Zacházíte se svým telefonem jako s pevností. Svůj notebook aktualizujete denně. Nepřeskočíte instalaci bezpečnostních záplat. Vaše auto – dvoutunový počítač jedoucí po dálnici – může mít ve svém digitálním pancíři zející díru. Ten, o kterého jsi nikdy nežádal. Ten, který nainstalovali ostatní. A takový, který umožňuje cizím lidem hacknout vaše auto pomocí signálu Bluetooth z nedalekého parkoviště.

To není sci-fi. To se děje právě teď.

Bezpečnostní výzkumníci z Kalifornské univerzity v San Diegu (UCSD) identifikovali kritickou bezpečnostní zranitelnost v KARR, zařízení třetí strany proti krádeži. Odhadují, že je instalován ve více než 2 milionech vozidel po celých Spojených státech. Většina majitelů o jeho přítomnosti ani neví. A dlouho neměli podezření, že by jejich auta mohla být zablokována, zbavena kontroly nebo odcizena.

Skryté zařízení na palubní desce

Systém KARR je umístěn jako odstrašující prostředek pro zloděje aut. Je připojen k citlivým systémům vozu: zapalování, alarm, světelný, zvukový alarm. Obvykle jej instalují prodejci na nová auta, aby zabránili ztrátám z krádeží z parkovišť. Pojišťovny nebo smlouvy prodejce někdy vyžadují instalaci tohoto zařízení.

Ale když si koupíte auto, prodejce ne vždy zařízení odstraní. I když jste odmítli další možnost. I když to není na konečné skóre. Zařízení zůstává. Skrytá hluboko v palubní desce. Bliká slabým modrým světlem. Čekání.

Aaron Shulman, profesor počítačových věd UCSD, který studii vedl, to říká na rovinu.

„Toto je systém přidaný do vozidel prodejci… má vážnou zranitelnost, která umožňuje komukoli získat přístup k jakémukoli z těchto vozidel.“

Zařízení mělo učinit vaše auto bezpečnějším. Místo toho to proměnilo vaše auto v otevřený cíl.

Jak hackeři ovládají vaše auto

Tato chyba zabezpečení pochází z jediného sdíleného ověřovacího klíče. Všechna zařízení KARR používají stejný klíč. To znamená, že pokud jej hacker jednou najde, může je všechny ovládat.

Výzkumníci UCSD objevili tento klíč vložený v kódu oficiální aplikace KARR Security pro chytré telefony. Pomocí nástrojů reverzního inženýrství vytvořili vlastní aplikaci. Reprodukovali ověřovací protokol. A testovali to.

Výsledky byly děsivé.

Kliknutím na obrazovku může hacker:
– Otevřete dveře auta v dosahu Bluetooth.
– Vypněte budík.
– Zapněte světlomety a zatroubte.
– Vypněte zapalování a nechte řidiče bez jakýchkoliv dopravních prostředků na kraji silnice.

Stefan Savage, další profesor UCSD, který se této konkrétní studie nepodílel, ale přispěl k vývoji technik hackerů do aut, to nazval „pravděpodobně nejhorší“ dosud objevenou hrozbou.

Proč? Protože to automobilka neumí opravit. Nevíte, že máte tento problém. A jste odříznuti od dodavatelského řetězce, který nainstaloval vadný software. To dává zlodějům vše, co potřebují. Tím se eliminují všechny výhody vlastníka.

Ukázka “chaosu”

ACRISure Protection Group, společnost stojící za systémem KARR, říká, že riziko je nízké. Říkají, že zranitelnost je složitá a je nepravděpodobné, že by se vyskytla v podmínkách reálného světa. Nedávno vydali aktualizaci firmwaru. Vývoj ale trval 18 měsíců. Vědci je varovali loni v lednu. Patch vyšel týdny před hlavními bezpečnostními konferencemi. Není “provozní”. Je to reaktivní.

Rizika jsou přitom docela hmatatelná.

Výzkumníci to prokázali pro WIRED. Použili svou vlastní aplikaci k cílení na auta s alarmy KARR. Ukázali, jak zloděj dokáže odemknout auto na semaforu. Ukázali, jak paralyzovat zaparkované auto, aby nenastartovalo. Do aplikace dokonce zabudovali „tlačítko chaosu“. Současně zapnula zvukové a světelné signály na několika strojích. Chaos. Na univerzitním parkovišti.

