TechVaultHub

Widespread Security Vulnerabilities Found in Aftermarket KARR Car Alarms

By TechVaultHub ஊழியர்கள்

கலிபோர்னியா பல்கலைக்கழகத்தின் சான் டியாகோ ஆராய்ச்சியாளர்கள், இரண்டு மில்லியனுக்கும் அதிகமான வாகனங்களில் நிறுவப்பட்ட KARR பாதுகாப்பு அமைப்பு, அங்கீகரிக்கப்படாத பயனர்கள் கதவுகளைத் தொலைவிலிருந்து திறக்க அல்லது பற்றவைப்பை முடக்க அனுமதிக்கும் ஒரு முக்கியமான பாதிப்பைக் கொண்டுள்ளது என்பதைக் கண்டறிந்துள்ளனர். உற்பத்தியில் 18 மாத தாமதத்திற்குப் பிறகு குறைபாட்டை நிவர்த்தி செய்ய உற்பத்தியாளர் ஃபார்ம்வேர் புதுப்பிப்பை வெளியிட்டுள்ளார்.

பாதிக்கப்பட்ட சாதனங்கள்
KARR பாதுகாப்பு அமைப்பு சந்தைக்குப்பிறகான அலாரங்கள்
மதிப்பிடப்பட்ட ரீச்
அமெரிக்காவிலும் வெளிநாட்டிலும் 2 மில்லியனுக்கும் அதிகமான வாகனங்கள்
முதன்மை பாதிப்பு
புளூடூத் ஃபார்ம்வேரில் பகிரப்பட்ட உலகளாவிய அங்கீகார விசை
கண்டுபிடிப்பு குழு
பேராசிரியர் ஆரோன் ஷுல்மேன் தலைமையிலான UC சான் டியாகோ ஆராய்ச்சியாளர்கள்
சரிபார்ப்பு
இந்தக் குறிப்பிட்ட நிகழ்வைப் பற்றிய 1 சுயாதீன வெளியீட்டு அறிக்கை மூலம் உறுதிப்படுத்தப்பட்டது
1

பாதுகாப்பு தோல்வியின் நோக்கம்

கலிஃபோர்னியா சான் டியாகோ பல்கலைக்கழகத்தின் பாதுகாப்பு ஆராய்ச்சியாளர்கள் KARR பாதுகாப்பு அமைப்பில் குறிப்பிடத்தக்க குறைபாட்டைக் கண்டறிந்துள்ளனர், இது வாகன விற்பனையாளர்களால் அடிக்கடி நிறுவப்படும் கார் அலாரம் ஆகும். தற்போது சாலையில் உள்ள 2 மில்லியனுக்கும் அதிகமான வாகனங்கள் இந்த சாதனங்களுடன் பொருத்தப்பட்டுள்ளன என்று குழு மதிப்பிடுகிறது, அவற்றில் பல வாகன உரிமையாளரின் வெளிப்படையான கோரிக்கை அல்லது அறிவு இல்லாமல் நிறுவப்பட்டுள்ளன. இந்த அமைப்புகள் காரின் சென்சிடிவ் எலக்ட்ரானிக் கூறுகளில் அடிக்கடி இணைக்கப்படுவதால், பாதிப்பு மோசமான நடிகர்களுக்கு பல்வேறு ஊடுருவும் செயல்களைச் செய்யும் திறனை வழங்குகிறது. புளூடூத் வரம்பில் உள்ள ஹேக்கர்கள் விளக்குகள் மற்றும் ஹாரன்களைத் தூண்டலாம், வாகனத்தின் கதவுகளைத் திறக்கலாம் அல்லது இயந்திரத்தைத் தொடங்குவதைத் தடுக்கலாம், வாகனத்தை திறம்பட முடக்கலாம். இந்த நிலைமை மிகவும் ஆபத்தானது என்று ஆராய்ச்சியாளர்கள் எடுத்துரைத்தனர், ஏனெனில் பல கார் உரிமையாளர்கள் சாதனம் நிறுவப்பட்டிருப்பதைக் கூட அறிந்திருக்கவில்லை, இதனால் அவர்கள் தங்கள் சொத்தைப் பாதுகாக்க முன்முயற்சி நடவடிக்கைகளை எடுக்க முடியவில்லை.

