Khám phá nguy cơ an ninh từ thiết bị báo động KARR trên ôtô Mỹ
Cùng với sự phát triển của xe hơi hiện đại trở thành các máy tính di động, tài xế cũng được khuyến cáo cập nhật phần mềm bảo mật thường xuyên như điện thoại hay máy tính xách tay. Tuy nhiên, nhóm chuyên gia bảo mật tại Đại học California San Diego (UCSD) vừa phát hiện một mối nguy hiểm mới: thiết bị báo động KARR, một bộ phận sau khi bán xe được các đại lý tại Mỹ lắp sẵn, có thể bị hacker lợi dụng tấn công từ xa dù chủ xe không hề biết hoặc trực tiếp chọn mua.
Thiết bị KARR được ước tính đã được trang bị trên hơn 2 triệu xe tại Mỹ, được nối vào hệ thống quan trọng của xe. Lỗ hổng bảo mật cho phép kẻ tấn công trong phạm vi Bluetooth có thể gửi lệnh radio mở khóa xe, tắt chuông báo động, bấm còi, nháy đèn hoặc thậm chí tắt hệ thống đánh lửa khiến xe không thể khởi động. Với việc không phải chủ xe nào cũng nhận biết thiết bị này, rủi ro bị hack lại càng tăng cao.
Thiết bị do đại lý lắp đặt và nguy cơ bị lạm dụng
KARR là hệ thống báo động do các đại lý ôtô sử dụng để ngăn chặn trộm cắp tại bãi xe nhưng thường không được tháo ra khi bán xe dù khách không đăng ký sử dụng. Theo Giáo sư Aaron Schulman, người dẫn đầu nghiên cứu UCSD, loại thiết bị này "vốn được thiết kế để bảo vệ xe nhưng lại tạo ra kẽ hở nghiêm trọng cần được vá ngay lập tức" trên hàng triệu phương tiện.








