Более 2 миллионов машин в США оказались уязвимы перед Bluetooth-атаками из-за одного ключа шифрования
Исследователи из Калифорнийского университета в Сан-Диего обнаружили серьёзную уязвимость в охранных системах KARR и SWDS, установленных дилерами примерно в 2,2 млн автомобилей по всей территории США.
Проблемные гаджеты устанавливались в автомобили Honda, Toyota, Mazda, Ford и Jeep начиная с 2017 года.
Проблема в том, что все устройства используют одинаковый секретный ключ. Любой, кто знает этот ключ и находится в радиусе пяти метров от машины, может через Bluetooth разблокировать двери, посигналить, мигнуть фарами или заблокировать запуск двигателя.
Устройства удалить непросто: они глубоко встроены в электронику автомобиля, и для демонтажа нужно вскрывать панель приборов и перекоммутировать проводку.
Устройства остаются активными даже у тех, кто отказался от платной подписки на сервис. То есть владелец может не подозревать о наличии уязвимого модуля в своей машине – единственная подсказка это наклейка KARR или SWDS на стекле.
Уязвимость нашли случайно: исследователи изучали скиммеры для кредитных карт и наткнулись на неизвестные Bluetooth-сигналы. Выяснилось — это автомобильные охранные системы.
Уязвимость нашли случайно, когда исследователи изучали скиммеры для кредитных карт и наткнулись на неизвестные Bluetooth-сигналы. Позже выяснилось, что это автомобильные охранные системы.
KARR уже выпустил обновление прошивки, доступное как активным клиентам, так и тем, у кого нет действующей подписки.
- В Китае запатентовали туалет, встроенный прямо в автомобильное сиденье
- Сотня беспилотных роботакси заблокировала улицы Уханя из-за массового сбоя системы
- Глава Toyota предупредил о надвигающихся трудных временах для автоиндустрии