Kibernetinis saugumas

Kaip atstovų sumontuota apsaugos sistema paliko du milijonus automobilių atvirus vagims

UC San Diego tyrėjai aptiko „Bluetooth“ klaidą „KARR“ ir „SWDS“ automobilių apsaugos sistemose, kuri paveikė 2,2 mln. transporto priemonių. Sužinokite, kaip apsaugoti savo automobilį.
Kaip atstovų sumontuota apsaugos sistema paliko du milijonus automobilių atvirus vagims

Neseniai praleidau popietę priemiesčio prekybos centre su rankiniu spektro analizatoriumi ir išmaniuoju telefonu, kuriame veikė specializuota „Bluetooth“ aptikimo programėlė. Dauguma žmonių, žiūrėdami į automobilių stovėjimo aikštelę, mato stiklo ir plieno jūrą. Aš matau chaotišką „Bluetooth Low Energy“ (BLE) reklaminių pranešimų tinklą. Tarp įprastų išmaniųjų apyrankių ir belaidžių ausinių pastebėjau pasikartojančią ID eilutę, kuri neatitiko jokių standartinių vartotojų elektronikos prietaisų. Rizikos požiūriu tai yra skaitmeninis atitikmuo radus nepaženklintas, užrakintas duris viešame koridoriuje. Nežinote, kas už jų, bet žinote, kad jų ten tikriausiai neturėtų būti.

Būtent šis smalsumas paskatino Kalifornijos universiteto San Diege (UCSD) tyrėjus atskleisti pažeidžiamumą, kuris paliečia daugiau nei 2,2 mln. transporto priemonių. Architektūrinis paradoksas yra akivaizdus. Atstovybės parduoda šias papildomas sistemas, kad užtikrintų ramybę ir apsaugą nuo vagysčių. Tikrovėje ši techninė įranga sukuria sisteminį pažeidžiamumą, leidžiantį piktavaliui, turinčiam paprastą išmanųjį telefoną, atrakinti duris arba išjungti variklį penkių metrų atstumu. Tikimasi, kad saugumo modelis bus skydas savininkui. Faktinis išnaudojamumas yra universalus raktas užpuolikui.

Šešėlinė techninė įranga, besislepianti jūsų vairo kolonėlėje

Daugelis automobilių savininkų net nežino, kad jų automobiliuose yra šie moduliai. Aptariami įrenginiai yra „KARR Security Systems“ ir „SWDS“ moduliai, kuriuos gamina „Acrisure“. Tai nėra gamykliniai komponentai, kuriuos sumontavo „Ford“, „Toyota“ ar „Honda“. Vietoj to, atstovybės juos montuoja kaip atsargų valdymo įrankius. Šie moduliai leidžia pardavėjams sekti automobilius aikštelėje ir užtikrinti jų saugumą iki pardavimo. Kai klientas perka automobilį, atstovybė dažnai bando parduoti sistemą kaip aukščiausios kokybės papildomą apsaugą nuo vagystės.

Jei klientas atsisako atnaujinimo, atstovybė paprastai nepašalina techninės įrangos. Tai daug sąnaudų reikalaujantis procesas, kuriam reikia išmontuoti prietaisų skydelį ir modifikuoti uždegimo laidus. Todėl modulis išlieka aktyvus, bet neveikiantis prietaisų skydelyje. Tyrėjai nustatė, kad net kai klientas atsisako paslaugos, „Bluetooth“ radijas toliau transliuoja signalą. Tai sukuria platų atakos paviršių, apie kurio egzistavimą savininkas net nežino. Transporto priemonė su „KARR“ arba „SWDS“ lipduku ant lango yra pagrindinis šios paslėptos įrangos indikatorius.

Universalus raktas dviem milijonams skaitmeninių spynų

Šis pažeidžiamumas yra klasikinė kriptografinio įgyvendinimo klaida. Architektūriniu lygmeniu kiekvienas „KARR“ ir „SWDS“ įrenginys naudoja identišką kriptografinį raktą „Bluetooth“ autentifikavimui. Informacijos saugumo pasaulyje tai yra mirtina nuodėmė. Tai prilygsta viešbučių tinklui, naudojančiam tą patį fizinį universalų raktą kiekvieno kambario durims kiekviename mieste. Kai užpuolikas išgauna raktą iš vieno įrenginio, jis turi raktą visiems 2,2 mln. įrenginių.

