Kiberdrošība

Kā dīlera uzstādīta apsardzes sistēma atstāja divus miljonus automašīnu atvērtas zagļiem

UC San Diego pētnieki atklāja Bluetooth kļūdu KARR un SWDS automašīnu drošības sistēmās, kas skar 2,2 miljonus transportlīdzekļu. Uzziniet, kā aizsargāt savu auto.
Kā dīlera uzstādīta apsardzes sistēma atstāja divus miljonus automašīnu atvērtas zagļiem

Nesen pavadīju pēcpusdienu piepilsētas iepirkšanās centrā ar rokas spektra analizatoru un viedtālruni, kurā darbojas specializēta Bluetooth meklēšanas lietotne. Lielākā daļa cilvēku, skatoties uz autostāvvietu, redz stikla un tērauda jūru. Es redzu haotisku Bluetooth Low Energy (BLE) reklāmas ziņojumu tīklu. Starp parastajām fitnesa aprocēm un bezvadu austiņām es pamanīju atkārtotu ID virkni, kas neatbilda nevienai standarta plaša patēriņa elektronikas ierīcei. No riska perspektīvas tas ir digitālais ekvivalents neapzīmētu, aizslēgtu durvju atrašanai publiskā gaitenī. Jūs nezināt, kas atrodas aiz tām, bet zināt, ka tām tur, visticamāk, nevajadzētu būt.

Šī ziņkāre bija tā, kas lika Kalifornijas Universitātes Sandjego (UCSD) pētniekiem atklāt ievainojamību, kas skar vairāk nekā 2,2 miljonus transportlīdzekļu. Arhitektūras paradokss ir kliedzošs. Autosaloni pārdod šīs pēcpārdošanas sistēmas, lai nodrošinātu sirdsmieru un zādzību novēršanu. Realitātē aparatūra ievieš sistēmisku ievainojamību, kas ļauj ļaundarim ar parastu viedtālruni atslēgt durvis vai atslēgt dzinēju no piecu jardu attāluma. Paredzamais drošības modelis ir vairogs īpašniekam. Faktiskā ekspluatējamība ir universālā atslēga uzbrucējam.

Stūres kolonnā paslēptā "ēnu" aparatūra

Daudzi transportlīdzekļu īpašnieki neapzinās, ka viņu automašīnās ir šādi moduļi. Attiecīgās ierīces ir KARR Security Systems un SWDS moduļi, ko ražo Acrisure. Tie nav rūpnīcas komponenti, ko uzstādījuši Ford, Toyota vai Honda. Tā vietā dīleri tos uzstāda kā krājumu pārvaldības rīkus. Šie moduļi ļauj dīleriem izsekot automašīnas stāvvietā un nodrošināt to drošību pirms pārdošanas. Kad klients pērk automašīnu, dīleris bieži mēģina pārdot sistēmu kā premium klases pretaizdzīšanas papildaprīkojumu.

Ja klients atsakās no uzlabojuma, dīleris parasti aparatūru nenoņem. Tas ir izmaksu ziņā ietilpīgs process, kas prasa ievērojamu paneļa izjaukšanu un aizdedzes vadu modifikācijas. Līdz ar to modulis paliek aktīvs, bet snaudošs panelī. Pētnieki atklāja, ka pat tad, ja klients atsakās no pakalpojuma, Bluetooth radio turpina raidīt. Tas rada visaptverošu uzbrukuma virsmu, par kuras eksistenci īpašnieks pat nezina. Transportlīdzeklis ar "KARR" vai "SWDS" uzlīmi uz loga ir galvenais šīs slēptās aparatūras indikators.

Universālā atslēga diviem miljoniem digitālo slēdzeņu

Ievainojamība ir klasiska kriptogrāfijas ieviešanas kļūme. Arhitektūras līmenī katra KARR un SWDS ierīce izmanto identisku kriptogrāfisko atslēgu Bluetooth autentifikācijai. Informācijas drošības pasaulē tas ir nāves grēks. Tas ir ekvivalents viesnīcu ķēdei, kas izmanto vienu un to pašu fizisko universālo atslēgu katrai viesu numura durvij katrā pilsētā. Tiklīdz uzbrucējs iegūst atslēgu no vienas ierīces, viņam ir atslēga visām 2,2 miljoniem ierīču.

