حدود ۲.۲ میلیون خودرو در ایالت کالیفرنیا در برابر حملات مبتنی بر بلوتوث آسیب‌پذیر هستند.

ضعف امنیتی تازه‌ای در سامانه‌های محافظتی خودرو KARR و SWDS که توسط شرکت Acrisure تولید شده‌اند، شناسایی گردیده است؛ نقصی که امکان کنترل از راه دور این تجهیزات از طریق بلوتوث را فراهم می‌کند. این سامانه‌ها از سوی نمایندگی‌های فروش خودرو، با هدف افزایش امنیت، جلوگیری از سرقت و همچنین رهگیری خودروها روی وسایل نقلیه نصب شده‌اند. با این حال، همین آسیب‌پذیری به مهاجمان اجازه می‌دهد قفل خودرو را باز کنند و در برخی بخش‌ها نیز کنترل بیشتری بر خودرو به دست آورند.

پژوهشگران دانشگاه کالیفرنیا سن‌دیگو دریافته‌اند که حدود ۲.۲ میلیون خودروی مجهز به این سامانه از سال ۲۰۱۷ به بعد از نمایندگی‌های جنوب کالیفرنیا خریداری شده‌اند. با این حال، به دلیل خرید و فروش خودروهای دست‌دوم، اکنون ممکن است این خودروها در نقاط مختلف آمریکا یا حتی کشورهایی مانند ژاپن نیز حضور داشته باشند.

نگران‌کننده‌تر اینکه محققان به یک پایگاه داده عمومی دسترسی پیدا کردند که اطلاعات مربوط به تمام خودروهای مجهز به این سامانه امنیتی در آن ذخیره شده بود.

بلوتوث چگونه این خودروها را کنترل می‌کند

بررسی پژوهشگران نشان می‌دهد خودروهای خریداری‌شده از نمایندگی‌های برندهای هوندا، تویوتا، مزدا، فورد و جیپ تحت تأثیر این آسیب‌پذیری قرار گرفته‌اند. خودروهای مشمول این مشکل، برچسب KARR-SWDS را روی شیشه سمت راننده دارند و دستگاه ضدسرقت آن‌ها نیز در زیر داشبورد نصب شده است.

شیوه عملکرد این سامانه بسیار ساده است. یک اپلیکیشن موبایل از طریق بلوتوث به سیستم امنیتی KARR متصل می‌شود و امکاناتی مانند قفل و باز کردن درها، به صدا درآوردن بوق و روشن و خاموش کردن چراغ‌های خودرو را در اختیار کاربر قرار می‌دهد. همچنین این سامانه می‌تواند مانع روشن شدن خودرو شود، اما اگر موتور از قبل روشن باشد، این قابلیت دیگر کاربردی نخواهد داشت.

تعویض کلید امنیتی این سامانه امکان‌پذیر نیست و قابلیت غیرفعال کردن بلوتوث نیز وجود ندارد. موضوع نگران‌کننده دیگر این است که پژوهشگران متوجه شدند حتی اگر خریدار هزینه اشتراک اپلیکیشن یا خدمات سامانه KARR را پرداخت نکند، سخت‌افزار همچنان روی خودرو باقی می‌ماند. ضمنا این تجهیزات همچنان به درهای خودرو، سیستم استارت، بوق و چراغ‌ها دسترسی کامل دارند و همین مسئله خطر سوءاستفاده را افزایش می‌دهد.

ییبو وی، دانشجوی دکتری علوم کامپیوتر دانشگاه UCSD و یکی از نویسندگان پژوهش، توضیح داد که جدا کردن این دستگاه‌ها کار ساده‌ای نیست. به گفته او، برای خارج کردن آن‌ها باید داشبورد خودرو باز شود و سپس سیم‌هایی که به‌طور پیچیده با رایانه‌های خودرو و سیستم استارت در هم تنیده شده‌اند، بریده و دوباره متصل شوند.

جری یو، دیگر نویسنده این تحقیق، گفت که سارقان به جای شکستن شیشه خودرو برای دسترسی به داخل، می‌توانند از طریق اتصال بلوتوث به دستگاه نصب‌شده در خودرو به‌صورت از راه دور ارتباط برقرار کرده و قفل درهای خودرو را باز کنند. شرکت KARR در گفت‌وگو با رسانه‌ها اعلام کرده که این مشکل تنها خودروهایی را تحت تأثیر قرار می‌دهد که به برخی قطعات مرتبط با فناوری بلوتوث مجهز هستند. این شرکت همچنین تأیید کرده که برای برطرف کردن این آسیب‌پذیری، یک به‌روزرسانی میان‌افزاری منتشر نموده است.

اشتراک‌گذاری »