Κυβερνοασφάλεια

Πώς ένα σύστημα ασφαλείας εγκατεστημένο από αντιπροσωπεία άφησε δύο εκατομμύρια αυτοκίνητα εκτεθειμένα σε κλέφτες

Ερευνητές στο UC San Diego ανακάλυψαν ένα ελάττωμα Bluetooth στα συστήματα ασφαλείας αυτοκινήτων KARR και SWDS που επηρεάζει 2,2 εκατομμύρια οχήματα. Μάθετε πώς να ασφαλίσετε το αυτοκίνητό σας.
Πώς ένα σύστημα ασφαλείας εγκατεστημένο από αντιπροσωπεία άφησε δύο εκατομμύρια αυτοκίνητα εκτεθειμένα σε κλέφτες

Πρόσφατα πέρασα ένα απόγευμα σε ένα προαστιακό εμπορικό κέντρο με έναν αναλυτή φάσματος χειρός και ένα smartphone που έτρεχε μια εξειδικευμένη εφαρμογή ανακάλυψης Bluetooth. Οι περισσότεροι άνθρωποι βλέπουν μια θάλασσα από γυαλί και ατσάλι όταν κοιτάζουν ένα πάρκινγκ. Εγώ βλέπω ένα χαοτικό πλέγμα διαφημίσεων Bluetooth Low Energy (BLE). Ανάμεσα στα συνηθισμένα fitness trackers και τα ασύρματα ακουστικά, παρατήρησα μια επαναλαμβανόμενη συμβολοσειρά ID που δεν ταίριαζε με καμία τυπική καταναλωτική ηλεκτρονική συσκευή. Από την πλευρά του κινδύνου, αυτό είναι το ψηφιακό ισοδύναμο του να βρεις μια ανώνυμη, κλειδωμένη πόρτα σε έναν δημόσιο διάδρομο. Δεν ξέρεις τι κρύβεται πίσω της, αλλά ξέρεις ότι πιθανότατα δεν θα έπρεπε να βρίσκεται εκεί.

Αυτή η περιέργεια ήταν που οδήγησε τους ερευνητές στο Πανεπιστήμιο της Καλιφόρνια στο Σαν Ντιέγκο (UCSD) να αποκαλύψουν μια ευπάθεια που επηρεάζει πάνω από 2,2 εκατομμύρια οχήματα. Το αρχιτεκτονικό παράδοξο είναι έντονο. Οι αντιπροσωπείες πωλούν αυτά τα συστήματα aftermarket για να παρέχουν ηρεμία και πρόληψη κλοπής. Στην πραγματικότητα, το υλικό εισάγει μια συστημική ευπάθεια που επιτρέπει σε έναν κακόβουλο παράγοντα με ένα κοινό smartphone να ξεκλειδώσει πόρτες ή να απενεργοποιήσει έναν κινητήρα από απόσταση πέντε μέτρων. Το αναμενόμενο μοντέλο ασφαλείας είναι μια ασπίδα για τον ιδιοκτήτη. Η πραγματική εκμεταλλευσιμότητα είναι ένα αντικλείδι για έναν εισβολέα.

Το σκιώδες υλικό που κρύβεται στην κολόνα του τιμονιού σας

Πολλοί ιδιοκτήτες οχημάτων δεν γνωρίζουν ότι τα αυτοκίνητά τους περιέχουν αυτές τις μονάδες. Οι εν λόγω συσκευές είναι τα συστήματα ασφαλείας KARR και οι μονάδες SWDS που κατασκευάζονται από την Acrisure. Αυτά δεν είναι εργοστασιακά εξαρτήματα εγκατεστημένα από τη Ford, την Toyota ή τη Honda. Αντίθετα, οι αντιπροσωπείες τα εγκαθιστούν ως εργαλεία διαχείρισης αποθέματος. Αυτές οι μονάδες επιτρέπουν στους εμπόρους να παρακολουθούν τα αυτοκίνητα στον χώρο τους και να διασφαλίζουν ότι παραμένουν ασφαλή πριν από μια πώληση. Όταν ένας πελάτης αγοράζει το αυτοκίνητο, ο έμπορος συχνά προσπαθεί να πουλήσει το σύστημα ως μια premium προσθήκη κατά της κλοπής.

