Вы относитесь к телефону как к крепости. Вы обновляете ноутбук ежедневно. Вы не пропускаете установку патчей безопасности. Однако ваш автомобиль — двухтонный компьютер, мчащийся по межштатной магистрали — может иметь зияющую дыру в своей цифровой броне. Ту, о которой вы никогда не просили. Ту, которую установили другие. И ту, которая позволяет незнакомцам взломать ваше авто с помощью Bluetooth-сигнала с ближайшей парковки.

Это не научная фантастика. Это происходит прямо сейчас.

Исследователи безопасности из Калифорнийского университета в Сан-Диего (UCSD) выявили критическую уязвимость в системе безопасности KARR — это устройство противоугонной защиты от сторонних производителей. По их оценкам, оно установлено в более чем 2 миллионах транспортных средств по всему США. Большинство владельцев даже не знают о его наличии. И долгое время они не подозревали, что их машины могут быть заблокированы, лишены возможности управления или похищены.

Скрытое устройство в панели приборов

Система KARR позиционируется как средство отпугивания угонщиков. Она подключена к чувствительным системам автомобиля: зажиганию, сигнализации, свету, звуковой сигнализации. Обычно ее устанавливают дилеры на новых машинах для предотвращения потерь от хищений со стоянок. Страховые компании или внутренние правила дилеров иногда предписывают установку этого устройства.

Но когда вы покупаете машину, дилер не всегда удаляет устройство. Даже если вы отказались от дополнительной опции. Даже если его нет в финальном счете. Устройство остается. Спрятанное глубоко в панели приборов. Мерцает слабым синим светом. Ждет.

Аарон Шульман, профессор информатики UCSD, руководивший исследованием, выражается прямо.

«Это система, добавленная на автомобили дилерами… у нее есть серьезная уязвимость, позволяющая любому получить доступ к любому из этих автомобилей».

Устройство должно было сделать ваш автомобиль безопаснее. Вместо этого оно превратило вашу машину в открытую мишень.

Как хакеры контролируют ваш автомобиль

Уязвимость проистекает из одного, общего ключа аутентификации. Все устройства KARR используют один и тот же ключ. Это означает, что если хакер найдет его один раз, он сможет контролировать их все.

Исследователи UCSD обнаружили этот ключ, встроенный в код официального смартфона-приложения KARR Security. Используя инструменты реверс-инжиниринга, они создали собственное приложение. Они воспроизвели протокол аутентификации. И протестировали его.

Результаты оказались пугающими.

Нажав на экран, хакер может:
— Открыть двери автомобиля в пределах радиуса действия Bluetooth.
— Отключить сигнализацию.
— Включить фары и подать сигнал звуковым горном.
— Отключить зажигание, оставив водителя без средств передвижения на обочине дороги.

Стефан Сэвидж, еще один профессор UCSD, не участвовавший в данном конкретном исследовании, но внесший вклад в разработку методов взлома автомобилей, назвал это «вероятно, худшей» угрозой, обнаруженной на сегодняшний день.

Почему? Потому что производитель автомобиля не может это исправить. Вы не знаете, что у вас есть эта проблема. И вы отрезаны от цепи поставок, установившей неисправное программное обеспечение. Это дает грабителям все необходимое. Это устраняет все преимущества владельца.

Демонстрация «Хаоса»

Компания ACRISure Protection Group, стоящая за системой KARR, утверждает, что риск низкий. Они говорят, что уязвимость сложна и маловероятна в реальных условиях. Недавно они выпустили обновление прошивки. Но на его разработку ушло 18 месяцев. Исследователи предупредили их в январе прошлого года. Патч вышел за недели до крупных конференций по безопасности. Это не «оперативно». Это реактивно.

Тем временем риски вполне осязаемы.

Исследователи продемонстрировали это для WIRED. Они использовали свое кастомное приложение для нацеливания на автомобили с сигнализациями KARR. Они показали, как вор может открыть машину на светофоре. Они показали, как парализовать припаркованный автомобиль так, чтобы он не завелся. Они даже встроили в приложение «кнопку хаоса». Она одновременно включала звуковые и световые сигналы на нескольких машинах. Хаос. На парковке университета.