UCSD tyrėjai atliko atvirkštinę inžineriją, kad išgautų šį bendrą raktą. Turėdami šią paslaptį, jie sukūrė įrankį, leidžiantį bet kuriam įrenginiui su „Bluetooth“ ryšiu autentifikuotis kaip teisėtam vartotojui. Ataka yra slapta, nes jai nereikia sudėtingos išnaudojimo grandinės ar „nulinės dienos“ klaidos telefono operacinėje sistemoje. Ji tiesiog naudoja protokolą tiksliai taip, kaip jis buvo suprojektuotas, tačiau su pažeistu kredencialu, kuris turėjo būti unikalus kiekvienam automobiliui. Užpuolikas, esantis veikimo zonoje, gali nuotoliniu būdu atrakinti duris, mirksėti žibintais arba įjungti garso signalą. Dar svarbiau yra tai, kad jie gali suaktyvinti „starterio blokavimo“ funkciją. Nors jie negali užvesti automobilio ir nuvažiuoti naudodamiesi vien šia klaida, jie gali efektyviai „sugadinti“ transporto priemonę arba lengvai gauti fizinę prieigą prie salono, kad įvykdytų mechaninę vagystę.

Atsitiktinis sisteminės rizikos atradimas

Kelias į šį atradimą prasidėjo 2018 m. vykdant visiškai kitą projektą. UCSD komanda degalinėse ieškojo „Bluetooth“ ryšiu veikiančių banko kortelių skaitytuvų („skimmerių“). Šie skaitytuvai leidžia nusikaltėliams rinkti kortelių duomenis iš kolonėlių ir gauti juos belaidžiu būdu. Šių skenavimų metu tyrėjai automobilių stovėjimo aikštelėse nuolat matydavo tuos pačius neatpažintus BLE švyturius. Jų smalsumas virto kelerius metus trukusiu teismo ekspertizės tyrimu dėl šių signalų šaltinio.

Galiausiai jie atsekė signalus iki „KARR“ ir „SWDS“ modulių. Kalbant proaktyviai, komanda praleido kelerius metus tikrindama problemos mastą prieš paviešindama informaciją. Jie nustatė, kad paveiktos transporto priemonės daugiausia sutelktos Pietų Kalifornijoje, tačiau dėl antrinės automobilių rinkos dabar yra paplitusios visose JAV, Kanadoje ir Japonijoje. Tai pabrėžia ilgalaikę riziką, susijusią su papildoma automobilių technine įranga. Kai automobilis perparduodamas, naujasis savininkas net neįtaria, kad paveldi pažeidžiamą, atstovybės sumontuotą radijo modulį.

Transporto priemonių sekimas per viešus duomenų nutekėjimus

Grėsmė neapsiriboja tik artimojo nuotolio atakomis. Tyrimo metu tyrėjai nustatė, kad viešai prieinamos duomenų bazės atskleidžia daugelio automobilių, kuriuose įdiegtos šios sistemos, buvimo vietos informaciją. Tai paverčia atsitiktinę galimybę tiksline operacija. Piktavalis galėtų potencialiai susieti šias duomenų bazes, kad nustatytų tikslią konkrečios transporto priemonės vietą.

Galutinio vartotojo požiūriu tai yra grubus privatumo pažeidimas. Sistema, kuri buvo reklamuojama kaip būdas apsaugoti transporto priemonę, iš tikrųjų yra švyturys, transliuojantis jos vietą į internetą. Tai dažna problema su „prijungtais“ papildomais įrenginiais. Jie dažnai kuriami orientuojantis į funkcionalumą ir mažą kainą, o saugumas ir duomenų vientisumas laikomi antraeiliais dalykais. Duomenų bazės nutekėjimas reiškia, kad užpuolikui nereikia važinėti ieškant „KARR“ lipdukų. Jie gali tiesiog atsisiųsti taikinių sąrašą ir susiplanuoti maršrutą.

Pakartojimo atakos ir „Rockledge“ moduliai

Tyrėjai taip pat išnagrinėjo panašias konkurento, vadinamo „Rockledge“, sistemas. Nors „KARR“ sistemos kenčia nuo bendro rakto problemos, „Rockledge“ sistemos atrodo pažeidžiamos pakartojimo (replay) atakoms. Pagal šį scenarijų užpuolikas perima teisėtą „Bluetooth“ signalą, siunčiamą iš savininko telefono į automobilį. Jie įrašo tą signalą ir vėliau jį paleidžia, kad atliktų tą patį veiksmą.

