加州大學聖地亞哥分校(UCSD)電腦科學家團隊發布的最新研究顯示,全美至少220萬輛汽車正暴露於一種新型藍牙攻擊之下。攻擊者無需接觸車輛、無需破窗,只需在約4.5米(5碼)範圍內通過藍牙連接,即可遠程解鎖車門、鳴響喇叭、閃爍車燈,甚至禁用點火系統,將車主困在原地。

這場安全危機的源頭,是一款名為KARR Security System的第三方後裝防盜報警系統,由Acrisure Protection Group生產。該設備通常由汽車經銷商在車輛出售前預先安裝,用於管理庫存和防盜,隨後以付費升級的名義向買家推銷。
然而,UCSD團隊發現了一個致命的設計缺陷:所有KARR設備共享同一個加密密鑰,且該密鑰以明文形式儲存在KARR手機應用程式中。研究人員一旦破解該密鑰,就等於拿到了所有安裝該設備的車輛的「萬能鑰匙」。

研究人員演示的攻擊場景令人不寒而慄:攻擊者站在目標車輛約4.5米範圍內,使用一台手機運行概念驗證工具,即可通過藍牙向設備發送指令。車門解鎖時,車輛僅發出短暫的一聲蜂鳴和燈光閃爍——車主不會收到任何警報。
除了遠程解鎖,研究團隊還發現了更為嚴重的位置隱私泄露問題。KARR設備會持續廣播藍牙標識符,而像WiGLE這樣的眾包無線電資料庫多年來一直在記錄這些信號的位置資訊。任何人只要獲取設備的標識符,就能在資料庫中查詢到該車曾停放過的一切位置,堪稱跟蹤者的「完美工具」。

研究顯示,受影響車輛主要集中在2017年至今於南加州本田、豐田、馬自達、福特和Jeep經銷商處購買的車輛。不過,由於二手車市場流通,這些存在隱患的車輛已遍布全美各地,甚至遠銷加拿大和日本。
許多受影響車輛的駕駛員側車窗上貼有「KARR」或「SWDS」字樣的標籤,車主可據此初步判斷。