2

தொழில்நுட்ப மூல காரண பகுப்பாய்வு

அனைத்து KARR அலாரம் யூனிட்களிலும் பயன்படுத்தப்படும் பகிரப்பட்ட அங்கீகார விசையில் பாதுகாப்பு பாதிப்பின் முக்கிய அம்சம் உள்ளது. அதிகாரப்பூர்வ KARR ஸ்மார்ட்போன் பயன்பாட்டின் குறியீட்டில் உட்பொதிக்கப்பட்ட இந்த உலகளாவிய விசையை ஆராய்ச்சியாளர்கள் கண்டுபிடித்துள்ளனர். பயன்பாட்டை தலைகீழாக பொறியியல் செய்வதன் மூலம், UCSD குழுவானது செல்லுபடியாகும் ரேடியோ கட்டளைகளைப் பிரதிபலிக்கும் திறன் கொண்ட சொந்த மென்பொருளை உருவாக்க முடிந்தது. சாதனங்கள் தொடர்ந்து ஒளிபரப்பு மற்றும் புளூடூத் சிக்னல்களை கேட்பதால்-அலாரம் சிஸ்டம் பயனரால் வெளிப்படையாக செயலிழந்தாலும் கூட-ஒரு ஹேக்கர் கணினியுடன் எளிதாக இணைக்க முடியும். அங்கீகரிக்கப்பட்டதும், தாக்குபவர் வாகனத்தின் அம்சங்களைக் கையாள கட்டளைகளை வழங்க முடியும். மேலும், வாகனம் செயலிழந்த பிறகு சுமார் பத்து நிமிடங்களுக்கு சாதனங்கள் செயலில் இருக்கும், இது சந்தர்ப்பவாத திருடர்களுக்கு சிக்னல்களை இடைமறிக்க அல்லது நுழைவதற்கு வசதியாக காரின் பாதுகாப்பு அமைப்புகளைத் தூண்டுவதற்கான வாய்ப்பை வழங்குகிறது.

3

வெளிப்படுத்தல் மற்றும் ஒட்டுதல் காலவரிசை

தீர்வுக்கான பாதை நீண்டது மற்றும் சர்ச்சைக்குரியது. ஜனவரி 2025 இல் KARR அமைப்பின் தாய் நிறுவனமான Acrisure Protection Group இன் முக்கியமான பாதிப்பை UCSD ஆராய்ச்சியாளர்கள் முதன்முதலில் வெளிப்படுத்தினர். குறைபாட்டின் தீவிரம் இருந்தபோதிலும், நிறுவனம் ஒரு firmware புதுப்பிப்பை வெளியிட சுமார் 18 மாதங்கள் எடுத்தது. Defcon மற்றும் Usenix பாதுகாப்பு மாநாடுகளில் ஆராய்ச்சியாளர்கள் தங்கள் கண்டுபிடிப்புகளை முன்வைக்க திட்டமிடப்பட்டதற்கு சற்று முன்பு, ஜூலை 2026 அறிக்கையிடல் தேதிக்கு முந்தைய திங்கட்கிழமை அக்ரிஷர் பாதுகாப்புக் குழு அதிகாரப்பூர்வமாக திருத்தத்தை வெளியிட்டது. நிஜ உலக நிலைமைகளின் கீழ் பாதிப்பு குறைந்த ஆபத்தை அளிக்கிறது என்று நிறுவனம் பராமரிக்கிறது, இது ஆராய்ச்சியாளர்கள் போட்டியிடுகிறது. ஒரு எளிய செயலியானது, ஒரு அங்கீகரிக்கப்படாத பயனரை ஸ்டாப்லைட்டில் காரைத் திறக்க அனுமதிக்கும் அல்லது ஒரே நேரத்தில் வாகனங்களை நாசமாக்கி, குறிப்பிடத்தக்க நிஜ உலக சீர்குலைவுக்கான சாத்தியத்தை நிரூபிக்கிறது.

