KARR蓝牙漏洞使220万辆汽车面临被盗风险
新的,您现在可以收听福克斯新闻的文章!一个隐藏在您仪表盘下的小设备会让您的汽车更容易被闯入吗?来自宾夕法尼亚州纽敦的南希问我,她应该在哪里寻找2025年凯迪拉克XT5和2024年现代途胜限量版混合动力车的KARR或SWDS“代码”。首先要知道的是,在您车辆的设置中没有可以找到的代码。KARR和SWDS指的是经销商可能在出售汽车之前安装的后市场安全硬件。SWDS代表西南经销商服务,该公司与多个KARR品牌的车辆保护产品相关联。该设备通常位于驾驶员侧的仪表盘下。您还可能在驾驶员侧窗户上发现KARR或SWDS的贴纸。因此,在您开始搜索菜单或拨打汽车制造商的电话之前,以下是您如何检测您的车辆是否配备了这些设备以及接下来该怎么做。 15种安全必需品以确保您的贵重物品在夏季旅行中安全。经销商安装的KARR和SWDS安全设备的蓝牙漏洞可能使大约220万辆汽车面临未经授权的访问风险。(大卫·巴伊洛特/加州大学圣迭戈分校/雅各布工程学院)CyberGuy Live:错过了“厌烦垃圾邮件”吗?获取重播和检查清单。我们的免费CyberGuy Live课程“厌烦垃圾邮件?”已经结束,但您仍然可以观看完整重播并下载我们的防垃圾邮件检查清单。库尔特“CyberGuy”克努特森将逐步带您了解减少机器人电话、垃圾短信、垃圾电子邮件和不必要消息的简单方法。您还将学习如何遏制政治短信、清理电子邮件收件箱,并识别可能使您的个人信息面临风险的消息。现在在CyberGuyLive.com获取免费的重播和检查清单。 KARR蓝牙汽车黑客使220万辆汽车面临风险,加州大学圣迭戈分校的计算机安全研究人员发现了影响至少220万辆汽车的蓝牙漏洞。该漏洞涉及经销商安装的KARR和SWDS安全设备。在距离易受攻击车辆约五码的地方,人员可以通过蓝牙连接到设备。之后,攻击者可以锁定或解锁车门。同样的漏洞可以静音报警、鸣响喇叭或闪烁车头灯。攻击者还可以阻止停放的车辆启动。然而,研究人员并未报告该漏洞可以启动发动机或关闭已经运行的车辆。这一点非常重要。仅凭蓝牙漏洞不会让某人开走车辆。然而,它可以悄悄解锁车门。小偷随后可以使用其他工具制造或编程钥匙。 KARR和SWDS汽车安全系统是什么?KARR系统是通过参与经销商销售的后市场车辆安全产品。它们可能包括警报、GPS跟踪、远程车辆控制或点火禁用功能。西南经销商服务使用多个产品名称,包括KARR安全、KARR融合、KARR BT、KARR S.W.A.T.和S.W.A.T.经销商。功能因产品和车辆而异。这些设备并不来自凯迪拉克、现代、福特或其他汽车制造商的工厂。在车辆到达后,经销商或其供应商添加硬件。经销商可能会使用该系统来保护停车场内的库存。当有人购买车辆时,经销商可能会将该系统作为附加安全包提供。问题在于,有些经销商在买家拒绝服务的情况下仍保持硬件连接。因此,司机可能在没有活动的KARR账户或不知道设备在车内的情况下,拥有一个易受攻击的设备。 KARR蓝牙漏洞是如何工作的吗?KARR设备通过蓝牙低能耗与智能手机应用进行通信。研究人员发现,受影响的设备依赖相同的秘密认证密钥。一旦他们恢复了该密钥,就可以发送受影响的KARR设备接受的命令。可以将其视为给一大群设备同一个不可更改的密码。一旦这个密码被知道,每个设备就更容易接近。研究人员还发现,这些设备会广播可识别的蓝牙信号。包含这些信号的历史数据库可能会显示特定设备出现的位置。这引发了超越汽车盗窃的隐私担忧。有人可能会利用这些数据研究车辆的停车或旅行习惯。哪些汽车可能配备KARR或SWDS设备?加州大学圣迭戈分校的研究人员发现这些设备通常出现在自2017年以来通过本田、丰田、马自达、福特和吉普车经销商销售的汽车中。然而,该清单并不意味着其他品牌是安全的。KARR与全国超过3000家经销商合作。车辆还通过二手车销售、拍卖和经销商交易在全国流转。因此,车辆的品牌和型号无法确认其是否配备了设备。准备车辆出售的经销商比徽标更为重要。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