Как минимум 2,2 миллиона автомобилей в США подвержены риску из-за только что обнаруженной уязвимости, позволяющей ворам удаленно открывать машины и уезжать на них за считанные минуты.
Ученые из Калифорнийского университета в Сан-Диего установили, что злоумышленники могут атаковать уязвимые автомобили с расстояния до 15 футов (около 5 метров), удаленно открывая двери для кражи или отключая зажигание, чтобы обездвижить водителя.
Большинство таких машин были изначально проданы дилерами Honda, Toyota, Mazda, Ford и Jeep в Южной Калифорнии в период с 2017 года по сегодняшний день. Однако перепродажа подержанных автомобилей привела к тому, что потенциально уязвимые машины теперь разбросаны по всем США, Канаде и даже Японии.
Проблема кроется в противоугонных устройствах KARR и SouthWest Dealer Services (SWDS), устанавливаемых под приборной панелью дилерскими центрами. Водители могут с помощью приложения для смартфона подключаться к устройству через Bluetooth и управлять замками, звуковым сигналом, фарами и зажиганием.
Исследователи обнаружили, что каждое уязвимое устройство использует один и тот же цифровой ключ безопасности. Это всё равно что защищать миллионы устройств паролем «1234», не позволяя владельцам его изменить. Как только этот общий ключ извлечен из официального приложения, его можно использовать для отправки команд любому уязвимому автомобилю в радиусе действия Bluetooth.
Как проверить свою машину и почему нельзя вырывать «железо»
Многие водители могут даже не подозревать, что оборудование установлено в их автомобиле, поскольку дилеры иногда оставляют его даже тогда, когда покупатели отказываются от платной услуги безопасности. Владельцы могут проверить наличие наклейки KARR или SWDS на стекле со стороны водителя или небольшой мигающей кнопки под приборной панелью.
Уязвимость не позволяет злоумышленнику удаленно завести автомобиль или управлять уже движущейся машиной. Однако исследователи предупреждают: бесшумное открытие дверей снимает одно из самых больших препятствий для автоугонщика. Оказавшись внутри, преступник может подключить инструменты, обычно используемые слесарями-замочниками, и за считанные минуты создать работающий ключ, после чего завести двигатель и уехать.
Система изначально разрабатывалась, чтобы помогать дилерам управлять складскими запасами и защищать автомобили от угона, пока они стоят на торговых площадках. Установленная под приборной панелью со стороны водителя, она подключается к приложению смартфона через Bluetooth и выполняет функции, схожие с брелоком. Авторизованные пользователи могут запирать или отпирать двери, подавать звуковой сигнал, мигать фарами и блокировать запуск двигателя, если он еще не работает.
Дилеры часто предлагают доступ к приложению как платную услугу безопасности при продаже автомобиля. Но исследователи обнаружили, что оборудование может оставаться подключенным и активным, даже если клиент отказался от услуги. Это означает, что некоторые водители могут возить в себе уязвимое устройство, даже не зная о его существовании.
Команда также выяснила, что публичные базы данных содержат информацию о местоположении, связанную с автомобилями, оснащенными этими устройствами. Эти данные потенциально позволяют отследить конкретную машину, определить, где она регулярно паркуется, а затем приблизиться на расстояние действия Bluetooth для атаки.
Что делать и кто виноват
Исследователи из Калифорнийского университета в Сан-Диего начали расследование после того, как в 2018 году заметили незнакомые Bluetooth-сигналы во время поиска скиммеров для кредитных карт, спрятанных внутри бензоколонок. Сигналы в итоге были отслежены до устройств, произведенных компаниями Acrisure и Rockledge — еще одной фирмой, занимающейся безопасностью транспортных средств и страхованием.
Исследователи сообщили, что устройства Rockledge могут иметь отдельную уязвимость, хотя ее эксплуатация была бы сложнее: злоумышленнику сначала нужно находиться поблизости, когда водитель использует систему, записать цифровой обмен и воспроизвести его позже. Команда не смогла подтвердить эти выводы с Rockledge, поскольку компания не ответила на уведомление на момент написания отчета.
Исследователи не стали публиковать технические детали, которые могли бы помочь преступникам воспроизвести атаку. Они также сообщили об уязвимостях производителям, соответствующим поставщикам и Национальной администрации безопасности дорожного движения.
Acrisure уже выпустила обновление прошивки, предназначенное для устранения уязвимости KARR-SWDS, но оно не будет доставлено автоматически через Honda, Toyota, Mazda, Ford или Jeep. Это послепродажное оборудование, а не заводская технология, поэтому затронутые владельцы должны обновить его самостоятельно через приложение KARR.
«Многие автовладельцы даже не знают, что их автомобиль уязвим, — сказал Аарон Шульман, профессор кафедры компьютерных наук и инженерии Калифорнийского университета в Сан-Диего и один из старших авторов исследования. — Поэтому мы хотели убедиться, что они узнают об этом благодаря публикации данного исследования».
Водителям, обнаружившим наклейку KARR или SWDS, следует скачать или открыть официальное приложение KARR Security, подключиться к устройству и установить последнюю прошивку. Тем, кто не может идентифицировать или обновить систему, следует обратиться к дилеру, продавшему автомобиль, или в службу поддержки KARR.
Исследователи предостерегают владельцев от попыток самостоятельно вырывать оборудование. «Удаление этих устройств — задача нетривиальная, — пояснил Йибо Вэй, докторант факультета компьютерных наук и один из ведущих авторов работы. — Вам придется вскрыть приборную панель, перерезать и заново соединять провода, которые глубоко переплетены с компьютерами автомобиля и системой зажигания».
Команда настаивает, что будущие системы безопасности на основе Bluetooth должны требовать физического нажатия кнопки внутри автомобиля, прежде чем новый смартфон сможет подключиться.
При подготовке статьи использованы материалы Калифорнийского университета в Сан-Диего, данные Национальной администрации безопасности дорожного движения (NHTSA), а также отчеты исследовательской группы.

Ваш комментарий