宅中地 - 每日更新
宅中地 - 每日更新

贊助商廣告

X

藍牙漏洞曝光:車輛可在4.5米內被解鎖且車主無報警

2026年07月28日 首頁 » 熱門科技

加州大學聖地亞哥分校(UCSD)電腦科學家團隊發布的最新研究顯示,全美至少220萬輛汽車正暴露於一種新型藍牙攻擊之下。攻擊者無需接觸車輛、無需破窗,只需在約4.5米(5碼)範圍內通過藍牙連接,即可遠程解鎖車門、鳴響喇叭、閃爍車燈,甚至禁用點火系統,將車主困在原地。

藍牙漏洞曝光:車輛可在4.5米內被解鎖且車主無報警

這場安全危機的源頭,是一款名為KARR Security System的第三方後裝防盜報警系統,由Acrisure Protection Group生產。該設備通常由汽車經銷商在車輛出售前預先安裝,用於管理庫存和防盜,隨後以付費升級的名義向買家推銷。

然而,UCSD團隊發現了一個致命的設計缺陷:所有KARR設備共享同一個加密密鑰,且該密鑰以明文形式儲存在KARR手機應用程式中。研究人員一旦破解該密鑰,就等於拿到了所有安裝該設備的車輛的「萬能鑰匙」。

藍牙漏洞曝光:車輛可在4.5米內被解鎖且車主無報警

研究人員演示的攻擊場景令人不寒而慄:攻擊者站在目標車輛約4.5米範圍內,使用一台手機運行概念驗證工具,即可通過藍牙向設備發送指令。車門解鎖時,車輛僅發出短暫的一聲蜂鳴和燈光閃爍——車主不會收到任何警報。

除了遠程解鎖,研究團隊還發現了更為嚴重的位置隱私泄露問題。KARR設備會持續廣播藍牙標識符,而像WiGLE這樣的眾包無線電資料庫多年來一直在記錄這些信號的位置資訊。任何人只要獲取設備的標識符,就能在資料庫中查詢到該車曾停放過的一切位置,堪稱跟蹤者的「完美工具」。

藍牙漏洞曝光:車輛可在4.5米內被解鎖且車主無報警

研究顯示,受影響車輛主要集中在2017年至今於南加州本田、豐田、馬自達、福特和Jeep經銷商處購買的車輛。不過,由於二手車市場流通,這些存在隱患的車輛已遍布全美各地,甚至遠銷加拿大和日本。

許多受影響車輛的駕駛員側車窗上貼有「KARR」或「SWDS」字樣的標籤,車主可據此初步判斷。

藍牙漏洞曝光:車輛可在4.5米內被解鎖且車主無報警
宅中地 - Facebook 分享 宅中地 - Twitter 分享 宅中地 - Whatsapp 分享 宅中地 - Line 分享
相關內容
Copyright ©2026 | 服務條款 | DMCA | 聯絡我們
宅中地 - 每日更新