Lỗ hổng bảo mật nghiêm trọng trên thiết bị KARR Security System

Dù công ty Acrisure Protection Group đã phát hành bản cập nhật phần mềm để khắc phục lỗi, nhiều tài xế có thiết bị vẫn không trả tiền để kích hoạt dịch vụ hoặc không hề biết rằng thiết bị này đang được gắn trên xe của họ. Thiết bị được lắp đặt trên nhiều dòng xe phổ biến của Honda, Toyota, Mazda, Ford và Jeep, và đã lan rộng qua nhiều bang ở Mỹ, cũng như sang Canada và Nhật Bản.

Cách thức khai thác và phạm vi ảnh hưởng của lỗ hổng

Nghiên cứu từ Đại học California, San Diego (UCSD) cho thấy các chuyên gia có thể sử dụng một ứng dụng tùy chỉnh để kết nối không dây với thiết bị KARR qua Bluetooth. Qua vài thao tác, chúng có thể mở khóa hoặc khóa cửa, bấm còi, bật đèn pha, thậm chí ngăn không cho xe khởi động nếu động cơ đã tắt.

Mặc dù việc khai thác không thể khởi động xe trực tiếp, nghiên cứu chỉ ra rằng kẻ trộm có thể sử dụng công cụ sao chép chìa khóa kỹ thuật số để lấy chìa khóa ảo từ máy tính ô tô và khởi động xe sau khi đã vào trong. Phương thức tấn công này đặc biệt nguy hiểm vì kẻ trộm không cần phải phá cửa hay dùng bạo lực, giảm khả năng bị phát hiện do không gây ra tiếng động hay kích hoạt báo động.