车载蓝牙漏洞威胁200万辆车
网通社快报 近日,加州大学圣地亚哥分校计算机科学与工程系教授亚伦·舒尔曼发布研究成果,指出全球约200万辆汽车因加装KARR防盗装置存在蓝牙安全漏洞。攻击者利用定制应用程序在4.5米范围内与车辆蓝牙模块建立连接,可远程执行解锁车门、锁定车门、鸣笛、闪烁大灯及禁止发动机启动等操作。
该漏洞源于美国经销商为库存管理及防盗加装的第三方设备,该装置原本用途是防盗以及管理车辆库存,用户可以通过手机应用程序控制车辆。受影响车型涵盖2017年至今销售的本田、丰田、马自达、福特和Jeep等品牌。
此次安全风险的核心在于后装设备的通信协议验证机制缺失,KARR防盗装置本意是构建车辆安全防线,却因蓝牙低功耗通信代码缺乏加密认证,成为入侵车辆的数字后门。

