Исследователи нашли уязвимость в противоугонных системах 2,2 млн автомобилей: взлом через Bluetooth
Исследователи Калифорнийского университета в Сан-Диего обнаружили критическую уязвимость в дополнительных противоугонных системах KARR и SouthWest Dealer Services (SWDS), которые устанавливают автодилеры на юге Калифорнии. Проблема затрагивает минимум 2,2 миллиона автомобилей, проданных с 2017 года, и позволяет злоумышленникам дистанционно открывать двери и блокировать двигатель через Bluetooth на расстоянии до 4,5 метров. 
Суть уязвимости: единый ключ для всех устройств
По данным исследователей, во всех уязвимых системах используется один и тот же цифровой ключ шифрования для Bluetooth-соединения. Это означает, что взломав одно устройство, злоумышленник получает доступ ко всем остальным. Системы выпускает компания Acrisure, а также схожие устройства производит компания Rockledge — последняя признана потенциально уязвимой, но более сложной для взлома.
Устройство устанавливается под приборной панелью и управляется через мобильное приложение. Функции включают блокировку и разблокировку дверей, управление звуковым сигналом и фонарями, а также блокировку запуска двигателя, если тот ещё не заведён. Даже если покупатель отказался от платной подписки на сервис, прибор остаётся в автомобиле и продолжает находиться в режиме прослушивания Bluetooth. Сменить ключ защиты или отключить Bluetooth программно невозможно. 
Масштаб проблемы и затрагиваемые марки
На начальном этапе исследования было выявлено не менее 1,4 миллиона уязвимых автомобилей, после дополнительного анализа число выросло до 2,2 миллионов. Основные продажи осуществлялись через дилерские центры Honda, Toyota, Mazda, Ford и Jeep на юге Калифорнии в период с 2017 года по настоящее время. С учётом вторичного рынка проблема может затронуть машины по всем США и даже в Японии.
На водительском окне таких автомобилей имеется маркировка «KARR-SWDS», а под приборной панелью можно обнаружить мигающую кнопку устройства. Многие владельцы даже не подозревают о наличии системы, так как дилеры иногда оставляли её в салоне даже при отказе клиента от оплаты сервиса. 
Как происходит атака
По словам Джерри Ю, аспиранта Калифорнийского университета в Сан-Диего и участника исследовательской группы, злоумышленнику достаточно подойти к припаркованному автомобилю на расстояние около 4,5–4,6 метров. С помощью специального приложения можно подключиться к системе через Bluetooth и дать команды на разблокировку дверей, отключение сигнализации, включение фар или блокировку запуска двигателя. Физического доступа к машине или предварительной информации о владельце не требуется.
Уязвимость не позволяет дистанционно завести автомобиль или управлять им во время движения. Однако, получив доступ к салону, преступники могут подключить диагностические инструменты, которыми пользуются автослесари, создать рабочий ключ и уехать на машине. Профессор Аарон Шульман, старший автор исследования, подчёркнул, что атака не требует специализированного оборудования или высоких технических знаний.
Реакция производителя и способы защиты
Компания Acrisure выпустила патч прошивки 20 июля — за день до публикации результатов исследования. Производитель заявляет, что проблема коснулась только машин с «определёнными связанными с Bluetooth компонентами». Однако для установки обновления владельцы должны обновить транспортное средство через приложение, о существовании которого многие могут не знать, особенно если ранее отказались от подписки.
Удалить прибор самостоятельно сложно: необходимо вскрыть приборную панель, перерезать некоторые провода и соединить их иначе. Эксперты советуют автомобилистам проверить наличие наклейки KARR или SWDS на водительском стекле и мигающей кнопки под панелью. Исследовательская группа планирует представить подробный технический отчёт на конференции DEF CON 9 августа в Лас-Вегасе. 