Šio tipo ataka yra tarsi skaitmeninis magnetofonas. Jei ryšys nėra apsaugotas „kintamais kodais“ (rolling codes) arba laikui jautriais žetonais, automobilis negali atskirti originalios komandos nuo įrašo. „Rockledge“ dar neatsakė į tyrėjų išvadas. Šis komunikacijos trūkumas apsunkina pažeidžiamumo masto patvirtinimą, tačiau tai tarnauja kaip įspėjimas visiems, naudojantiems panašias išmaniaisiais telefonais valdomas transporto priemonių sistemas.

Praktiniai žingsniai automobilių savininkams

„Acrisure“ 2026 m. liepos 20 d. išleido programinės įrangos atnaujinimą, skirtą bendro rakto pažeidžiamumui pašalinti. Tai teigiamas žingsnis, tačiau pataisos įdiegimas yra problemiškas. Skirtingai nei moderni „Tesla“ ar išmanusis telefonas, šie moduliai ne visada palaiko sklandų atnaujinimą oru (over-the-air). Savininkai turi naudoti „KARR“ mobiliąją programėlę, kad nusiųstų atnaujinimą į techninę įrangą savo prietaisų skydelyje.

Jei turite transporto priemonę, pirktą iš atstovybės per pastaruosius devynerius metus, turėtumėte patikrinti, ar joje nėra šių sistemų. Ieškokite lipdukų ant vairuotojo pusės lango arba mažo plastikinio modulio su LED lempute, paslėpto po prietaisų skydeliu netoli vairo kolonėlės. Lopymas, kaip būdas užkišti skyles laivo korpuse, yra veiksmingas tik tada, kai įgula žino, kad korpusas praleidžia vandenį. Daugelis savininkų niekada nesužinos apie šį pažeidžiamumą ir toliau važinės pažeidžiamais automobiliais ilgus metus.

Pagrindinės įžvalgos vartotojams

  • Patikrinkite savo techninę įrangą: Peržiūrėkite pirkimo sutartį arba ieškokite „KARR“/„SWDS“ prekės ženklo ant langų ar raktų pakabukų.
  • Atnaujinkite programinę įrangą: Jei turite „KARR“ programėlę, įsitikinkite, kad naudojate naujausią versiją, ir vadovaukitės nurodymais, kad atnaujintumėte automobilio modulį.
  • Prašykite pašalinti arba išjungti: Jei nenaudojate apsaugos nuo vagystės funkcijų, paklauskite patikimo mechaniko, ar modulį galima saugiai atjungti. Atkreipkite dėmesį, kad tam gali prireikti perjungti uždegimo sistemos laidus.
  • Patikrinkite atstovybės priedus: Pirkdami naują ar naudotą automobilį, konkrečiai paklauskite apie papildomus sekimo ar apsaugos modulius ir paprašykite juos pašalinti, jei jų nenorite.

Rizikos požiūriu saugiausia konfigūracija yra mažesnis atakos paviršius. Kiekvienas papildomas radijas ir kiekvienas trečiosios šalies modulis yra potencialus įėjimo taškas užpuolikui. „KARR“ ir „SWDS“ atveju būtent tai, kas turėjo užtikrinti automobilio saugumą, tapo didžiausia jo silpnybe.

Šaltiniai:

  • NIST National Vulnerability Database (NVD)
  • UC San Diego Department of Computer Science and Engineering Research Papers
  • USENIX Security Symposium Proceedings 2026
  • DEF CON 34 Presentation Materials
  • National Highway Traffic Safety Administration (NHTSA) Safety Disclosures

Atsakomybės apribojimas: Šis straipsnis skirtas tik informaciniams ir švietimo tikslams. Jis nepakeičia profesionalaus kibernetinio saugumo audito ar oficialių transporto priemonių gamintojų bei įgaliotų aptarnavimo centrų nurodymų.

bg
bg
bg

Iki pasimatymo kitoje pusėje.

Pašto ir debesies saugojimo sprendimas suteikia galingiausias saugaus keitimosi duomenimis priemones, užtikrinančias jūsų duomenų saugumą ir privatumą.

/ Sukurti nemokamą paskyrą