حدود ۲.۲ میلیون خودرو در ایالت کالیفرنیا در برابر حملات مبتنی بر بلوتوث آسیبپذیر هستند.
ضعف امنیتی تازهای در سامانههای محافظتی خودرو KARR و SWDS که توسط شرکت Acrisure تولید شدهاند، شناسایی گردیده است؛ نقصی که امکان کنترل از راه دور این تجهیزات از طریق بلوتوث را فراهم میکند. این سامانهها از سوی نمایندگیهای فروش خودرو، با هدف افزایش امنیت، جلوگیری از سرقت و همچنین رهگیری خودروها روی وسایل نقلیه نصب شدهاند. با این حال، همین آسیبپذیری به مهاجمان اجازه میدهد قفل خودرو را باز کنند و در برخی بخشها نیز کنترل بیشتری بر خودرو به دست آورند.
پژوهشگران دانشگاه کالیفرنیا سندیگو دریافتهاند که حدود ۲.۲ میلیون خودروی مجهز به این سامانه از سال ۲۰۱۷ به بعد از نمایندگیهای جنوب کالیفرنیا خریداری شدهاند. با این حال، به دلیل خرید و فروش خودروهای دستدوم، اکنون ممکن است این خودروها در نقاط مختلف آمریکا یا حتی کشورهایی مانند ژاپن نیز حضور داشته باشند.
نگرانکنندهتر اینکه محققان به یک پایگاه داده عمومی دسترسی پیدا کردند که اطلاعات مربوط به تمام خودروهای مجهز به این سامانه امنیتی در آن ذخیره شده بود.
بلوتوث چگونه این خودروها را کنترل میکند
# بررسی پژوهشگران نشان میدهد خودروهای خریداریشده از نمایندگیهای برندهای هوندا، تویوتا، مزدا، فورد و جیپ تحت تأثیر این آسیبپذیری قرار گرفتهاند. خودروهای مشمول این مشکل، برچسب KARR-SWDS را روی شیشه سمت راننده دارند و دستگاه ضدسرقت آنها نیز در زیر داشبورد نصب شده است.
شیوه عملکرد این سامانه بسیار ساده است. یک اپلیکیشن موبایل از طریق بلوتوث به سیستم امنیتی KARR متصل میشود و امکاناتی مانند قفل و باز کردن درها، به صدا درآوردن بوق و روشن و خاموش کردن چراغهای خودرو را در اختیار کاربر قرار میدهد. همچنین این سامانه میتواند مانع روشن شدن خودرو شود، اما اگر موتور از قبل روشن باشد، این قابلیت دیگر کاربردی نخواهد داشت.
تعویض کلید امنیتی این سامانه امکانپذیر نیست و قابلیت غیرفعال کردن بلوتوث نیز وجود ندارد. موضوع نگرانکننده دیگر این است که پژوهشگران متوجه شدند حتی اگر خریدار هزینه اشتراک اپلیکیشن یا خدمات سامانه KARR را پرداخت نکند، سختافزار همچنان روی خودرو باقی میماند. ضمنا این تجهیزات همچنان به درهای خودرو، سیستم استارت، بوق و چراغها دسترسی کامل دارند و همین مسئله خطر سوءاستفاده را افزایش میدهد.
ییبو وی، دانشجوی دکتری علوم کامپیوتر دانشگاه UCSD و یکی از نویسندگان پژوهش، توضیح داد که جدا کردن این دستگاهها کار سادهای نیست. به گفته او، برای خارج کردن آنها باید داشبورد خودرو باز شود و سپس سیمهایی که بهطور پیچیده با رایانههای خودرو و سیستم استارت در هم تنیده شدهاند، بریده و دوباره متصل شوند.
جری یو، دیگر نویسنده این تحقیق، گفت که سارقان به جای شکستن شیشه خودرو برای دسترسی به داخل، میتوانند از طریق اتصال بلوتوث به دستگاه نصبشده در خودرو بهصورت از راه دور ارتباط برقرار کرده و قفل درهای خودرو را باز کنند. شرکت KARR در گفتوگو با رسانهها اعلام کرده که این مشکل تنها خودروهایی را تحت تأثیر قرار میدهد که به برخی قطعات مرتبط با فناوری بلوتوث مجهز هستند. این شرکت همچنین تأیید کرده که برای برطرف کردن این آسیبپذیری، یک بهروزرسانی میانافزاری منتشر نموده است.