Phát hiện lỗ hổng Bluetooth trong hệ thống an ninh xe KARR và SWDS
Nghiên cứu của Đại học California San Diego (UCSD) cho thấy ít nhất 2,2 triệu xe ô tô trang bị hệ thống an ninh KARR và SWDS, được lắp đặt bởi các đại lý, có thể bị tấn công qua Bluetooth khi đối tượng có thiết bị kết nối và tiếp cận trong phạm vi khoảng 5 mét. Lỗ hổng lớn nhất nằm ở chỗ tất cả các thiết bị này đều sử dụng cùng một khóa bảo mật, giúp kẻ tấn công dễ dàng mở khóa cửa xe, kích hoạt còi báo động, nhấp nháy đèn pha hoặc thậm chí ngăn chặn xe không thể khởi động.
Jerry Yu, đồng tác giả nghiên cứu và cựu sinh viên ngành khoa học máy tính tại UCSD, giải thích rằng thay vì phải đập kính để đột nhập, kẻ trộm có thể kết nối không dây từ xa qua Bluetooth với thiết bị bên trong xe rồi mở cửa một cách dễ dàng.
Hệ thống an ninh KARR/SWDS và rủi ro tồn tại lâu dài
Hệ thống KARR và SWDS do Acrisure sản xuất được các đại lý ô tô tại Mỹ cung cấp dưới dạng nâng cấp trả phí, phục vụ như một thiết bị chống trộm và theo dõi xe khi bị đánh cắp. Theo thông tin từ KARR, sản phẩm của họ hiện được phân phối qua hơn 3.000 đại lý trên toàn quốc. Mặc dù vậy, các nhà nghiên cứu UCSD phát hiện ra rằng các thiết bị này vẫn hoạt động thậm chí khi khách hàng từ chối dịch vụ hoặc không duy trì hợp đồng, nghĩa là nhiều xe không có hợp đồng bảo trì vẫn dễ bị xâm nhập.