UCSD pētnieki veica sistēmas reverso inženieriju, lai iegūtu šo koplietojamo atslēgu. Ar šo noslēpumu rokās viņi izveidoja rīku, kas ļauj jebkurai Bluetooth ierīcei autentificēties kā leģitīmam lietotājam. Uzbrukums ir nemanāms, jo tam nav nepieciešama sarežģīta ekspluatācijas ķēde vai viedtālruņa operētājsistēmas nulles dienas ievainojamība. Tas vienkārši izmanto protokolu tieši tā, kā tas tika izstrādāts, bet ar kompromitētu akreditācijas datu, kam vajadzēja būt unikālam katrai automašīnai. Uzbrucējs darbības rādiusā var attālināti atslēgt durvis, mirkšķināt lukturus vai ieslēgt skaņas signālu. Vēl svarīgāk ir tas, ka viņi var aktivizēt "startera bloķēšanas" funkciju. Lai gan viņi nevar iedarbināt automašīnu un aizbraukt, izmantojot tikai šo trūkumu, viņi var efektīvi padarīt transportlīdzekli nelietojamu vai iegūt vieglu fizisku piekļuvi salonam, lai veiktu mehānisku zādzību.

Sistēmiska riska nejauša atklāšana

Ceļš uz šo atklājumu sākās 2018. gadā pavisam cita projekta laikā. UCSD komanda skenēja degvielas uzpildes stacijas, meklējot Bluetooth kredītkaršu skimerus. Šie skimeri ļauj noziedzniekiem ievākt karšu datus no sūkņu karšu lasītājiem un iegūt tos bezvadu režīmā. Šo skenēšanu laikā pētnieki stāvvietās turpināja redzēt tos pašus neidentificētos BLE signālus. Viņu ziņkāre pārvērtās daudzu gadu tiesu ekspertīzes izmeklēšanā par šo signālu avotu.

Galu galā viņi izsekoja signālus līdz KARR un SWDS moduļiem. Runājot proaktīvi, komanda pavadīja gadus, pārbaudot problēmas apmēru, pirms to publiskot. Viņi konstatēja, ka skartie transportlīdzekļi galvenokārt ir koncentrēti Dienvidkalifornijā, taču tagad sekundārā automašīnu tirgus dēļ tie ir izplatīti visā ASV, Kanādā un Japānā. Tas izgaismo pēcpārdošanas automobiļu aparatūras ilgtermiņa risku. Kad automašīna tiek tālākpārdota, jaunajam īpašniekam nav ne jausmas, ka viņš manto ievainojamu, dīlera uzstādītu radio moduli.

Transportlīdzekļu izsekošana, izmantojot publisku datu noplūdi

Draudi neaprobežojas tikai ar tuvuma uzbrukumiem. Izmeklēšanas laikā pētnieki atklāja, ka publiski pieejamas datubāzes atklāj atrašanās vietas informāciju daudziem transportlīdzekļiem, kas aprīkoti ar šīm sistēmām. Tas pārvērš nejaušu iespēju mērķtiecīgā operācijā. Ļaundaris potenciāli varētu salīdzināt šīs datubāzes, lai noteiktu konkrēta transportlīdzekļa precīzu atrašanās vietu.

No galalietotāja perspektīvas tas ir rupjš privātuma pārkāpums. Sistēma, kas tika reklamēta kā veids, kā aizsargāt transportlīdzekli, patiesībā ir bāka, kas raida tā atrašanās vietu internetā. Tā ir izplatīta problēma ar "savienotajām" pēcpārdošanas ierīcēm. Tās bieži tiek veidotas, koncentrējoties uz funkcionalitāti un zemām izmaksām, savukārt drošība un datu integritāte tiek uzskatīta par otršķirīgu jautājumu. Datubāzes noplūde nozīmē, ka uzbrucējam nav jābraukā apkārt, meklējot KARR uzlīmes. Viņi var vienkārši lejupielādēt mērķu sarakstu un plānot savu maršrutu.

Atkārtošanas uzbrukumi un Rockledge moduļi

Pētnieki pārbaudīja arī līdzīgas sistēmas no konkurenta Rockledge. Kamēr KARR sistēmas cieš no koplietojamās atslēgas problēmas, Rockledge sistēmas šķiet ievainojamas pret atkārtošanas uzbrukumu (replay attack). Šajā scenārijā uzbrucējs pārtver leģitīmo Bluetooth signālu, kas nosūtīts no īpašnieka tālruņa uz automašīnu. Viņi ieraksta šo signālu un atskaņo to vēlāk, lai veiktu to pašu darbību.

