加州大学圣地亚哥分校的研究人员发现,安装在超过 200 万辆汽车上的 KARR 安全系统包含一个严重漏洞,允许未经授权的用户远程解锁车门或禁用点火装置。经过 18 个月的开发延迟后,制造商发布了固件更新来解决该缺陷。
安全失败的范围
加州大学圣地亚哥分校的安全研究人员发现了 KARR 安全系统(汽车经销商经常安装的售后汽车警报器)中的一个重大缺陷。该团队估计,目前道路上有超过 200 万辆车辆配备了这些设备,其中许多设备是在车主没有明确要求或不知情的情况下安装的。由于这些系统经常连接到汽车的敏感电子元件中,因此该漏洞使不良行为者能够执行各种入侵操作。蓝牙范围内的黑客可以触发车灯和喇叭、解锁车门,甚至阻止发动机启动,从而有效地使车辆瘫痪。研究人员强调,这种情况特别危险,因为许多车主甚至不知道该设备已经安装,导致他们无法采取主动措施来保护自己的财产。
技术根本原因分析
该安全漏洞的核心在于所有 KARR 报警单元使用的共享身份验证密钥。研究人员发现这个通用密钥嵌入在官方 KARR 智能手机应用程序的代码中。通过对应用程序进行逆向工程,加州大学圣地亚哥分校团队能够创建自己的软件,能够模仿有效的无线电命令。由于这些设备会持续广播和侦听蓝牙信号(即使警报系统表面上已被用户停用),黑客也可以轻松与系统配对。一旦通过身份验证,攻击者就可以发出命令来操纵车辆的功能。此外,这些设备在车辆断电后仍保持活动状态大约十分钟,为机会主义窃贼拦截信号或触发汽车安全系统以方便进入提供了机会。
披露和修补时间表
补救之路漫长且充满争议。加州大学圣地亚哥分校的研究人员于 2025 年 1 月首次向 KARR 系统的母公司 Acrisure Protection Group 披露了该严重漏洞。尽管该漏洞很严重,但该公司还是花了大约 18 个月的时间才发布了固件更新。 Acrisure Protection Group 于 2026 年 7 月报告日期之前的周一正式推出了该修复程序,就在研究人员计划在 Defcon 和 Usenix 安全会议上展示他们的发现之前不久。该公司坚称该漏洞在现实条件下风险较低,但研究人员对此说法提出质疑。演示表明,一个简单的应用程序可以允许未经授权的用户在红绿灯处解锁汽车或同时破坏车队,这证明了对现实世界造成重大破坏的潜力。
行业影响和消费者意识
这一事件凸显了经销商安装的售后配件与车辆网络安全之间日益紧张的关系。包括加州大学圣地亚哥分校的 Stefan Savage 在内的专家将其描述为一种独特的危险威胁,因为该漏洞完全超出了主要制造商的控制范围,但却影响了车辆底层架构的安全性。我们鼓励消费者检查其车辆是否有 KARR 硬件,这些硬件可通过车窗贴纸或仪表板下方是否有闪烁按钮来识别。虽然 Acrisure 声称正在通过其应用程序、网站和经销商沟通渠道通知客户,但该公司尚未提供明确的策略来接触这些车辆的二级车主,因为他们可能完全不知道安全硬件。这种透明度的缺乏凸显了管理集成到现代计算机化车辆中的零散售后市场组件的安全生命周期的难度。
⚖ The Balanced View
Supporting view
Acrisure Protection Group 表示,该漏洞非常复杂,对用户造成的风险较低,并指出他们通过开发固件更新来应对,以保护客户。
Concerns & criticism
加州大学圣地亚哥分校的研究人员和安全专家强调,18 个月的补丁延迟加上通用身份验证密钥,对数百万毫无戒心的驾驶员造成了严重的、彻底的威胁。
→What's next
受影响的车主应下载 KARR Security 应用程序来手动启动固件更新过程。安全研究人员预计将在 Defcon 和 Usenix 会议上的演讲中分享更广泛的技术细节。