美國Karr防盜系統藍牙漏洞 恐遭駭客輕鬆遠端解鎖斷電

記者:Alegna 2026-07-22

美國知名Karr汽車防盜系統爆發重大安全漏洞,加州大學聖地牙哥分校發現該系統預先安裝在新車的藍牙裝置,無論車主有無付費啟用,都會成為有心攻擊者解鎖的管道。Karr母公司Acrisure已承認這項缺失,並已發布韌體更新要求客戶下載修復,據估計全美有超過200萬輛車受到波及,涵蓋品牌包括Honda、Toyota、Mazda、Ford和Jeep等。

4

這項重大安全漏洞是美國加州大學聖地牙哥分校的研究員所發現,這些防盜系統通常會由經銷商預先安裝,並在售車時以升級防盜的名義向買家推銷。然而,研究指出,就算車主拒絕購買或從未付費啟用,經銷商也未必會主動移除該設備,系統仍會維持啟動狀態,持續監聽藍牙連接。駭客只要持有特定軟體,就能在藍牙有效範圍(4.6公尺)內,從遠端解鎖車門並阻止引擎啟動,甚至在車輛熄火後仍有10分鐘的空窗期可以動手腳。

研究人員向廠商通報時發現,製造商早在一年半前就已經發現這項漏洞,不過直到事件爆發後才緊急推出韌體更新進行修補,他們認為這項漏洞「可能是迄今為止最嚴重的」汽車駭客威脅。全美採購Karr防盜系統的經銷商約3000家,自2017年後在南加州售出的汽車可能有多達200萬輛已安裝這項防盜設備,受影響的車輛在車窗上可能貼有「Karr」或「SWDS」字樣的貼紙可以辨識。專家呼籲車主應主動檢查車輛是否安裝相關設備,並盡快完成軟體更新以防範潛在風險。