Hackerům se nepodařilo nastartovat motor na dálku. Ale mohli se dostat dovnitř. Jakmile jste uvnitř, běžný nástroj pro crackování dostupný online může vytvořit klíč od nuly. Během několika minut auto zmizí. Vloupání obvykle spustí poplach. Ale díky zranitelnosti KARR zůstává alarm tichý. Zloděj přichází dovnitř. Klid.

Jak zkontrolovat a chránit své auto

Musíte zkontrolovat své auto. Právě teď.

Podívejte se na nálepku na okně na straně řidiče. Bude to říkat KARR. Někdy se uvádí „SWDS“ (Southwest Dealer Services), dceřiná společnost ACRISure. Hledejte pod palubní deskou malé zařízení s blikajícím světlem.

Pokud jej máte, musíte aktualizovat firmware.

ACRISure říká, že uživatelé, kteří si nainstalovali aplikaci KARR Security, by měli vidět oznámení. Pokud aplikaci nemáte, stáhněte si ji (iOS nebo Android). Připojte jej k zařízení v autě. Přejděte do sekce “Služba podpory”. Vyberte Aktualizace firmwaru.

Není to těžké. Ale měli byste vědět o jeho existenci.

A to je ten problém. Polovina majitelů si toto zařízení neobjednala. O existenci aplikace nevědí. Nevědí, že musí zkontrolovat okno. V jižní Kalifornii jsou tato zařízení běžná. Tamní prodejci je milují. Ale výzkumníci našli systémy KARR v autech po celých USA. Dokonce i v zahraničí.

Proč je to důležité

Nishant Bhaskar, výzkumník z UCSD, si těchto signálů Bluetooth poprvé všiml v roce 2018. Skenoval éter pro čtečky karet (skimmery) na čerpacích stanicích. Pak je uviděl na dálnici. Stovky z nich. Od různých značek. Různé modely. Vyhledal je v databázi FCC. Byly to alarmy KARR.

Uplynulo šest let. Šest let signálů odrážejících se od silnic a čekajících, až někdo pochopí, co tím mysleli. Postgraduální student Jerry Yu je nakonec odhalil v roce 2024. Našel hlavní klíč. Obecné heslo.

Snadný přístup je nebezpečí. Další výzkumník, Yibo Wei, použil databázi WiGLE – crowdsourcovaný registr rádiových signálů – k odhadu rozsahu. Dva miliony zařízení. Toto číslo je konzervativní. Skutečný sken je ukazuje všude.

Během jednoho testu tým jezdil po areálu UCSD 20 minut. Našli 97 zranitelných strojů. V malém okruhu. Za pár minut.

Tato zařízení vysílají svou polohu. Hackeři mohou sledovat historické vzory. Vidí, kde parkujete. kde bydlíš? Jaký je váš denní režim? To je skautský sen. Pro zloděje je to cestovní mapa.

Záplata nestačí

Aktualizace firmwaru opravuje chybu ověřování. Zavírá zadní vrátka. Aktualizace však vyžaduje vaši akci. Je na vás, abyste si nálepky všimli. Je jen na vás, zda si stáhnete aplikaci, kterou možná ani nepotřebujete znát.

Systém byl navržen s ohledem na bezpečnost. Selhal, protože se spoléhal na sdílené tajemství ve světě síťových zařízení. Jediný bod selhání. Pokrývá miliony vozidel.

Shulman má pravdu, když se obává, že problém je rozšířený. Když dealer něco standardně namontuje do každého auta, měřítko je nepředstavitelné. Nelze se spolehnout na výrobce. Neudělal to. Nemůžete se spolehnout na prodejce. S největší pravděpodobností vám nezavolají.

Musíte chránit své vlastní auto.

Zkontrolujte okno. Najděte své zařízení. Aktualizujte kód.

Protože až vás příště zastaví na semaforu, zaparkujete v garáži nebo budete sedět na příjezdové cestě a čekáte na odvoz… někdo s telefonem a připojením Bluetooth může být vzdálen pouhým stisknutím tlačítka.