Phát hiện lỗ hổng Bluetooth trong hệ thống an ninh xe KARR và SWDS

Nghiên cứu của Đại học California San Diego (UCSD) cho thấy ít nhất 2,2 triệu xe ô tô trang bị hệ thống an ninh KARR và SWDS, được lắp đặt bởi các đại lý, có thể bị tấn công qua Bluetooth khi đối tượng có thiết bị kết nối và tiếp cận trong phạm vi khoảng 5 mét. Lỗ hổng lớn nhất nằm ở chỗ tất cả các thiết bị này đều sử dụng cùng một khóa bảo mật, giúp kẻ tấn công dễ dàng mở khóa cửa xe, kích hoạt còi báo động, nhấp nháy đèn pha hoặc thậm chí ngăn chặn xe không thể khởi động.

Jerry Yu, đồng tác giả nghiên cứu và cựu sinh viên ngành khoa học máy tính tại UCSD, giải thích rằng thay vì phải đập kính để đột nhập, kẻ trộm có thể kết nối không dây từ xa qua Bluetooth với thiết bị bên trong xe rồi mở cửa một cách dễ dàng.

Hệ thống an ninh KARR/SWDS và rủi ro tồn tại lâu dài

Hệ thống KARR và SWDS do Acrisure sản xuất được các đại lý ô tô tại Mỹ cung cấp dưới dạng nâng cấp trả phí, phục vụ như một thiết bị chống trộm và theo dõi xe khi bị đánh cắp. Theo thông tin từ KARR, sản phẩm của họ hiện được phân phối qua hơn 3.000 đại lý trên toàn quốc. Mặc dù vậy, các nhà nghiên cứu UCSD phát hiện ra rằng các thiết bị này vẫn hoạt động thậm chí khi khách hàng từ chối dịch vụ hoặc không duy trì hợp đồng, nghĩa là nhiều xe không có hợp đồng bảo trì vẫn dễ bị xâm nhập.

Yibo Wei, nghiên cứu sinh tiến sĩ ngành khoa học máy tính của UCSD, cho biết việc tháo gỡ các thiết bị này không phải là điều đơn giản. Người dùng phải mở bảng điều khiển bên trong xe, cắt và nối lại các dây điện sâu bên trong hệ thống máy tính và hệ thống đánh lửa của xe, khiến cho nhiều chiếc xe trên đường vẫn tồn tại nguy cơ bảo mật lớn.

Phạm vi ảnh hưởng rộng khắp và biện pháp khắc phục

Phần lớn các xe dễ bị ảnh hưởng được mua trong vòng 9 năm qua tại khu vực Nam California, thuộc các hãng như Honda, Toyota, Mazda, Ford và Jeep. Tuy nhiên, do hoạt động mua bán xe đã qua sử dụng, các xe này có thể xuất hiện khắp các vùng khác ở Mỹ cũng như tại Nhật Bản. Nhóm nghiên cứu còn phát hiện một cơ sở dữ liệu công khai lưu trữ thông tin về các xe được trang bị hệ thống KARR/SWDS.

Đáp lại báo cáo, KARR Security đã phát hành bản cập nhật firmware nhằm khắc phục lỗ hổng cho cả khách hàng đang hoạt động và những người không duy trì dịch vụ. Hướng dẫn cập nhật được công bố trên trang web của công ty, tuy nhiên chưa rõ liệu KARR có gửi thông báo trực tiếp đến khách hàng về vấn đề này hay không.

Đại diện KARR cho biết, khác với kết luận của UCSD rằng tất cả các thiết bị đều sử dụng cùng một khóa bảo mật, công ty chỉ khẳng định một tỉ lệ nhỏ thiết bị có liên quan tới Bluetooth bị ảnh hưởng. Người phát ngôn của KARR nhấn mạnh đây là lỗ hổng phức tạp và nguy cơ trong điều kiện thực tế là thấp, đồng thời công ty đã phản ứng nhanh chóng và đang phối hợp cập nhật phần mềm để đảm bảo an toàn.

Quá trình phát hiện và các bước tiếp theo

Lỗ hổng được phát hiện tình cờ khi các nhà nghiên cứu UCSD đang khảo sát các thiết bị đánh cắp thông tin thẻ tín dụng và phát hiện các dấu vân tay Bluetooth không rõ nguồn gốc. Sau khi xác định đó là các thiết bị an ninh xe hơi, họ bắt đầu tập trung nghiên cứu sâu hơn và công bố kết quả sắp tới tại hội nghị DEF CON vào ngày 9/8 và hội nghị bảo mật USENIX ngày 12/8.

Những điều bổ ích từ bài viết

  • Hơn 2,2 triệu xe tại California trang bị hệ thống KARR/SWDS có thể bị tấn công qua Bluetooth trong phạm vi 5 mét.
  • Mọi thiết bị KARR/SWDS dùng chung một khóa bảo mật, tạo nguy cơ an ninh lớn đối với người dùng.
  • Thiết bị vẫn hoạt động ngay cả khi người dùng không duy trì dịch vụ, khó tháo gỡ do liên kết với hệ thống điện của xe.
  • KARR đã phát hành bản cập nhật phần mềm cho tất cả khách hàng, kể cả không còn hợp đồng dịch vụ.
  • Lỗ hổng được phát hiện vô tình và nhóm nghiên cứu sẽ trình bày chi tiết tại các hội nghị bảo mật tháng 8.

Đăng ký bản tin QMVN

Nhận tin tổng hợp mỗi sáng - chỉ những bài đáng đọc, không spam.

Bài viết được biên tập với sự hỗ trợ của công cụ trí tuệ nhân tạo (AI), tổng hợp từ các nguồn tin dẫn bên dưới và đã qua kiểm duyệt của toà soạn Quang Minh Việt Nam.