Sistem antifurt vulnerabil: 2,2 milioane de mașini pot fi descuiate prin Bluetooth

Acum 18 ore - 17 August 2026, stiri.md
Sistem antifurt vulnerabil: 2,2 milioane de mașini pot fi descuiate prin Bluetooth
Un sistem conceput pentru a proteja automobilele împotriva furtului s-a transformat într-o posibilă cale de acces pentru infractori.

Cercetătorii au descoperit o vulnerabilitate care permite deblocarea de la distanță, prin Bluetooth, a cel puțin 2,2 milioane de vehicule echipate cu anumite dispozitive KARR și SWDS.

Problema vizează sisteme instalate suplimentar de dealeri auto din Statele Unite și nu o defecțiune a automobilelor produse de Honda, Toyota, Mazda, Ford sau Jeep. Cele mai multe dintre vehiculele afectate au fost comercializate în sudul Californiei, începând cu anul 2017.

Între timp, unele dintre aceste mașini au fost revândute și au ajuns în alte regiuni ale SUA, dar și în Canada sau Japonia. Unii proprietari ar putea nici măcar să nu știe că dispozitivul se află montat sub bordul automobilului.

Cum funcționează sistemul

Dispozitivele KARR și SWDS sunt montate sub bord, în zona șoferului, și comunică prin Bluetooth cu o aplicație pentru telefon. Cu ajutorul acesteia pot fi încuiate sau descuiate ușile, precum și activate farurile și claxonul.

Sistemul poate împiedica și pornirea motorului. Acesta nu poate opri o mașină aflată deja în mișcare, însă poate bloca repornirea după oprirea motorului, lăsând astfel vehiculul imobilizat.

Aceeași cheie de securitate, folosită pentru milioane de dispozitive
Cea mai gravă problemă descoperită de cercetători este că dispozitivele afectate folosesc aceeași cheie de securitate Bluetooth, care nu poate fi modificată individual de proprietar.

Odată identificată această cheie, specialiștii au reușit să comunice cu dispozitivele compatibile de la o distanță de aproximativ 4,5 metri. Într-un scenariu de atac, un hoț ar putea descuia automobilul fără să spargă geamul și apoi ar putea încerca să-l pornească folosind alte metode.

Cercetătorii au descoperit inclusiv baze de date publice care conțin informații despre amplasarea unor vehicule echipate cu astfel de sisteme. Astfel, un atacator ar putea identifica o anumită mașină și încerca să exploateze vulnerabilitatea odată ajuns în apropierea acesteia.

Riscul poate exista chiar și în cazul în care primul proprietar nu a activat serviciul oferit de dealer. Dispozitivul poate rămâne instalat și activ, păstrând accesul la uși, lumini, claxon și sistemul de pornire.

Cum poate fi identificat un automobil afectat

Un indiciu poate fi prezența unui autocolant KARR sau SWDS pe geamul din partea șoferului. De asemenea, sub bord poate exista un buton de mici dimensiuni, uneori dotat cu o lumină intermitentă.

Pentru remedierea problemei a fost lansată, la 20 iulie 2026, o actualizare de firmware care poate fi instalată prin aplicația KARR. Actualizarea modifică software-ul dispozitivului și elimină vulnerabilitatea identificată.

Proprietarii care descoperă un astfel de sistem sunt sfătuiți să verifice dacă au instalată cea mai recentă versiune de firmware și, la nevoie, să contacteze dealerul de la care provine automobilul. Îndepărtarea fizică a dispozitivului poate fi dificilă, deoarece acesta poate fi conectat direct la computerul mașinii și la sistemul de pornire.

Support Ukraine