分钟内配好钥匙开走。
卖KARR的Acrisure Protection Group已经发了固件更新。但有个问题——车主必须主动下载名为“KARR Security”的手机应用(安卓/iOS),连车、然后手动点击“固件更新”。而且——至少有一半车主完全不知道车里还有这设备,更别说去打补丁了。
研究人员去年1月就把漏洞通报给厂商,公司用了近18个月才放出修复程序,却一直说现实风险“很低”。现场演示里,研究团队开车20分钟,就在校园周边发现了97辆易受攻击的车辆。
要检查自己的车吗?看看驾驶侧车窗上有没有KARR或SWDS的贴纸,再看看仪表板下方有没有带闪烁灯的小按钮。研究人员警告,这可能是迄今最严重的汽车黑客威胁之一——因为车厂修不了,车主又跟安装这设备的供应链脱节。
说实话,我得去看看我的车了。你呢——先别急着回答,先把车窗和仪表盘瞧一眼。