返回

文章详情

隐藏在美国各地汽车中的设备使其容易受到黑客攻击和瘫痪。立即修补它

Wired2026年7月21日 10:00

随着现代汽车发展成为数吨重的轮上计算机,驾驶者开始意识到他们需要像为手机或笔记本电脑一样,为车辆的代码安装安全更新。然而,即使是最懂技术的车主也没有想到,他们需要为一个未安装或未请求的、不安全的第三方组件安装补丁,而这些组件可能甚至在他们不知情的情况下已经接入了车辆的一些最敏感的系统,从而使其容易受到隐秘的黑客攻击、追踪甚至路边瘫痪。这是加州大学圣地亚哥分校的一组安全研究人员令人不安的发现,他们发现一种被称为KARR安全系统的售后市场汽车报警器,根据他们的估计,已安装在美国超过200万辆汽车中,这使得任何在蓝牙范围内的黑客可以发送无线命令,随意解锁汽车、关闭报警器、鸣响汽车喇叭或闪烁灯光,甚至禁用点火装置使驾驶者陷入困境。这些KARR报警设备通常是由汽车经销商安装的,而不是制造商或车主,用作防止经销商停车场汽车盗窃的措施。然而,当汽车出售时,报警器通常不会被拆除,即使买家拒绝支付将其作为附加功能。因此,美国各地的车主都在他们的引擎盖下拥有一个可被黑客攻击的设备,他们需要更新其代码来保护他们的车辆,但在许多情况下,他们根本没有购买过这个设备,也不知道它的存在。UCSD的估计显示,KARR安全系统已经安装在超过200万辆汽车的关键系统中,所有这些汽车都需要修补以保护它们免受黑客技术的攻击,这些技术可以追踪、解锁和瘫痪汽车。照片来源:大卫·巴约特/加利福尼亚大学圣地亚哥分校的支持。“这是一个由经销商增加到汽车中的系统,不幸的是,它存在一个严重的漏洞,允许任何人获得对这些汽车的访问,”负责该研究的UCSD计算机科学教授亚伦·舒尔曼表示。“它的设计目的是使汽车更安全,但最终却创造了一个漏洞,需要立即在数百万辆汽车上进行修补。我们正在努力让大家知道,您需要检查您的汽车是否有这个设备,并立刻手动修补。”出售KARR安全系统的Acrisure保护集团今天推出了针对其售后KARR报警器的易受攻击蓝牙型号的固件更新,以修复UCSD发现的安全问题。已经安装KARR安全智能手机应用程序的车主应该会收到关于固件更新的警报,UCSD团队表示。那些尚未安装该程序的人需要下载KARR安全系统智能手机应用程序(安卓,iOS),将其连接到他们车辆的KARR报警器,然后点击“客户服务”和“固件更新”。根据UCSD的估计,至少有一半安装了KARR设备的车主并没有要求将其安装在他们的汽车上,您可以通过查找贴在汽车驾驶员侧窗上的KARR贴纸来检查您的汽车是否有该设备——或者在某些情况下,贴纸上写着“SWDS”,这是Acrisure保护集团的子公司SouthWest Dealer Services,以及一个附在汽车仪表盘底部、带有闪烁灯的小按钮。南加州的车主最有可能安装该设备,因为它在该地区的汽车经销商中非常受欢迎,但UCSD的研究人员警告称,他们发现这些设备已安装在美国各地甚至其他国家的车辆中。由于难以向受影响的驾驶员传达信息,加上该漏洞可能被用于盗窃的重要风险,使得KARR的安全缺陷“可能是迄今为止发现的最严重的汽车黑客威胁,”另一位未参与KARR报警发现的UCSD计算机科学教授斯特凡·萨维奇表示,他曾共同领导第一支在2010年和2011年对汽车的转向和刹车进行黑客攻击的团队。“它影响了大量汽车,您的汽车制造商无法修复它,而您甚至不知道您有这个问题,”萨维奇说。“这提供了汽车小偷所需的所有要素,但您根本没有任何我们通常拥有的防御优势,因为您与将其放置在那里的供应链断开了。”劫车、破坏和“混乱” 当《连线》联系Acrisure保护集团询问KARR安全缺陷时,一位发言人在一份声明中回应:“[UCSD]研究中描述的漏洞高度复杂,并在现实条件下对客户构成低风险。尽管如此,我们迅速做出了回应,并开发了固件更新来解决该问题。”该公司还表示,将通过KARR安全应用程序、KARR安全网站和“经销商通讯”来提醒车主进行修补。它没有透露更多关于如何通知那些不知道自己已安装该设备的车主的信息。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