泥潭日报 uscardforum · 内容汇总

卖车时dealer不拆的防盗模块,可以被attacker用于解锁车 [汽车数据隐私第五贴]

内容摘要

Dealer未拆防盗模块存漏洞,超两百万车面临被盗风险

关键信息

  • 模块残留与蓝牙广播:部分Dealer为了防盗会统一在车上安装接入CAN bus的蓝牙防盗模块。售车时通常并不拆除,仅将其“deactivate”,导致其仍持续进行蓝牙广播,而多数车主对此完全不知情(#1)。
  • 固件漏洞与安全威胁:UCSD研究人员发现该模块固件存在严重安全漏洞,且所有设备使用相同密钥。攻击者在车辆处于上电(powered on)状态下(如车主刚离开时),靠近后可任意控制解锁/上锁/断油。若配合重置配钥匙等其他漏洞,可在2分钟内悄无声息地将车盗走(#1)。
  • 受影响规模:根据UCSD科研人员及Wired报道,目前至少有220万辆在路车辆面临此类蓝牙攻击风险(#1)。

风险/限制/注意事项

  • 特定触发状态:该漏洞的利用需要车辆处于上电(powered on)状态,通常在车主刚停好车离开时极易被攻击者抓住机会利用(#1)。

值得跟进

  • 排查与固件更新:车主可排查车窗玻璃上是否贴有如“KARR”等防盗模块贴纸。目前该蓝牙模块生产商已发布安全更新,相关车主需要及时更新固件以防范风险(#1)。

闲聊脉络

  • 数据隐私系列讨论:本帖为楼主发布的“汽车数据隐私系列”的第五个帖子(#1#2)。前序及关联贴深入探讨了汽车厂商内置GPS向信报局出售驾驶数据、手机App向保险公司共享数据、Dealer加装GPS收集隐私等汽车行业的隐私泄露黑幕(#1)。
防盗模块蓝牙漏洞KARR汽车数据隐私UCSD