卖车时dealer不拆的防盗模块,可以被attacker用于解锁车 [汽车数据隐私第五贴]
Dealer未拆防盗模块存漏洞,超两百万车面临被盗风险
关键信息
- 模块残留与蓝牙广播:部分Dealer为了防盗会统一在车上安装接入CAN bus的蓝牙防盗模块。售车时通常并不拆除,仅将其“deactivate”,导致其仍持续进行蓝牙广播,而多数车主对此完全不知情(#1)。
- 固件漏洞与安全威胁:UCSD研究人员发现该模块固件存在严重安全漏洞,且所有设备使用相同密钥。攻击者在车辆处于上电(powered on)状态下(如车主刚离开时),靠近后可任意控制解锁/上锁/断油。若配合重置配钥匙等其他漏洞,可在2分钟内悄无声息地将车盗走(#1)。
- 受影响规模:根据UCSD科研人员及Wired报道,目前至少有220万辆在路车辆面临此类蓝牙攻击风险(#1)。
风险/限制/注意事项
- 特定触发状态:该漏洞的利用需要车辆处于上电(powered on)状态,通常在车主刚停好车离开时极易被攻击者抓住机会利用(#1)。
值得跟进
- 排查与固件更新:车主可排查车窗玻璃上是否贴有如“KARR”等防盗模块贴纸。目前该蓝牙模块生产商已发布安全更新,相关车主需要及时更新固件以防范风险(#1)。