Кибербезопасность

Как установленная дилером система безопасности оставила два миллиона автомобилей открытыми для воров

Исследователи из Калифорнийского университета в Сан-Диего обнаружили уязвимость Bluetooth в системах безопасности автомобилей KARR и SWDS, затрагивающую 2,2 миллиона транспортных средств. Узнайте, как защитить свой автомобиль.
Как установленная дилером система безопасности оставила два миллиона автомобилей открытыми для воров

Недавно я провел вторую половину дня в пригородном торговом центре с портативным анализатором спектра и смартфоном, на котором было запущено специализированное приложение для поиска Bluetooth-устройств. Большинство людей, глядя на парковку, видят море стекла и стали. Я же вижу хаотичную сеть объявлений Bluetooth Low Energy (BLE). Среди привычных фитнес-трекеров и беспроводных наушников я заметил повторяющуюся строку идентификатора, которая не соответствовала ни одному стандартному потребительскому электронному устройству. С точки зрения рисков, это цифровой эквивалент обнаружения запертой двери без опознавательных знаков в общественном коридоре. Вы не знаете, что за ней находится, но понимаете, что ее там, скорее всего, быть не должно.

Именно это любопытство привело исследователей из Калифорнийского университета в Сан-Диего (UCSD) к обнаружению уязвимости, затрагивающей более 2,2 миллиона автомобилей. Архитектурный парадокс поразителен. Дилерские центры продают эти сторонние системы для обеспечения спокойствия и предотвращения краж. В действительности же оборудование создает системную уязвимость, которая позволяет злоумышленнику с обычным смартфоном открывать двери или блокировать двигатель с расстояния пяти ярдов. Ожидаемая модель безопасности — это щит для владельца. Фактическая эксплуатируемость — это мастер-ключ для злоумышленника.

Скрытое оборудование в вашей рулевой колонке

Многие владельцы транспортных средств даже не подозревают, что в их автомобилях установлены эти модули. Речь идет о системах безопасности KARR и модулях SWDS производства компании Acrisure. Это не заводские компоненты, установленные Ford, Toyota или Honda. Вместо этого дилерские центры устанавливают их как инструменты управления инвентарем. Эти модули позволяют дилерам отслеживать автомобили на стоянке и обеспечивать их сохранность до продажи. Когда клиент покупает машину, дилер часто пытается продать систему как премиальное противоугонное дополнение.

Если клиент отказывается от обновления, дилер обычно не удаляет оборудование. Это затратный процесс, требующий значительной разборки приборной панели и модификации проводки зажигания. В результате модуль остается активным, но бездействующим в приборной панели. Исследователи обнаружили, что даже когда клиент отказывается от услуги, Bluetooth-радио продолжает вещание. Это создает обширную поверхность атаки, о существовании которой владелец даже не догадывается. Наклейка «KARR» или «SWDS» на окне автомобиля является основным индикатором наличия этого скрытого оборудования.

Мастер-ключ для двух миллионов цифровых замков

Данная уязвимость — классический провал криптографической реализации. На архитектурном уровне каждое устройство KARR и SWDS использует идентичный криптографический ключ для аутентификации Bluetooth. В мире информационной безопасности это смертный грех. Это эквивалентно тому, как если бы гостиничная сеть использовала один и тот же физический мастер-ключ для каждой двери гостевого номера в каждом городе. Как только злоумышленник восстанавливает ключ от одного устройства, он получает ключ ко всем 2,2 миллионам устройств.

Исследователи UCSD провели обратный инжиниринг системы, чтобы извлечь этот общий ключ. Имея этот секрет на руках, они создали инструмент, который позволяет любому устройству с поддержкой Bluetooth проходить аутентификацию в качестве легитимного пользователя. Атака является скрытной, поскольку она не требует сложной цепочки эксплойтов или уязвимости нулевого дня в операционной системе телефона. Она просто использует протокол именно так, как он был разработан, но с скомпрометированными учетными данными, которые должны были быть уникальными для каждого автомобиля. Злоумышленник в радиусе действия может удаленно разблокировать двери, мигнуть фарами или подать звуковой сигнал. Что еще более важно, они могут активировать функцию «starter kill» (блокировка стартера). Хотя они не могут завести машину и уехать на ней, используя только этот недостаток, они могут эффективно превратить автомобиль в «кирпич» или получить легкий физический доступ в салон для совершения механической кражи.

Случайное обнаружение системного риска

Путь к этому открытию начался в 2018 году во время совершенно другого проекта. Команда UCSD сканировала заправочные станции на наличие скиммеров кредитных карт с поддержкой Bluetooth. Эти скиммеры позволяют преступникам собирать данные карт с терминалов на колонках и получать их по беспроводной сети. Во время этих сканирований исследователи постоянно видели одни и те же неопознанные маяки BLE на парковках. Их любопытство переросло в многолетнее криминалистическое расследование источника этих сигналов.

