美國知名Karr汽車防盜系統爆發重大安全漏洞,加州大學聖地牙哥分校發現該系統預先安裝在新車的藍牙裝置,無論車主有無付費啟用,都會成為有心攻擊者解鎖的管道。Karr母公司Acrisure已承認這項缺失,並已發布韌體更新要求客戶下載修復,據估計全美有超過200萬輛車受到波及,涵蓋品牌包括Honda、Toyota、Mazda、Ford和Jeep等。
![]() 這項重大安全漏洞是美國加州大學聖地牙哥分校的研究員所發現,這些防盜系統通常會由經銷商預先安裝,並在售車時以升級防盜的名義向買家推銷。然而,研究指出,就算車主拒絕購買或從未付費啟用,經銷商也未必會主動移除該設備,系統仍會維持啟動狀態,持續監聽藍牙連接。駭客只要持有特定軟體,就能在藍牙有效範圍(4.6公尺)內,從遠端解鎖車門並阻止引擎啟動,甚至在車輛熄火後仍有10分鐘的空窗期可以動手腳。
|
|
||||||||||