详细内容或原文请订阅后点击阅览
数百万辆汽车可能被隐藏的安全漏洞跟踪和解锁
经销商安装的汽车警报器中的隐藏缺陷可能会让攻击者解锁车辆并跟踪其位置。许多业主不知道他们有一个。
来源:Malwarebytes Labs 博客一家汽车警报供应商的编码错误导致数百万辆车辆容易被盗和位置跟踪。由于经销商销售汽车警报器的方式,许多受影响的司机甚至不知道他们安装了警报器。
该设备是 KARR 安全系统,是 Acrisure Protection Group 打造的一款支持蓝牙的售后警报器。它由经销商安装,主要在南加州的本田、丰田、马自达、福特和吉普经销商。
售后汽车警报器是汽车行业的一个奇怪的角落。在您看到车辆之前,经销商就将它们安装在您的汽车中,然后尝试向您出售订阅服务。说“不”,硬件仍然保持不变。据加州大学圣地亚哥分校的研究人员称,大约 220 万辆美国车辆安装了 KARR 系统,而大约一半的车主甚至不知道它们的存在。
由计算机科学教授 Aaron Schulman 领导的研究小组对该系统进行了调查,发现在近十年的安装中重复出现了一个设计缺陷。
每个 KARR 设备共享相同的身份验证密钥,并且以纯文本形式存储在 KARR 智能手机应用程序中。提取一次,你就可以与 2017 年以来制造的任何配备 KARR 的车辆进行通信。这就是研究人员所做的。
攻击实际上做了什么
攻击者站在距离目标车辆约五码的范围内,使用研究人员的概念验证工具可以解锁车辆,甚至禁用其点火装置,从而可能使驾驶员陷入困境。唯一的外部标志是发送命令时发出短暂的蜂鸣声和闪烁。业主没有收到任何警报。
拒绝付费服务并认为硬件处于非活动状态的所有者是错误的。据研究人员称,休眠单元在暴露相同功能之前接受单个蓝牙唤醒命令。
十八个月,一次会议截止日期
修复无法覆盖一半受众
如何检查您的汽车
我们不仅报告威胁,还删除威胁