В конечном итоге они отследили сигналы до модулей KARR и SWDS. Действуя на опережение, команда потратила годы на проверку масштабов проблемы, прежде чем предать ее огласке. Они установили, что затронутые автомобили в основном сосредоточены в Южной Калифорнии, но теперь рассредоточены по всей территории США, Канады и Японии из-за вторичного рынка автомобилей. Это подчеркивает долгосрочный риск использования стороннего автомобильного оборудования. При перепродаже автомобиля новый владелец понятия не имеет, что он наследует уязвимый, установленный дилером радиомодуль.

Отслеживание транспортных средств через утечки публичных данных

Угроза не ограничивается атаками в непосредственной близости. В ходе расследования исследователи обнаружили, что общедоступные базы данных раскрывают информацию о местоположении многих автомобилей, оснащенных этими системами. Это превращает случайную возможность в целенаправленную операцию. Злоумышленник потенциально может сопоставить эти базы данных, чтобы определить точное местоположение конкретного автомобиля.

С точки зрения конечного пользователя, это грубое нарушение конфиденциальности. Система, которая рекламировалась как способ защиты автомобиля, на самом деле является маяком, транслирующим его местоположение в интернет. Это общая проблема «подключенных» сторонних устройств. Они часто создаются с упором на функциональность и низкую стоимость, в то время как безопасность и целостность данных рассматриваются как второстепенные задачи. Утечка базы данных означает, что злоумышленнику не нужно ездить кругами в поисках наклеек KARR. Он может просто скачать список целей и спланировать свой маршрут.

Атаки воспроизведения и модули Rockledge

Исследователи также изучили аналогичные системы от конкурента под названием Rockledge. В то время как системы KARR страдают от проблемы общего ключа, системы Rockledge оказались уязвимы для атаки воспроизведения (replay attack). В этом сценарии злоумышленник перехватывает легитимный Bluetooth-сигнал, отправленный с телефона владельца на автомобиль. Он записывает этот сигнал и воспроизводит его позже, чтобы выполнить то же действие.

Этот тип атаки подобен цифровому магнитофону. Если связь не защищена «динамическими кодами» или токенами с ограниченным сроком действия, автомобиль не может отличить оригинальную команду от записи. Компания Rockledge еще не ответила на выводы исследователей. Отсутствие связи затрудняет проверку степени уязвимости, но служит предупреждением для всех, кто использует подобные системы управления автомобилем со смартфона.

Практические шаги для владельцев автомобилей

Компания Acrisure выпустила обновление прошивки 20 июля 2026 года для устранения уязвимости общего ключа. Это позитивный шаг, но развертывание патча проблематично. В отличие от современной Tesla или смартфона, эти модули не всегда поддерживают бесшовные обновления «по воздуху». Владельцы должны использовать мобильное приложение KARR, чтобы отправить обновление на оборудование в своей приборной панели.

Если вы владеете автомобилем, купленным в дилерском центре за последние девять лет, вам следует проверить наличие этих систем. Ищите наклейки на окне со стороны водителя или небольшой пластиковый модуль со светодиодным индикатором, спрятанный под приборной панелью рядом с рулевой колонкой. Латание дыр в корпусе корабля эффективно только в том случае, если экипаж знает о течи. Многие владельцы никогда не услышат об этой уязвимости и будут продолжать ездить на уязвимых автомобилях годами.

Ключевые выводы для потребителей

  • Проверьте ваше оборудование: Изучите договор купли-продажи или поищите маркировку KARR/SWDS на окнах или брелоках.
  • Обновите прошивку: Если у вас есть приложение KARR, убедитесь, что вы используете последнюю версию, и следуйте подсказкам для обновления модуля автомобиля.
  • Запросите удаление или отключение: Если вы не используете противоугонные функции, спросите доверенного механика, можно ли безопасно отключить модуль. Обратите внимание, что это может потребовать переподключения системы зажигания.
  • Проверяйте дилерские дополнения: При покупке нового или подержанного автомобиля специально спрашивайте о сторонних модулях отслеживания или безопасности и требуйте их удаления, если они вам не нужны.

С точки зрения рисков, самая безопасная конфигурация — это минимальная поверхность атаки. Каждое дополнительное радио и каждый сторонний модуль — это потенциальная точка входа для злоумышленника. В случае с KARR и SWDS то самое устройство, которое должно было обеспечивать безопасность автомобиля, стало его главной слабостью.

Источники:

  • NIST National Vulnerability Database (NVD)
  • UC San Diego Department of Computer Science and Engineering Research Papers
  • USENIX Security Symposium Proceedings 2026
  • DEF CON 34 Presentation Materials
  • National Highway Traffic Safety Administration (NHTSA) Safety Disclosures

Отказ от ответственности: Данная статья предназначена только для информационных и образовательных целей. Она не заменяет профессиональный аудит кибербезопасности или официальные рекомендации производителей автомобилей и авторизованных сервисных центров.

bg
bg
bg

До встречи на другой стороне.

Наше решение для электронной почты и облачного хранения данных со сквозным шифрованием обеспечивает наиболее мощные средства безопасного обмена данными, гарантируя их сохранность и конфиденциальность.

/ Создать бесплатный аккаунт