Хакеры не могли дистанционно завести двигатель. Но они могли попасть внутрь. Попав внутрь, обычный инструмент взломщика, доступный в сети, может создать ключ с нуля. В течение нескольких минут машина исчезает. Обычно взлом приводит к срабатыванию сигнализации. Но благодаря уязвимости KARR, сигнализация остается молчащей. Вор заходит внутрь. Тихо.

Как проверить и защитить свой автомобиль

Вам нужно проверить свой автомобиль. Прямо сейчас.

Посмотрите на наклейку на боковом окне водителя. На ней будет написано KARR. Иногда там указано «SWDS» (Southwest Dealer Services) — дочерняя компания ACRISure. Посмотрите под панелью приборов на небольшое устройство с мигающим светом.

Если оно у вас есть, необходимо обновить прошивку.

ACRISure сообщает, что пользователи, установившие приложение KARR Security, должны увидеть уведомление. Если у вас нет приложения, скачайте его (для iOS или Android). Подключите его к устройству в машине. Перейдите в раздел «Служба поддержки». Выберите «Обновление прошивки».

Это несложно. Но вы должны знать о ее существовании.

И это проблема. Половина владельцев не заказывала это устройство. Они не знают о существовании приложения. Они не знают, что нужно проверять окно. В Южной Калифорнии эти устройства распространены. Дилеры там их любят. Но исследователи нашли системы KARR в автомобилях по всему США. Даже за рубежом.

Почему это важно

Нишант Бхаскар, исследователь из UCSD, впервые заметил эти Bluetooth-сигналы в 2018 году. Он сканировал эфир в поисках считывателей карт (скиммеров) на заправках. Затем он увидел их на шоссе. Сотни из них. От разных марок. Разных моделей. Он искал их в базе данных FCC. Это были сигнализации KARR.

Прошло шесть лет. Шесть лет сигналов, отражавшихся от дорог, в ожидании, пока кто-то поймет, что они значат. Аспирант Джерри Ю наконец раскрыл их в 2024 году. Он нашел универсальный ключ. Общий пароль.

Простота доступа — это опасность. Другой исследователь, Ибо Вэй, использовал базу данных WiGLE — краудсорсинговый реестр радиосигналов — чтобы оценить масштаб. Два миллиона устройств. Эта цифра консервативна. Реальное сканирование показывает их повсюду.

Во время одного из тестов команда ездила вокруг кампуса UCSD в течение 20 минут. Они обнаружили 97 уязвимых машин. В небольшом радиусе. За несколько минут.

Эти устройства транслируют свое местоположение. Хакеры могут отслеживать исторические паттерны. Они могут видеть, где вы паркуетесь. Где вы живете. Каков ваш распорядок дня. Это мечта разведчика. Для вора это дорожная карта.

Патча недостаточно

Обновление прошивки исправляет flaw аутентификации. Оно закрывает заднюю дверь. Но обновление требует ваших действий. От вас зависит замечать наклейку. От вас зависит скачивать приложение, которое, возможно, вам даже не нужно знать.

Система была разработана для безопасности. Она потерпела неудачу, потому что полагалась на общий секрет в мире сетевых устройств. Единую точку отказа. Охватывая миллионы автомобилей.

Шульман прав, обеспокоенный повсеместным распространением проблемы. Когда дилер устанавливает что-то по умолчанию в каждый автомобиль, масштаб непредставим. Вы не можете полагаться на производителя. Он этого не делал. Вы не можете полагаться на дилера. Они, скорее всего, не позвонят вам.

Вы должны защитить свой собственный автомобиль.

Проверьте окно. Найдите устройство. Обновите код.

Потому что в следующий раз, когда вы остановитесь на светофоре, оставите машину в гараже или будете сидеть в подъезде в ожидании поездки… кто-то с телефоном и Bluetooth-подключением может быть в одном нажатии кнопки от вас.