🔔 Léenos en Telegram — no te pierdas las últimas noticias del automóvil → t.me/motorhub_es
Un equipo de investigadores de la Universidad de California en San Diego descubrió una vulnerabilidad en el sistema de seguridad KARR, un dispositivo antirrobo no original utilizado en más de dos millones de vehículos. El dispositivo, que proporciona funciones como bloqueo/desbloqueo remoto, inmovilización del motor y seguimiento por GPS, puede piratearse utilizando una aplicación móvil de ingeniería inversa, lo que permite a los atacantes controlar cada función del sistema.

Esto incluye desbloquear puertas, inmovilizar el motor e incluso activar las bocinas y luces del automóvil. La vulnerabilidad se debe al uso de la misma clave de autenticación en todos los dispositivos KARR y a una conexión Bluetooth abierta, incluso en unidades desactivadas.

Los investigadores demostraron varias hazañas, incluido desbloquear un automóvil en un semáforo y paralizar un automóvil estacionado. Si bien el fabricante, Acrisure Protection Group, lanzó una actualización de firmware para solucionar el problema, tomó 18 meses responder a los hallazgos de los investigadores.
La vulnerabilidad afecta a vehículos de varios fabricantes, incluidos Honda, Toyota, Mazda, Ford y Jeep, y se puede encontrar en automóviles vendidos en el sur de California y revendidos en el mercado de segunda mano en Estados Unidos, Canadá y Japón. Se recomienda a los propietarios de vehículos con el sistema KARR que descarguen e instalen la actualización a través de la aplicación KARR para proteger sus automóviles de posibles piraterías.

📱 Síguenos en Telegram para no perderte las novedades
Source: Jalopnik (Auto Culture & Tuning) (jalopnik.com)