一个普通的工作日下午,加州大学圣地亚哥分校的停车场里,几位安全研究员围着一辆不起眼的丰田凯美瑞。博士生掏出安卓手机,点开一个自己写的简陋应用。没有钥匙,没有撬锁,甚至车窗都紧闭着——车灯闪了闪,门锁“咔嗒”一响,车门开了。接着,他们在手机上再按几下,这辆车就无法点火,彻底“趴窝”。这不是偷车贼的黑市工具,而是一个完全合法的实验。它揭露了一个潜藏在上百万辆汽车里的巨大漏洞:经销商悄悄装在车上的售后安防系统KARR,正在用一把“万能钥匙”向攻击者敞开大门。
这个研究项目由加州大学圣地亚哥分校主导,结论令人不安——全美大约220万辆汽车都可能面临类似的远程攻击。根源是一种名为KARR的安全系统,原本是经销商用来在停车场防盗的附加硬件。问题在于,即便很多车主买车时明确不激活、不订阅这项服务,设备也往往不会被拆除,继续留在方向盘下方、脚踏板附近,悄无声息地运转。更麻烦的是,这些KARR模块会持续通过蓝牙广播自己的存在,就像一个24小时亮着灯的空岗亭,不断告诉路过的人“我在这儿”。据统计,相当多的车主根本不知道自己车里藏着这样一个玩意儿。
![]()
漏洞的核心可以被一句话概括:所有KARR设备共享同一个认证密钥。研究人员对KARR官方的手机应用程序进行了逆向工程,从代码里提取出了这个硬编码的“万能通行证”。也就是说,根本不需要针对每一辆车寻找不同的漏洞,只要拿到这把钥匙,就能跟任何一个KARR系统“对话”。他们随后开发了一款安卓概念验证应用,模拟合法用户的身份向车辆发送指令。在蓝牙覆盖范围内(通常是10米左右,但研究人员指出借助更灵敏的射频设备可以大幅扩大范围),攻击者可以做到的事情包括:远程锁门和开门、打开或关闭警报、控制车灯与喇叭鸣响,以及最致命的——禁止发动机启动。虽然这个漏洞不能让车辆行驶中失控,但无声无息地打开车门,再锁死发动机,已经让盗窃的门槛跌到了地板价。
面对这项发现,KARR系统的母公司Acrisure保护集团发表声明称,这种攻击“复杂且风险较低”。然而研究人员并不买账。他们强调,一旦那个共享密钥被提取出来——他们确实提取出来了——攻击就变得极其简单,而且是可规模化的:一段代码,一套流程,对220万辆装备KARR的汽车统统有效。一个不太工整的比喻就是:出厂时每扇防盗门都用了同一把锁,只要有人配出了那把钥匙,整个小区的门都成了摆设。好消息是,漏洞本身有修复的可能。在2025年1月进行负责任披露之后,Acrisure于7月20日发布了固件补丁。但坏消息在于,KARR是纯售后硬件,不走厂商的原厂系统,所以别指望收到什么OTA空中升级或者主机厂召回通知。车主必须自己动手,检查脚底下有没有这个模块,再通过KARR手机应用手动安装更新。对于完全不知情的车主来说,这几乎等于没有修复。
更隐蔽的威胁藏在隐私这一层。KARR装置的蓝牙信号就像一张随身携带的数字名片,只要车辆通电,甚至在熄火后的几分钟内,它都会持续向外广播独一无二的标识符。研究人员利用了无线网络追踪数据库WiGLE来评估这套系统的实际分布。该数据库的初衷是收集Wi‑Fi热点和蓝牙设备的地理位置,却被意外地拿来“追踪汽车”。他们把KARR的蓝牙信号特征输入数据库,就能看到曾在哪些地点、在什么时间被记录下来。打个比方,如果你的车每天六七点固定出现在某小区,又每天八九点出现在某写字楼地下车库,再配合周末常去的商场记录,不用看到车牌,你的日常路线已经被白描出来了。在圣迭戈附近一次短暂的测试行驶中,研究人员的扫描仪就在路边捉到了将近100辆KARR车辆的信号,像一片沉默的蓝牙尾迹铺满了沿途街道。
这一切暴露出一个产业里长期被忽视的软肋:那些不受原厂安全体系约束的售后硬件,可能正在悄悄架空整个防盗链条。KARR的例子不是孤例,只不过这次被研究者用一把“万能钥匙”搬到了聚光灯下。对于普通车主,眼下最直接的自我保护动作,就是检查车辆脚部空间、仪表盘下方是否有额外的黑色小盒子,上面或有KARR字样。若有,马上下载KARR官方应用,确认固件是否已更新。毕竟,你也许从没订阅过这项服务,但车上那块永不停歇的蓝牙信号,已经在替你订阅一个潜在的安全隐患。而当我们谈论联网汽车的安全边界时,忘记检查经销商最后加装的这个小配件,也许就是最关键的那块拼图。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.