Εάν ο πελάτης αρνηθεί την αναβάθμιση, ο έμπορος συνήθως δεν αφαιρεί το υλικό. Είναι μια διαδικασία έντασης κόστους που απαιτεί σημαντική αποσυναρμολόγηση του ταμπλό και τροποποιήσεις στην καλωδίωση της ανάφλεξης. Κατά συνέπεια, η μονάδα παραμένει ενεργή αλλά αδρανής στο ταμπλό. Οι ερευνητές διαπίστωσαν ότι ακόμη και όταν ένας πελάτης αρνείται την υπηρεσία, ο πομπός Bluetooth συνεχίζει να εκπέμπει. Αυτό δημιουργεί μια εκτεταμένη επιφάνεια επίθεσης που ο ιδιοκτήτης δεν γνωρίζει καν ότι υπάρχει. Ένα όχημα με αυτοκόλλητο "KARR" ή "SWDS" στο παράθυρο είναι η κύρια ένδειξη αυτού του κρυμμένου υλικού.

Ένα αντικλείδι για δύο εκατομμύρια ψηφιακές κλειδαριές

Η ευπάθεια είναι μια κλασική αποτυχία κρυπτογραφικής υλοποίησης. Σε αρχιτεκτονικό επίπεδο, κάθε συσκευή KARR και SWDS χρησιμοποιεί το ίδιο κρυπτογραφικό κλειδί για τον έλεγχο ταυτότητας Bluetooth. Στον κόσμο της ασφάλειας πληροφοριών, αυτό είναι ένα θανάσιμο αμάρτημα. Είναι το ισοδύναμο μιας αλυσίδας ξενοδοχείων που χρησιμοποιεί το ίδιο φυσικό αντικλείδι για κάθε πόρτα δωματίου επισκεπτών σε κάθε πόλη. Μόλις ένας εισβολέας ανακτήσει το κλειδί από μία συσκευή, έχει το κλειδί για και τις 2,2 εκατομμύρια συσκευές.

Οι ερευνητές του UCSD έκαναν αντίστροφη μηχανική στο σύστημα για να εξαγάγουν αυτό το κοινόχρηστο κλειδί. Με αυτό το μυστικό στα χέρια τους, κατασκεύασαν ένα εργαλείο που επιτρέπει σε οποιαδήποτε συσκευή με δυνατότητα Bluetooth να αναγνωρίζεται ως νόμιμος χρήστης. Η επίθεση είναι κρυφή επειδή δεν απαιτεί μια περίπλοκη αλυσίδα εκμετάλλευσης ή ένα zero-day στο λειτουργικό σύστημα του τηλεφώνου. Απλώς χρησιμοποιεί το πρωτόκολλο ακριβώς όπως σχεδιάστηκε, αλλά με ένα παραβιασμένο διαπιστευτήριο που θα έπρεπε να είναι μοναδικό για κάθε αυτοκίνητο. Ένας εισβολέας εντός εμβέλειας μπορεί να ξεκλειδώσει εξ αποστάσεως τις πόρτες, να αναβοσβήσει τους προβολείς ή να ηχήσει την κόρνα. Το πιο σημαντικό είναι ότι μπορούν να ενεργοποιήσουν τη λειτουργία "starter kill". Παρόλο που δεν μπορούν να εκκινήσουν το αυτοκίνητο και να φύγουν χρησιμοποιώντας μόνο αυτό το ελάττωμα, μπορούν αποτελεσματικά να αχρηστεύσουν το όχημα ή να αποκτήσουν εύκολη φυσική πρόσβαση στο εσωτερικό για να πραγματοποιήσουν μια μηχανική κλοπή.

Η τυχαία ανακάλυψη ενός συστημικού κινδύνου

Η πορεία προς αυτή την ανακάλυψη ξεκίνησε το 2018 κατά τη διάρκεια ενός εντελώς διαφορετικού έργου. Η ομάδα του UCSD σάρωνε βενζινάδικα για skimmers πιστωτικών καρτών με δυνατότητα Bluetooth. Αυτά τα skimmers επιτρέπουν στους εγκληματίες να συλλέγουν δεδομένα καρτών από τους αναγνώστες των αντλιών και να τα ανακτούν ασύρματα. Κατά τη διάρκεια αυτών των σαρώσεων, οι ερευνητές έβλεπαν συνεχώς τους ίδιους μη αναγνωρισμένους φάρους BLE σε χώρους στάθμευσης. Η περιέργειά τους μετατράπηκε σε μια πολυετή εγκληματολογική έρευνα για την πηγή αυτών των σημάτων.

