Более 2 миллионов машин в США оказались уязвимы перед Bluetooth-атаками из-за одного ключа шифрования

Исследователи из Калифорнийского университета в Сан-Диего обнаружили серьёзную уязвимость в охранных системах KARR и SWDS, установленных дилерами примерно в 2,2 млн автомобилей по всей территории США.

Проблемные гаджеты устанавливались в автомобили Honda, Toyota, Mazda, Ford и Jeep начиная с 2017 года.

Проблема в том, что все устройства используют одинаковый секретный ключ. Любой, кто знает этот ключ и находится в радиусе пяти метров от машины, может через Bluetooth разблокировать двери, посигналить, мигнуть фарами или заблокировать запуск двигателя.

Устройства удалить непросто: они глубоко встроены в электронику автомобиля, и для демонтажа нужно вскрывать панель приборов и перекоммутировать проводку.

Устройства остаются активными даже у тех, кто отказался от платной подписки на сервис. То есть владелец может не подозревать о наличии уязвимого модуля в своей машине – единственная подсказка это наклейка KARR или SWDS на стекле.

Уязвимость нашли случайно: исследователи изучали скиммеры для кредитных карт и наткнулись на неизвестные Bluetooth-сигналы. Выяснилось — это автомобильные охранные системы.

Уязвимость нашли случайно, когда исследователи изучали скиммеры для кредитных карт и наткнулись на неизвестные Bluetooth-сигналы. Позже выяснилось, что это автомобильные охранные системы.

KARR уже выпустил обновление прошивки, доступное как активным клиентам, так и тем, у кого нет действующей подписки.

Больше статей на Shazoo
Тэги:

Об авторе

Редактор
Начал писать на Shazoo за печеньки в 2015 году. Фанат The Last of Us, Кодзимы и Винса Гиллигана. На пенсии планирую разобраться в лоре Warhammer 40K, но это не точно. Мастер над ошибкой.