Специалисты Калифорнийского университета в Сан-Диего выявили критическую уязвимость в автомобильных охранных системах KARR и SWDS. Согласно исследованию, примерно 2,2 млн автомобилей можно взломать через Bluetooth-соединение, находясь рядом с машиной.
Обнаружение проблемы произошло неожиданно. Во время анализа вредоносных устройств исследователи UCSD зафиксировали неизвестные Bluetooth-сигналы. Позднее оказалось, что они исходят от охранных систем припаркованных поблизости автомобилей.
Источник проблемы — устройства компании Acrisure, которые дилеры устанавливают в транспортные средства как дополнительное оборудование. Ключевой недостаток заключается в том, что все системы используют идентичный ключ для аутентификации через Bluetooth. Если злоумышленник знает этот ключ и находится в пределах примерно 4,5 метра от автомобиля, он может подключиться к системе и выполнить следующие действия: отпереть двери, активировать звуковой сигнал, включить светотехнику и помешать запуску двигателя уже работающего автомобиля.
Системы KARR и SWDS устанавливаются в автомобили в авторизованных дилерских центрах. Они предоставляют функции, схожие со стандартными автомобильными брелоками, и позволяют отслеживать местоположение транспортного средства при его краже. Обычно эта услуга предлагается как платная подписка, но исследование показало, что оборудование продолжает функционировать даже после отказа от активации подписки.
Это означает, что риску подвергаются и те автовладельцы, которые не активировали данные системы при покупке. Устройство остается в салоне и постоянно принимает Bluetooth-команды. Удаление системы требует разборки приборной панели и работ с электропроводкой, связанной с системой зажигания.
За последние девять лет большинство уязвимых автомобилей было куплено в Южной Калифорнии у официальных дилеров Honda, Toyota, Mazda, Ford и Jeep. Благодаря перепродажам на вторичном рынке эти машины распространились по всей территории США и даже Японии.
Исследователи обнаружили в открытом доступе в интернете базу данных с информацией об автомобилях, оснащенных данными системами. После уведомления разработчики KARR выпустили обновленную прошивку. Её могут установить как активные подписчики, так и владельцы неактивированных систем. Инструкции размещены на официальном сайте компании, но неясно, информирует ли производитель владельцев о необходимости обновления.
Представители KARR оспаривают некоторые выводы исследования, утверждая, что проблема касается только небольшой части систем с определенными Bluetooth-модулями и представляет минимальный риск в практических условиях. Тем не менее компания оперативно разработала обновление микропрограммы.
Результаты исследования будут представлены специалистами UCSD на конференции DEF CON 9 августа, а подробный доклад будет опубликован 12 августа во время мероприятия USENIX Security.