Τελικά εντόπισαν τα σήματα στις μονάδες KARR και SWDS. Μιλώντας προληπτικά, η ομάδα πέρασε χρόνια επαληθεύοντας το εύρος του προβλήματος πριν το δημοσιοποιήσει. Διαπίστωσαν ότι τα επηρεαζόμενα οχήματα συγκεντρώνονται κυρίως στη Νότια Καλιφόρνια, αλλά τώρα είναι διασκορπισμένα σε όλες τις Ηνωμένες Πολιτείες, τον Καναδά και την Ιαπωνία λόγω της δευτερογενούς αγοράς αυτοκινήτων. Αυτό υπογραμμίζει τον μακροπρόθεσμο κίνδυνο του aftermarket υλικού αυτοκινήτων. Όταν ένα αυτοκίνητο μεταπωλείται, ο νέος ιδιοκτήτης δεν έχει ιδέα ότι κληρονομεί μια ευάλωτη μονάδα ραδιοσυχνοτήτων εγκατεστημένη από την αντιπροσωπείη.

Παρακολούθηση οχημάτων μέσω δημόσιων διαρροών δεδομένων

Η απειλή δεν περιορίζεται σε επιθέσεις εγγύτητας. Κατά τη διάρκεια της έρευνας, οι ερευνητές διαπίστωσαν ότι δημόσια προσβάσιμες βάσεις δεδομένων εκθέτουν πληροφορίες τοποθεσίας για πολλά οχήματα εξοπλισμένα με αυτά τα συστήματα. Αυτό μετατρέπει μια τυχαία ευκαιρία σε μια στοχευμένη επιχείρηση. Ένας κακόβουλος παράγοντας θα μπορούσε ενδεχομένως να διασταυρώσει αυτές τις βάσεις δεδομένων για να προσδιορίσει την ακριβή τοποθεσία ενός συγκεκριμένου οχήματος.

Από την πλευρά του τελικού χρήστη, αυτό αποτελεί κατάφωρη παραβίαση της ιδιωτικής ζωής. Το σύστημα που προωθήθηκε ως τρόπος προστασίας του οχήματος είναι στην πραγματικότητα ένας φάρος που μεταδίδει τη θέση του στο διαδίκτυο. Αυτό είναι ένα κοινό πρόβλημα με τις "συνδεδεμένες" aftermarket συσκευές. Συχνά κατασκευάζονται με έμφαση στη λειτουργικότητα και το χαμηλό κόστος, ενώ η ασφάλεια και η ακεραιότητα των δεδομένων αντιμετωπίζονται ως δευτερεύοντα ζητήματα. Η διαρροή της βάσης δεδομένων σημαίνει ότι ένας εισβολέας δεν χρειάζεται να οδηγεί τριγύρω ψάχνοντας για αυτοκόλλητα KARR. Μπορεί απλώς να κατεβάσει μια λίστα στόχων και να σχεδιάσει τη διαδρομή του.

Επιθέσεις επανάληψης και οι μονάδες Rockledge

Οι ερευνητές εξέτασαν επίσης παρόμοια συστήματα από έναν ανταγωνιστή που ονομάζεται Rockledge. Ενώ τα συστήματα KARR υποφέρουν από το πρόβλημα του κοινόχρηστου κλειδιού, τα συστήματα Rockledge φαίνονται ευάλωτα σε μια επίθεση επανάληψης (replay attack). Σε αυτό το σενάριο, ένας εισβολέας υποκλέπτει το νόμιμο σήμα Bluetooth που αποστέλλεται από το τηλέφωνο του ιδιοκτήτη στο αυτοκίνητο. Καταγράφει αυτό το σήμα και το αναπαράγει αργότερα για να εκτελέσει την ίδια ενέργεια.

Αυτός ο τύπος επίθεσης είναι σαν ένα ψηφιακό μαγνητόφωνο. Εάν η επικοινωνία δεν προστατεύεται από "κυλιόμενους κώδικες" (rolling codes) ή χρονικά ευαίσθητα διακριτικά, το αυτοκίνητο δεν μπορεί να καταλάβει τη διαφορά μεταξύ της αρχικής εντολής και της ηχογράφησης. Η Rockledge δεν έχει ακόμη απαντήσει στα ευρήματα των ερευνητών. Αυτή η έλλειψη επικοινωνίας καθιστά δύσκολη την επικύρωση της έκτασης της ευπάθειας, αλλά χρησιμεύει ως προειδοποίηση για οποιονδήποτε χρησιμοποιεί παρόμοια συστήματα οχημάτων που ελέγχονται από smartphone.

