驱动之家 昨天
新型蓝牙攻击漏洞曝光:可在约4.5m内解锁车辆 影响超200万辆
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

快科技 7 月 28 日消息,近日,加州大学圣地亚哥分校(UCSD)最新研究指出,全美至少 220 万辆汽车正暴露于一种新型蓝牙攻击之下:攻击者在约 4.5 m 范围内通过蓝牙远程锁定或解锁车门,并让发动机无法启动。

有别于传统的盗车行为,攻击者可以在约 4.5m 外遥控攻击,不需要接触车辆,就能远程解锁车门,从而悄无声息地走到车旁,不引起任何怀疑。

而这场安全危机的源头是一款名为 KARR Security System 的第三方后装防盗报警系统,由 Acrisure Protection Group 生产。

该设备通常由汽车经销商在车辆出售前预先安装,用于管理库存和防盗,随后以付费升级的名义向买家推销。

然而研究人员发现了一个致命的设计缺陷:所有 KARR 设备共享同一个加密密钥,且该密钥以明文形式存储在 KARR 手机应用程序中,一旦破解该密钥,就等于拿到了所有安装该设备的车辆的万能钥匙。

研究人员演示视频显示,车门在解锁时,车辆仅发出短暂的一声蜂鸣和灯光闪烁——车主不会收到任何警报。

研究表明,此次受影响车辆主要集中在 2017 年至今于南加州本田、丰田、马自达、福特和 Jeep 经销商处购买的车辆。

但由于二手车市场流通,这些存在隐患的车辆已遍布全美各地,甚至远销加拿大和日本。

许多受影响车辆的驾驶员侧车窗上贴有 "KARR" 或 "SWDS" 字样的标签,车主可据此初步判断。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:哈尔

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论