🔔 Citește-ne pe Telegram — nu rata cele mai noi știri auto → t.me/motorhub_ro
O echipă de cercetători de la Universitatea din California din San Diego a descoperit o vulnerabilitate în sistemul de securitate KARR, un dispozitiv antifurt aftermarket folosit în peste două milioane de vehicule.
Dispozitivul, care oferă funcții precum blocarea/deblocarea de la distanță, imobilizarea motorului și urmărirea prin GPS, poate fi piratat folosind o aplicație mobilă cu inginerie inversă, permițând atacatorilor să controleze fiecare funcție a sistemului.
Aceasta include deblocarea ușilor, imobilizarea motorului și chiar declanșarea claxonelor și luminilor mașinii.

Vulnerabilitatea se datorează utilizării aceleiași chei de autentificare pe toate dispozitivele KARR și unei conexiuni Bluetooth deschise, chiar și în unitățile dezactivate.

Cercetătorii au demonstrat mai multe fapte, inclusiv deblocarea unei mașini la un semafor și paralizarea unei mașini parcate. În timp ce producătorul, Acrisure Protection Group, a lansat o actualizare a firmware-ului pentru a rezolva problema, a fost nevoie de 18 luni pentru a răspunde la descoperirile cercetătorilor.

Vulnerabilitatea afectează vehiculele de la diverși producători, inclusiv Honda, Toyota, Mazda, Ford și Jeep și poate fi găsită în mașinile vândute în California de Sud și revândute pe piața second-hand din Statele Unite, Canada și Japonia.
Proprietarii de vehicule cu sistem KARR sunt sfătuiți să descarce și să instaleze actualizarea prin aplicația KARR pentru a-și proteja mașinile de potențialele hacking.
📱 Urmărește canalul nostru Telegram pentru noutăți zilnice
Source: Jalopnik (Auto Culture & Tuning) (jalopnik.com)