Cum pot mașinile să fie deturnate prin Bluetooth? Peste 2 milioane de mașini sunt vizate de posibile atacuri

Autor: Daniel Simion 27 iul. 2026 Diverse
Cum pot mașinile să fie deturnate prin Bluetooth? Peste 2 milioane de mașini sunt vizate de posibile atacuri

Cercetătorii de la Universitatea din California, San Diego, au descoperit că 2,2 milioane de vehicule sunt vulnerabile unui atac bazat pe Bluetooth în statul California. Publicația TechRadar notează că vulnerabilitatea este cauzată de instalarea de către dealeri a unor sisteme de securitate.

Sistemele de securitate auto KARR și SWDS fabricate de Acrisure, care permit controlul de la distanță prin Bluetooth, au ca scop principal urmărirea și prevenirea furturilor auto. Totuși, din cauza acestei vulnerabilități, se pare că vehiculele pot fi deblocate, atacatorul având la dispoziție și alte opțiuni de control.

Cercetătorii au descoperit și o bază de date cu toate modelele echipate cu acest sistem

Cercetătorii de la Universitatea din California, San Diego, au constatat că cele 2,2 milioane de autovehicule au fost achiziționate de la dealerii din sudul Californiei începând din 2017, deși, având în vedere piața secundară, vehiculele ar putea fi în alte părți ale SUA și chiar în țări îndepărtate, precum Japonia.

Un aspect îngrijorător este faptul că cercetătorii au descoperit, de asemenea, o bază de date accesibilă publicului, care conține informații despre toate vehiculele echipate cu acest sistem de securitate.

Cum este controlată mașina prin Bluetooth?

Cercetătorii au stabilit că autovehiculele au fost achiziționate de la dealerii Honda, Toyota, Mazda, Ford și Jeep, iar vehiculele afectate poartă eticheta „KARR-SWDS” pe geamul din partea șoferului, dispozitivul antifurt fiind montat sub tabloul de bord.

Utilizarea este simplă: o aplicație mobilă se conectează la sistemul de securitate KARR prin Bluetooth și include funcții precum blocarea și deblocarea ușilor, controlul claxonului și aprinderea intermitentă a farurilor. De asemenea, poate împiedica pornirea mașinii, deși acest lucru funcționează doar dacă motorul nu este deja pornit.

Schimbarea cheii nu este o opțiune, și nici dezactivarea Bluetooth-ului

Problema ține de implementare, despre care cercetătorii au descoperit că se baza pe aceeași cheie de securitate în toate sistemele de securitate KARR. Odată spartă, se considera că toate mașinile echipate cu același dispozitiv erau vulnerabile la atacuri.

Schimbarea cheii de securitate nu este o opțiune, la fel cum nici dezactivarea Bluetooth-ului nu este. Un aspect deosebit de îngrijorător este faptul că cercetătorii au descoperit că, chiar dacă cumpărătorul nu plătește un abonament pentru aplicație și pentru sistemul KARR, hardware-ul rămâne totuși instalat. Mai grav, acesta are același acces la ușile vehiculului, la contact, la claxon și la faruri.

KARR a anunțat că sunt afectate doar vehiculele echipate „cu anumite componente legate de Bluetooth”, iar compania a lansat o actualizare de firmware.


Sursa foto: captură video COSIC - Computer Security and Industrial Cryptography via YouTube



Comentarii
Inchide