Các nhà nghiên cứu của Đại học California San Diego đã phát hiện ra rằng Hệ thống An ninh KARR, được cài đặt trên hơn hai triệu phương tiện, có một lỗ hổng nghiêm trọng cho phép người dùng trái phép mở khóa cửa từ xa hoặc vô hiệu hóa hệ thống đánh lửa. Nhà sản xuất đã phát hành bản cập nhật chương trình cơ sở để giải quyết lỗ hổng sau 18 tháng trì hoãn phát triển.
Phạm vi của lỗi bảo mật
Các nhà nghiên cứu bảo mật tại Đại học California San Diego đã phát hiện ra một lỗ hổng nghiêm trọng trong Hệ thống An ninh KARR, một hệ thống báo động ô tô hậu mãi thường được các đại lý ô tô lắp đặt. Nhóm nghiên cứu ước tính rằng hơn 2 triệu phương tiện đang lưu thông trên đường được trang bị các thiết bị này, nhiều thiết bị trong số đó được lắp đặt mà chủ phương tiện không hề có yêu cầu rõ ràng hoặc không hề hay biết. Do các hệ thống này thường được nối vào các bộ phận điện tử nhạy cảm của ô tô nên lỗ hổng này cho phép kẻ xấu có khả năng thực hiện nhiều hành động xâm nhập khác nhau. Tin tặc trong phạm vi Bluetooth có thể kích hoạt đèn và còi, mở khóa cửa xe hoặc thậm chí ngăn động cơ khởi động, làm tê liệt xe một cách hiệu quả. Các nhà nghiên cứu nhấn mạnh, tình trạng này đặc biệt nguy hiểm vì nhiều chủ xe không hề biết thiết bị này đã được lắp đặt, khiến họ không thể chủ động thực hiện các biện pháp chủ động để bảo vệ tài sản của mình.
Phân tích nguyên nhân gốc kỹ thuật
Cốt lõi của lỗ hổng bảo mật nằm ở khóa xác thực dùng chung được sử dụng trên tất cả các đơn vị cảnh báo KARR. Các nhà nghiên cứu đã phát hiện ra khóa vạn năng này được nhúng trong mã của ứng dụng điện thoại thông minh KARR chính thức. Bằng cách thiết kế ngược ứng dụng, nhóm UCSD có thể tạo ra phần mềm của riêng họ có khả năng bắt chước các lệnh vô tuyến hợp lệ. Bởi vì các thiết bị liên tục phát và nghe tín hiệu Bluetooth—ngay cả khi hệ thống báo động dường như bị người dùng vô hiệu hóa—tin tặc có thể dễ dàng ghép nối với hệ thống. Sau khi được xác thực, kẻ tấn công có thể ra lệnh thao túng các tính năng của xe. Hơn nữa, các thiết bị này vẫn hoạt động trong khoảng mười phút sau khi xe tắt nguồn, tạo cơ hội cho những tên trộm cơ hội chặn tín hiệu hoặc kích hoạt hệ thống an ninh của ô tô để tạo điều kiện cho việc xâm nhập.
Dòng thời gian tiết lộ và vá lỗi
Con đường khắc phục còn dài và gây tranh cãi. Các nhà nghiên cứu của UCSD lần đầu tiên tiết lộ lỗ hổng nghiêm trọng đối với Acrisure Protection Group, công ty mẹ của hệ thống KARR, vào tháng 1 năm 2025. Bất chấp mức độ nghiêm trọng của lỗ hổng, công ty đã mất khoảng 18 tháng để phát hành bản cập nhật chương trình cơ sở. Acrisure Protection Group đã chính thức triển khai bản sửa lỗi vào thứ Hai trước ngày báo cáo tháng 7 năm 2026, ngay trước khi các nhà nghiên cứu dự kiến trình bày những phát hiện của họ tại hội nghị bảo mật Defcon và Usenix. Công ty khẳng định rằng lỗ hổng này có rủi ro thấp trong điều kiện thực tế, một tuyên bố mà các nhà nghiên cứu phản đối. Các cuộc biểu tình cho thấy một ứng dụng đơn giản có thể cho phép người dùng trái phép mở khóa ô tô khi đang dừng đèn đỏ hoặc phá hoại đồng thời một đội phương tiện, chứng tỏ khả năng gây ra sự gián đoạn đáng kể trong thế giới thực.
Ý nghĩa của ngành và nhận thức của người tiêu dùng
Sự cố này nêu bật mối căng thẳng ngày càng tăng giữa các phụ kiện hậu mãi do đại lý lắp đặt và an ninh mạng cho phương tiện. Các chuyên gia, bao gồm cả Stefan Savage của UCSD, đã mô tả đây là một mối đe dọa nguy hiểm đặc biệt vì lỗ hổng này tồn tại hoàn toàn ngoài tầm kiểm soát của nhà sản xuất chính nhưng lại ảnh hưởng đến sự an toàn của kiến trúc cơ bản của xe. Người tiêu dùng được khuyến khích kiểm tra xe của họ để tìm phần cứng KARR, được xác định bằng nhãn dán cửa sổ hoặc sự hiện diện của nút nhấp nháy bên dưới bảng điều khiển. Mặc dù Acrisure tuyên bố rằng họ đang thông báo cho khách hàng thông qua ứng dụng, trang web và các kênh liên lạc của đại lý, nhưng công ty vẫn chưa đưa ra chiến lược rõ ràng để tiếp cận chủ sở hữu thứ cấp của những chiếc xe này, những người có thể hoàn toàn không biết về phần cứng bảo mật. Sự thiếu minh bạch này nhấn mạnh sự khó khăn trong việc quản lý vòng đời bảo mật cho các bộ phận hậu mãi rời rạc được tích hợp vào các phương tiện vi tính hóa hiện đại.
⚖ The Balanced View
Supporting view
Acrisure Protection Group cho biết lỗ hổng này rất phức tạp và gây rủi ro thấp cho người dùng, đồng thời lưu ý rằng họ đã phản hồi bằng cách phát triển bản cập nhật chương trình cơ sở để bảo vệ khách hàng.
Concerns & criticism
Các nhà nghiên cứu và chuyên gia bảo mật của UCSD nhấn mạnh rằng việc vá lỗi chậm trễ 18 tháng, kết hợp với khóa xác thực chung, tạo ra mối đe dọa nghiêm trọng, không thể giảm thiểu đối với hàng triệu người lái xe không nghi ngờ.
→What's next
Chủ xe bị ảnh hưởng nên tải xuống ứng dụng KARR Security để bắt đầu quá trình cập nhật chương trình cơ sở theo cách thủ công. Các nhà nghiên cứu bảo mật dự kiến sẽ chia sẻ nhiều chi tiết kỹ thuật sâu rộng hơn trong các bài thuyết trình sắp tới của họ tại hội nghị Defcon và Usenix.