4

தொழில்துறை தாக்கங்கள் மற்றும் நுகர்வோர் விழிப்புணர்வு

இந்த சம்பவம் டீலர்ஷிப் நிறுவப்பட்ட சந்தைக்குப்பிறகான பாகங்கள் மற்றும் வாகன இணையப் பாதுகாப்பிற்கு இடையே அதிகரித்து வரும் பதற்றத்தை எடுத்துக்காட்டுகிறது. UCSD இன் ஸ்டீபன் சாவேஜ் உட்பட வல்லுநர்கள், இது ஒரு தனித்துவமான ஆபத்தான அச்சுறுத்தல் என்று விவரித்துள்ளனர், ஏனெனில் பாதிப்பு முற்றிலும் முதன்மை உற்பத்தியாளரின் கட்டுப்பாட்டிற்கு வெளியே உள்ளது, ஆனால் வாகனத்தின் அடிப்படைக் கட்டமைப்பின் பாதுகாப்பை பாதிக்கிறது. ஜன்னல் ஸ்டிக்கர்களால் அடையாளம் காணப்பட்ட KARR வன்பொருள் அல்லது டாஷ்போர்டின் அடியில் ஒளிரும் பட்டன் உள்ளதா எனத் தங்கள் வாகனங்களைச் சரிபார்க்க நுகர்வோர் ஊக்குவிக்கப்படுகிறார்கள். அதன் ஆப்ஸ், இணையதளம் மற்றும் டீலர் கம்யூனிகேஷன் சேனல்கள் மூலம் வாடிக்கையாளர்களுக்கு அறிவிப்பதாக Acrisure கூறினாலும், பாதுகாப்பு வன்பொருள் பற்றி முழுமையாக அறியாத இந்த வாகனங்களின் இரண்டாம் நிலை உரிமையாளர்களை சென்றடைவதற்கான தெளிவான உத்தியை நிறுவனம் வழங்கவில்லை. இந்த வெளிப்படைத்தன்மையின்மை நவீன, கணினிமயமாக்கப்பட்ட வாகனங்களில் ஒருங்கிணைக்கப்பட்ட துண்டு துண்டான சந்தைக்குப்பிறகான கூறுகளுக்கான பாதுகாப்பு வாழ்க்கைச் சுழற்சியை நிர்வகிப்பதில் உள்ள சிரமத்தை அடிக்கோடிட்டுக் காட்டுகிறது.

The Balanced View

Supporting view

பாதிப்பு மிகவும் சிக்கலானது மற்றும் பயனர்களுக்கு குறைந்த ஆபத்தை ஏற்படுத்துகிறது என்று Acrisure Protection Group கூறியது, வாடிக்கையாளர்களைப் பாதுகாக்க ஃபார்ம்வேர் புதுப்பிப்பை உருவாக்குவதன் மூலம் அவர்கள் பதிலளித்தனர்.

Concerns & criticism

UCSD ஆராய்ச்சியாளர்கள் மற்றும் பாதுகாப்பு வல்லுநர்கள், 18 மாத கால தாமதம், உலகளாவிய அங்கீகார விசையுடன் இணைந்து, மில்லியன் கணக்கான சந்தேகத்திற்கு இடமில்லாத ஓட்டுநர்களுக்கு கடுமையான, தவிர்க்க முடியாத அச்சுறுத்தலை உருவாக்குகிறது என்று வலியுறுத்துகின்றனர்.

What's next

Error 504 (Server Error)!!1504.That’s an error.There was an error. Please try again later.That’s all we know.

Frequently Asked Questions

#cybersecurity#automotive-tech#karr-security-system#uc-san-diego#bluetooth-vulnerability#car-hacking#acrisure-protection-group