Prodejci aut udělali obří chybu. Miliony vozů tím vystavili riziku krádeže

Bezpečnostní výzkumníci objevili vážnou chybu v zařízeních montovaných prodejci aut. Útočník může v dosahu Bluetooth odemknout dveře milionů vozidel.
Bezpečnostní zařízení se změnilo ve slabinu
Moderní automobily jsou vybaveny stále lepší ochranou proti krádeži. Vedle systémů přímo od výrobců ale mnoho dealerství instaluje také vlastní bezpečnostní moduly, které mají vozy chránit nebo usnadnit jejich správu.
Právě jedno z těchto zařízení se nyní ukázalo jako nečekané riziko. Výzkumníci z Kalifornské univerzity v San Diegu objevili vážnou zranitelnost v modulech KARR-SWDS, které montují přímo prodejci automobilů.
Podle zveřejněných informací může útočník nacházející se v dosahu Bluetooth navázat spojení se zařízením a odemknout dveře vozidla. Přítomnost systému lze poznat podle samolepky KARR nebo SWDS na okně u řidiče.

Ohroženy jsou miliony automobilů
Hlavní problém spočívá v tom, že všechna zařízení KARR-SWDS používají stejný autentizační klíč. Právě tato konstrukční chyba umožňuje útok na velké množství vozidel bez ohledu na jejich značku nebo model.
Podle výzkumníků se zranitelnost týká nejméně 2,2 milionu automobilů, které byly od roku 2017 prodávány především prostřednictvím dealerství značek Honda, Toyota, Mazda, Ford a Jeep v jižní Kalifornii.
Mnoho těchto vozů se mezitím dostalo k dalším majitelům po celých Spojených státech, ale také do Kanady a Japonska. Výzkumníci proto upozorňují, že skutečný počet potenciálně ohrožených automobilů může být ještě vyšší.
Jak se mohou majitelé chránit
Dealerství tato zařízení původně instalovala hlavně kvůli správě vozidel na prodejních plochách a ochraně před krádeží. Později je zákazníkům nabízela jako placenou službu s funkcemi propojenými s mobilním telefonem.
Problém je, že pokud zákazník placenou službu odmítl, zařízení často zůstalo ve voze aktivní. Bezpečnostní chyba se tak týká i majitelů, kteří tuto funkci nikdy nevyužívali ani si ji neobjednali.
Majitelům se doporučuje zkontrolovat, zda jejich vůz nenese označení KARR nebo SWDS, a pokud ano, nainstalovat prostřednictvím aplikace KARR bezpečnostní aktualizaci, kterou společnost Acrisure vydala 20. července. Výzkumníci zároveň nezveřejnili celý postup útoku, aby neposkytli zlodějům návod ke zneužití objevené chyby.
Zdroje:
- autorský text / Elektrickevozy.cz
- UC San Diego Today
Autor článku

Pavel se dlouhodobě zajímá o moderní technologie – od mobilů až po elektromobily. Ve volném čase rád fotí, sleduje dobré filmy, čte a jezdí na elektrokole.
Pavel se dlouhodobě zajímá o moderní technologie – od mobilů až po elektromobily. Ve volném čase rád fotí, sleduje dobré filmy, čte a jezdí na elektrokole.