Πρακτικά βήματα για τους ιδιοκτήτες οχημάτων

Η Acrisure κυκλοφόρησε μια ενημέρωση υλικολογισμικού (firmware update) στις 20 Ιουλίου 2026, για την αντιμετώπιση της ευπάθειας του κοινόχρηστου κλειδιού. Αυτό είναι ένα θετικό βήμα, αλλά η εφαρμογή της ενημέρωσης είναι προβληματική. Σε αντίθεση με ένα σύγχρονο Tesla ή ένα smartphone, αυτές οι μονάδες δεν υποστηρίζουν πάντα απρόσκοπτες ενημερώσεις μέσω αέρα (over-the-air). Οι ιδιοκτήτες πρέπει να χρησιμοποιήσουν την εφαρμογή KARR για κινητά για να προωθήσουν την ενημέρωση στο υλικό στο ταμπλό τους.

Εάν διαθέτετε όχημα που αγοράστηκε από αντιπροσωπεία τα τελευταία εννέα χρόνια, θα πρέπει να ελέγξετε για την παρουσία αυτών των συστημάτων. Αναζητήστε αυτοκόλλητα στο παράθυρο της πλευράς του οδηγού ή μια μικρή πλαστική μονάδα με μια λυχνία LED κρυμμένη κάτω από το ταμπλό κοντά στην κολόνα του τιμονιού. Η επιδιόρθωση ως μέθοδος κλεισίματος οπών στο κύτος ενός πλοίου είναι αποτελεσματική μόνο εάν το πλήρωμα γνωρίζει ότι το κύτος έχει διαρροή. Πολλοί ιδιοκτήτες δεν θα ακούσουν ποτέ για αυτήν την ευπάθεια και θα συνεχίσουν να οδηγούν ευάλωτα οχήματα για χρόνια.

Βασικά συμπεράσματα για τους καταναλωτές

  • Επαληθεύστε το υλικό σας: Ελέγξτε τη συμφωνία αγοράς σας ή αναζητήστε το εμπορικό σήμα KARR/SWDS στα παράθυρά σας ή στα μπρελόκ σας.
  • Ενημερώστε το υλικολογισμικό: Εάν έχετε την εφαρμογή KARR, βεβαιωθείτε ότι εκτελείτε την τελευταία έκδοση και ακολουθήστε τις οδηγίες για να ενημερώσετε τη μονάδα του οχήματος.
  • Ζητήστε αφαίρεση ή απενεργοποίηση: Εάν δεν χρησιμοποιείτε τις λειτουργίες κατά της κλοπής, ρωτήστε έναν έμπιστο μηχανικό εάν η μονάδα μπορεί να αποσυνδεθεί με ασφάλεια. Σημειώστε ότι αυτό μπορεί να απαιτεί επανακαλωδίωση του συστήματος ανάφλεξης.
  • Ελέγξτε τις προσθήκες της αντιπροσωπείης: Κατά την αγορά ενός καινούργιου ή μεταχειρισμένου αυτοκινήτου, ρωτήστε συγκεκριμένα για aftermarket μονάδες παρακολούθησης ή ασφάλειας και ζητήστε την αφαίρεσή τους εάν δεν τις θέλετε.

Από την πλευρά του κινδύνου, η ασφαλέστερη διαμόρφωση είναι μια μικρότερη επιφάνεια επίθεσης. Κάθε πρόσθετος πομπός και κάθε μονάδα τρίτου κατασκευαστή είναι ένα πιθανό σημείο εισόδου για έναν εισβολέα. Στην περίπτωση των KARR και SWDS, το ίδιο το πράγμα που προοριζόταν να κρατήσει το αυτοκίνητο ασφαλές έγινε η μεγαλύτερη αδυναμία του.

Πηγές:

  • NIST National Vulnerability Database (NVD)
  • UC San Diego Department of Computer Science and Engineering Research Papers
  • USENIX Security Symposium Proceedings 2026
  • DEF CON 34 Presentation Materials
  • National Highway Traffic Safety Administration (NHTSA) Safety Disclosures

Αποποίηση ευθύνης: Αυτό το άρθρο προορίζεται μόνο για ενημερωτικούς και εκπαιδευτικούς σκοπούς. Δεν αντικαθιστά έναν επαγγελματικό έλεγχο κυβερνοασφάλειας ή την επίσημη καθοδήγηση από τους κατασκευαστές οχημάτων και τα εξουσιοδοτημένα κέντρα σέρβις.

bg
bg
bg

Τα λέμε στην άλλη πλευρά.

Η από άκρη σε άκρη κρυπτογραφημένη λύση ηλεκτρονικού ταχυδρομείου και αποθήκευσης στο cloud παρέχει τα πιο ισχυρά μέσα ασφαλούς ανταλλαγής δεδομένων, εξασφαλίζοντας την ασφάλεια και το απόρρητο των δεδομένων σας.

/ Εγγραφείτε δωρεάν