快科技7月28日消息,近日,加州大學(xué)圣地亞哥分校(UCSD)最新研究指出,全美至少220萬(wàn)輛汽車正暴露于一種新型藍(lán)牙攻擊之下:攻擊者在約4.5 m范圍內(nèi)通過(guò)藍(lán)牙遠(yuǎn)程鎖定或解鎖車門,并讓發(fā)動(dòng)機(jī)無(wú)法啟動(dòng)。
有別于傳統(tǒng)的盜車行為,攻擊者可以在約4.5m外遙控攻擊,不需要接觸車輛,就能遠(yuǎn)程解鎖車門,從而悄無(wú)聲息地走到車旁,不引起任何懷疑。
而這場(chǎng)安全危機(jī)的源頭是一款名為KARR Security System的第三方后裝防盜報(bào)警系統(tǒng),由Acrisure Protection Group生產(chǎn)。
該設(shè)備通常由汽車經(jīng)銷商在車輛出售前預(yù)先安裝,用于管理庫(kù)存和防盜,隨后以付費(fèi)升級(jí)的名義向買家推銷。
![]()
然而研究人員發(fā)現(xiàn)了一個(gè)致命的設(shè)計(jì)缺陷:所有KARR設(shè)備共享同一個(gè)加密密鑰,且該密鑰以明文形式存儲(chǔ)在KARR手機(jī)應(yīng)用程序中,一旦破解該密鑰,就等于拿到了所有安裝該設(shè)備的車輛的萬(wàn)能鑰匙。
研究人員演示視頻顯示,車門在解鎖時(shí),車輛僅發(fā)出短暫的一聲蜂鳴和燈光閃爍——車主不會(huì)收到任何警報(bào)。
![]()
研究表明,此次受影響車輛主要集中在2017年至今于南加州本田、豐田、馬自達(dá)、福特和Jeep經(jīng)銷商處購(gòu)買的車輛。
但由于二手車市場(chǎng)流通,這些存在隱患的車輛已遍布全美各地,甚至遠(yuǎn)銷加拿大和日本。
許多受影響車輛的駕駛員側(cè)車窗上貼有"KARR"或"SWDS"字樣的標(biāo)簽,車主可據(jù)此初步判斷。
![]()
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.