هک از طریق بلوتوث ۲.۲ میلیون خودرو را در معرض خطر سرقت قرار داد
پژوهشگران میگویند این نقص امنیتی بیش از ۲٫۲ میلیون خودرو در ایالت کالیفرنیا و سایر مناطق را در برابر حملات برپایه بلوتوث آسیبپذیر میکند.
پژوهشگران حوزه امنیت سایبری در دانشگاه کالیفرنیا سندیگو از کشف یک نقص امنیتی جدی خبر دادهاند که بیش از ۲٫۲ میلیون خودرو در ایالت کالیفرنیا و سایر مناطق را در برابر حملات برپایه بلوتوث آسیبپذیر میکند. این آسیبپذیری ناشی از دستگاههای ضدسرقت و ردیابی سفارشی است که توسط نمایندگیهای فروش روی خودروها نصب شدهاند و به مهاجمان امکان میدهند قفل درها را باز و برخی قابلیتهای خودرو را از راه دور کنترل کنند.
به گزارش تکرادار، برند سیستمهای امنیتی مورد بحث KARR و SWDS هستند که توسط شرکت Acrisure تولید شدهاند. این سیستمها از سال ۲۰۱۷ توسط نمایندگیهای خودروهای هوندا، تویوتا، مزدا، فورد و جیپ در جنوب کالیفرنیا روی خودروها نصب شدهاند. اگرچه مرکز اصلی فروش این خودروها کالیفرنیا بوده است، اما بهدلیل خریدوفروش در بازار دست دوم، این خودروها ممکن است هماکنون در سراسر ایالات متحده و حتی کشورهایی مانند ژاپن در حال رفتوآمد باشند.
صاحبان این خودروها از طریق یک اپلیکیشن موبایل و ارتباط بلوتوث به سیستم KARR متصل میشوند. این اپلیکیشن امکاناتی مانند قفلوبازکردن درهای خودرو، بهصدا درآوردن بوق و روشنوخاموشکردن چراغهای جلو و جلوگیری از روشنشدن موتور را ارائه میدهد.
پژوهشگران کشف کردند که تمام دستگاههای ساخت این شرکت از یک کلید امنیتی یکسان و ثابت استفاده میکنند. بهمحض اینکه این کلید توسط هکرها شکسته شود، تمام ۲.۲ میلیون خودرویی که از این ابزار بهره میبرند در برابر نفوذ آسیبپذیر خواهند بود.
هشدار کارشناسان: ۲.۲ میلیون خودرو در معرض خطر هک از طریق بلوتوث هستند
نکته نگرانکنندهتر این است که پژوهشگران یک پایگاه داده بهصورت عمومی و بدون حفاظت در اینترنت پیدا کردند که اطلاعات دقیق تمامی خودروهای مجهز به این سیستم امنیتی را در خود جای داده بود.
یکی از چالشهای بزرگ این آسیبپذیری به خودروهایی مربوط میشود که خریداران آنها هیچ اشتراک فعالی برای نرمافزار KARR خریداری نکردهاند. با وجود عدم فعالسازی اشتراک، سختافزار مربوطه همچنان در زیر داشبورد خودرو متصل باقی مانده و همان سطح از دسترسی به سیستم برق، درها، استارت و چراغها را حفظ کرده است. از آنجا که کاربران امکان تغییر کلید امنیتی یا غیرفعالسازی بلوتوث دستگاه را ندارند، این خودروها نیز در معرض خطر قرار دارند.
محققان میگویند: «جدا کردن این دستگاهها کار سادهای نیست. شما باید داشبورد خودرو را باز کنید و سیمهایی را که با کامپیوتر مرکزی خودرو و سیستم استارت گره خوردهاند، قطع و مجدداً متصل کنید.» به گفته محققان، سارقان بهجای شکستن شیشه برای ورود به خودرو، میتوانند بهراحتی و از راه دور از طریق بلوتوث به دستگاه داخل خودرو متصل شوند و قفل درها را باز کنند.
پس از افشای این گزارش، شرکت KARR گفت یک بهروزرسانی نرمافزاری برای رفع این رخنه امنیتی منتشر کرده است تا کلیدهای امنیتی متداول را اصلاح و دسترسیهای غیرمجاز را مسدود سازد.

