首页 - 汽车 - 热点推荐 - 正文

新型蓝牙攻击漏洞曝光:可在约4.5m内解锁车辆 影响超200万辆

(原标题:新型蓝牙攻击漏洞曝光:可在约4.5m内解锁车辆 影响超200万辆)

快科技7月28日消息,近日,加州大学圣地亚哥分校(UCSD)最新研究指出,全美至少220万辆汽车正暴露于一种新型蓝牙攻击之下:攻击者在约4.5 m范围内通过蓝牙远程锁定或解锁车门,并让发动机无法启动。

有别于传统的盗车行为,攻击者可以在约4.5m外遥控攻击,不需要接触车辆,就能远程解锁车门,从而悄无声息地走到车旁,不引起任何怀疑。

而这场安全危机的源头是一款名为KARR Security System的第三方后装防盗报警系统,由Acrisure Protection Group生产。

该设备通常由汽车经销商在车辆出售前预先安装,用于管理库存和防盗,随后以付费升级的名义向买家推销。

然而研究人员发现了一个致命的设计缺陷:所有KARR设备共享同一个加密密钥,且该密钥以明文形式存储在KARR手机应用程序中,一旦破解该密钥,就等于拿到了所有安装该设备的车辆的万能钥匙。

研究人员演示视频显示,车门在解锁时,车辆仅发出短暂的一声蜂鸣和灯光闪烁——车主不会收到任何警报。

研究表明,此次受影响车辆主要集中在2017年至今于南加州本田、丰田、马自达、福特和Jeep经销商处购买的车辆。

但由于二手车市场流通,这些存在隐患的车辆已遍布全美各地,甚至远销加拿大和日本。

许多受影响车辆的驾驶员侧车窗上贴有“KARR”或“SWDS”字样的标签,车主可据此初步判断。

询价
下载证券之星
郑重声明:以上内容与证券之星立场无关。证券之星发布此内容的目的在于传播更多信息,证券之星对其观点、判断保持中立,不保证该内容(包括但不限于文字、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关内容不对各位读者构成任何投资建议,据此操作,风险自担。股市有风险,投资需谨慎。如对该内容存在异议,或发现违法及不良信息,请发送邮件至jubao@stockstar.com,我们将安排核实处理。如该文标记为算法生成,算法公示请见 网信算备310104345710301240019号。
网站导航 | 公司简介 | 法律声明 | 诚聘英才 | 征稿启事 | 联系我们 | 广告服务 | 举报专区
欢迎访问证券之星!请点此与我们联系 版权所有: Copyright © 1996-

询价信息已提交

确定