Šāda veida uzbrukums ir kā digitālais magnetofons. Ja saziņa nav aizsargāta ar "mainīgajiem kodiem" vai laika ziņā jutīgiem marķieriem, automašīna nevar atšķirt oriģinālo komandu no ieraksta. Rockledge vēl nav reaģējis uz pētnieku atradumiem. Šī komunikācijas trūkuma dēļ ir grūti apstiprināt ievainojamības apmēru, taču tas kalpo kā brīdinājums ikvienam, kas izmanto līdzīgas ar viedtālruni vadāmas transportlīdzekļu sistēmas.

Praktiski soļi transportlīdzekļu īpašniekiem

Acrisure 2026. gada 20. jūlijā izlaida programmaparatūras atjauninājumu, lai novērstu koplietojamās atslēgas ievainojamību. Tas ir pozitīvs solis, taču ielāpa ieviešana ir problemātiska. Atšķirībā no modernas Tesla vai viedtālruņa, šie moduļi ne vienmēr atbalsta nevainojamus bezvadu atjauninājumus (OTA). Īpašniekiem ir jāizmanto KARR mobilā lietotne, lai nosūtītu atjauninājumu uz aparatūru savā mērinstrumentu panelī.

Ja jums pieder transportlīdzeklis, kas iegādāts no dīlera pēdējo deviņu gadu laikā, jums vajadzētu pārbaudīt, vai tajā nav šādu sistēmu. Meklējiet uzlīmes uz vadītāja puses loga vai nelielu plastmasas moduli ar LED gaismu, kas paslēpts zem paneļa netālu no stūres kolonnas. Ielāpu uzstādīšana kā metode caurumu aizbāšanai kuģa korpusā ir efektīva tikai tad, ja apkalpe zina, ka korpuss tek. Daudzi īpašnieki nekad nedzirdēs par šo ievainojamību un turpinās braukt ar ievainojamiem transportlīdzekļiem gadiem ilgi.

Galvenās atziņas patērētājiem

  • Pārbaudiet savu aparatūru: Pārbaudiet pirkuma līgumu vai meklējiet KARR/SWDS zīmolu uz logiem vai atslēgu piekariņiem.
  • Atjauniniet programmaparatūru: Ja jums ir lietotne KARR, pārliecinieties, ka izmantojat jaunāko versiju, un izpildiet norādījumus, lai atjauninātu transportlīdzekļa moduli.
  • Pieprasiet noņemšanu vai atspējošanu: Ja neizmantojat pretaizdzīšanas funkcijas, jautājiet uzticamam mehāniķim, vai moduli var droši atvienot. Ņemiet vērā, ka tam var būt nepieciešama aizdedzes sistēmas vadu pārkārtošana.
  • Auditējiet dīlera papildaprīkojumu: Pērkot jaunu vai lietotu automašīnu, īpaši jautājiet par pēcpārdošanas izsekošanas vai drošības moduļiem un pieprasiet to noņemšanu, ja tos nevēlaties.

No riska viedokļa drošākā konfigurācija ir mazāka uzbrukuma virsma. Katrs papildu radio un katrs trešās puses modulis ir potenciāls ieejas punkts uzbrucējam. KARR un SWDS gadījumā tieši tā lieta, kas bija paredzēta automašīnas drošībai, kļuva par tās lielāko vājību.

Avoti:

  • NIST National Vulnerability Database (NVD)
  • UC San Diego Department of Computer Science and Engineering Research Papers
  • USENIX Security Symposium Proceedings 2026
  • DEF CON 34 Presentation Materials
  • National Highway Traffic Safety Administration (NHTSA) Safety Disclosures

Atruna: Šis raksts ir paredzēts tikai informatīviem un izglītojošiem nolūkiem. Tas neaizstāj profesionālu kiberdrošības auditu vai oficiālus norādījumus no transportlīdzekļu ražotājiem un pilnvarotiem servisa centriem.

bg
bg
bg

Uz tikšanos otrā pusē.

Mūsu end-to-end šifrētais e-pasta un mākoņdatu glabāšanas risinājums nodrošina visefektīvākos līdzekļus drošai datu apmaiņai, garantējot jūsu datu drošību un konfidencialitāti.

/ Izveidot bezmaksas kontu