🔔 Четете ни в Telegram — не пропускайте интересните автомобилни новини → t.me/motorhub_bg
Екип от изследователи от Калифорнийския университет в Сан Диего откри уязвимост в системата за сигурност KARR, следпродажбено устройство против кражба, използвано в над два милиона превозни средства. Устройството, което предоставя функции като дистанционно заключване/отключване, блокиране на двигателя и GPS проследяване, може да бъде хакнато с помощта на мобилно приложение с обратно проектиране, което позволява на нападателите да контролират всяка функция на системата.

Това включва отключване на врати, блокиране на двигателя и дори задействане на клаксоните и светлините на автомобила. Уязвимостта се дължи на използването на един и същ ключ за удостоверяване във всички устройства KARR и отворена Bluetooth връзка, дори в деактивирани устройства.

Изследователите демонстрираха няколко експлойта, включително отключване на кола на светофар и парализиране на паркирана кола. Въпреки че производителят, Acrisure Protection Group, пусна актуализация на фърмуера за справяне с проблема, бяха необходими 18 месеца, за да се отговори на констатациите на изследователите.
Уязвимостта засяга превозни средства от различни производители, включително Honda, Toyota, Mazda, Ford и Jeep, и може да бъде открита в автомобили, продавани в Южна Калифорния и препродавани на пазара втора употреба в Съединените щати, Канада и Япония. Собствениците на превозни средства със системата KARR се съветват да изтеглят и инсталират актуализацията чрез приложението KARR, за да защитят колите си от потенциално хакване.

📱 Абонирайте се за нашия Telegram канал
Source: Jalopnik (Auto Culture & Tuning) (jalopnik.com)