你在車里裝了防盜系統,理所當然認為它能讓偷車更難,至少不會讓車更容易被盜。但加州大學圣地亞哥分校的研究人員發現,有一款防盜系統正好相反——它不僅沒增加多少防護,反而給車輛引入了可被遠程操控的嚴重漏洞,而許多車主甚至不知道自己車里有這套設備。
涉事的是一款名為KARR Security System的防盜系統,跟那個會說話的機器人沒有關系。這個KARR提供了遠程鎖車解鎖、發動機防盜鎖止、GPS追蹤等常規功能,主要由經銷商在售車前用于自身庫存安保,也作為高價加裝項目向客戶推銷。當客戶拒絕選裝時,經銷商往往只是停用該設備,并不將它從車里拆除。問題在于,這套系統遍布超過200萬輛汽車,主要搭載于2017年至今在南加州售出的本田、豐田、馬自達、福特和吉普等品牌車型上,由于二手車流轉,美國各地、加拿大甚至日本都有數十萬輛帶漏洞的車輛。許多受影響的車輛,駕駛員側車窗上還貼著印有“KARR”或“SWDS”字樣的貼紙(SWDS是銷售該系統的母公司Acrisure Protection Group旗下子公司)。
![]()
研究人員對KARR的手機App進行逆向工程后,編寫出了能夠控制任何搭載KARR系統車輛全部功能的代碼——包括那些已被經銷商停用但留在車內的設備。他們用自制的安卓App通過藍牙向目標車輛發送指令,演示了多種危險操作:一鍵解鎖正在等紅燈的車輛以便搶劫或劫車,瞬間鎖死停放車輛的發動機使其無法啟動,甚至按下App里一個叫“mayhem”的按鈕,就能讓一整排車的喇叭和燈光同時反復觸發,在停車場里制造出一片混亂。
壞消息中的一小點好消息是,與起亞和現代那波猖獗的盜車案不同,KARR無法讓偷車賊啟動并開走汽車。它不能接觸點火控制,只能鎖止發動機,因此竊賊無法直接通過這個漏洞把車偷走。但風險依然真實——解鎖車門、制造混亂、癱瘓車輛,每一項都可能帶來嚴重后果。對于毫不知情地用著這套“防盜系統”的數百萬車主來說,唯一能慶幸的是,至少車還停在原地。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.