蓝牙漏洞曝光:车辆可在4.5米内被解锁且车主无报警
加州大学圣地亚哥分校(UCSD)计算机科学家团队发布的最新研究显示,全美至少220万辆汽车正暴露于一种新型蓝牙攻击之下。攻击者无需接触车辆、无需破窗,只需在约4.5米(5码)范围内通过蓝牙连接,即可远程解锁车门、鸣响喇叭、闪烁车灯,甚至禁用点火系统,将车主困在原地。
这场安全危机的源头,是一款名为KARR Security System的第三方后装防盗报警系统,由Acrisure Protection Group生产。该设备通常由汽车经销商在车辆出售前预先安装,用于管理库存和防盗,随后以付费升级的名义向买家推销。
然而,UCSD团队发现了一个致命的设计缺陷:所有KARR设备共享同一个加密密钥,且该密钥以明文形式存储在KARR手机应用程序中。研究人员一旦破解该密钥,就等于拿到了所有安装该设备的车辆的"万能钥匙"。
研究人员演示的攻击场景令人不寒而栗:攻击者站在目标车辆约4.5米范围内,使用一台手机运行概念验证工具,即可通过蓝牙向设备发送指令。车门解锁时,车辆仅发出短暂的一声蜂鸣和灯光闪烁——车主不会收到任何警报。
除了远程解锁,研究团队还发现了更为严重的位置隐私泄露问题。KARR设备会持续广播蓝牙标识符,而像WiGLE这样的众包无线电数据库多年来一直在记录这些信号的位置信息。任何人只要获取设备的标识符,就能在数据库中查询到该车曾停放过的一切位置,堪称跟踪者的"完美工具"。
研究显示,受影响车辆主要集中在2017年至今于南加州本田、丰田、马自达、福特和Jeep经销商处购买的车辆。不过,由于二手车市场流通,这些存在隐患的车辆已遍布全美各地,甚至远销加拿大和日本。
许多受影响车辆的驾驶员侧车窗上贴有"KARR"或"SWDS"字样的标签,车主可据此初步判断。