Ви ставитеся до телефону як до фортеці. Ви оновлюєте ноутбук щодня. Ви не пропускаєте встановлення патчів безпеки. Однак ваш автомобіль — двотонний комп’ютер, що мчить міжштатною магістраллю — може мати зяючу дірку у своїй цифровій броні. Ті, про які ви ніколи не просили. Ту, яку встановили інші. І ту, яка дозволяє незнайомцям зламати ваше авто за допомогою Bluetooth-сигналу з найближчого паркування.

Це не наукова фантастика. Це відбувається прямо зараз.

Дослідники безпеки з Каліфорнійського університету в Сан-Дієго (UCSD) виявили критичну вразливість у системі безпеки KARR – це пристрій протиугінного захисту від сторонніх виробників. За їх оцінками, воно встановлено більш ніж у 2 мільйонах транспортних засобів по всьому США. Більшість власників навіть не знають про його наявність. І довгий час вони не підозрювали, що їхні машини можуть бути заблоковані, позбавлені керування або викрадені.

Прихований пристрій на панелі приладів

Система KARR позиціонується як засіб відлякування викрадачів. Вона підключена до чутливих систем автомобіля: запалювання, сигналізації, світла, звукової сигналізації. Зазвичай її встановлюють дилери на нових машинах для запобігання втратам від крадіжок зі стоянок. Страхові компанії або внутрішні правила дилерів іноді наказують установку цього пристрою.

Але коли ви купуєте машину, дилер не завжди видаляє пристрій. Навіть якщо ви відмовилися від додаткової опції. Навіть якщо його немає у фінальному рахунку. Пристрій залишається. Заховане глибоко у панелі приладів. Мерехтить слабким синім світлом. Чекає.

Аарон Шульман, професор інформатики UCSD, який керував дослідженням, прямо висловлюється.

«Це система, додана на автомобілі дилерами… має серйозну вразливість, що дозволяє будь-кому отримати доступ до будь-якого з цих автомобілів».

Пристрій повинен був зробити ваш автомобіль безпечнішим. Натомість воно перетворило вашу машину на відкриту мішень.

Як хакери контролюють ваш автомобіль

Вразливість походить з одного, загального ключа аутентифікації. Усі пристрої KARR використовують один і той самий ключ. Це означає, що якщо хакер знайде його один раз, він зможе контролювати їх усі.

Дослідники UCSD виявили цей ключ, вбудований у код офіційного смартфона-програми KARR Security. Використовуючи інструменти реверс-інжинірингу, вони створили власну програму. Вони відтворили протокол автентифікації. І протестували його.

Результати виявилися лякаючими.

Натиснувши на екран, хакер може:
– Відкрити двері автомобіля в межах радіусу дії Bluetooth.
– Вимкнути сигналізацію.
– Увімкнути фари та подати сигнал звуковим горном.
– Вимкнути запалювання, залишивши водія без засобів пересування на узбіччі дороги.

Стефан Севідж, ще один професор UCSD, який не брав участі в даному конкретному дослідженні, але зробив внесок у розробку методів злому автомобілів, назвав це «ймовірно, найгіршою» загрозою, виявленою на сьогоднішній день.

Чому? Тому що виробник автомобіля не може виправити це. Ви не знаєте, що у вас є проблема. І ви відрізані від ланцюга поставок, що встановив несправне програмне забезпечення. Це дає грабіжникам усе потрібне. Це усуває всі переваги власника.

Демонстрація «Хаосу»

Компанія ACRISure Protection Group, яка стоїть за системою KARR, стверджує, що ризик низький. Вони кажуть, що вразливість складна та малоймовірна у реальних умовах. Нещодавно вони випустили оновлення прошивки. Але на його розробку пішло 18 місяців. Дослідники попередили їх у січні минулого року. Патч вийшов за тижні до великих безпекових конференцій. Це не «оперативно». Це реактивно.

Тим часом ризики цілком відчутні.

Дослідники продемонстрували це для WIRED. Вони використовували свою кастомну програму для націлювання на автомобілі з сигналізаціями KARR. Вони показали, як злодій може відкрити машину на світлофорі. Вони показали, як паралізувати припарковане авто так, щоб він не завівся. Вони навіть вбудували у додаток “кнопку хаосу”. Вона одночасно включала звукові та світлові сигнали на кількох машинах. Хаос. На парковці університету.

Хакери було неможливо дистанційно завести двигун. Але вони могли потрапити усередину. Потрапивши всередину, звичайний інструмент зломщика, доступний у мережі, може створити ключ із нуля. Протягом кількох хвилин машина зникає. Зазвичай злом призводить до спрацьовування сигналізації. Але завдяки вразливості KARR сигналізація залишається мовчазною. Злодій заходить усередину. Тихо.

Як перевірити та захистити свій автомобіль

Вам потрібно перевірити свій автомобіль. Прямо зараз.

Подивіться на наклейку на бічному вікні водія. На ній буде написано KARR. Іноді там вказано SWDS (Southwest Dealer Services) — дочірня компанія ACRISure. Подивіться під панеллю приладів на невеликий пристрій з блимаючим світлом.

Якщо воно є, необхідно оновити прошивку.

ACRISure повідомляє, що користувачі, які встановили програму KARR Security, повинні побачити повідомлення. Якщо у вас немає програми, скачайте її (для iOS або Android). Підключіть його до пристрою у машині. Перейдіть до розділу «Служба підтримки». Виберіть «Оновлення мікропрограми».

Це просто. Але ви повинні знати про її існування.

І це проблема. Половина власників не замовляла цей пристрій. Вони не знають про існування програми. Вони не знають, що потрібно перевіряти вікно. У Південній Каліфорнії ці пристрої є поширеними. Дилери їх там люблять. Але дослідники виявили системи KARR в автомобілях по всьому США. Навіть за кордоном.

Чому це важливо

Нішант Бхаскар, дослідник із UCSD, вперше помітив ці Bluetooth-сигнали у 2018 році. Він сканував ефір у пошуках зчитувачів карток (скіммерів) на заправках. Потім побачив їх на шосе. Сотні з них. Від різних марок. різних моделей. Він шукав їх у базі даних FCC. Це були сигналізації KARR.

Минуло шість років. Шість років сигналів, що відбивалися від доріг, чекаючи, поки хтось зрозуміє, що вони означають. Аспірант Джеррі Ю нарешті розкрив їх у 2024 році. Він виявив універсальний ключ. Загальний пароль

Простота доступу – це небезпека. Інший дослідник, Бо Вей, використовував базу даних WiGLE – краудсорсинговий реєстр радіосигналів – щоб оцінити масштаб. Два мільйони пристроїв. Ця цифра є консервативною. Реальне сканування показує їх усюди.

Під час одного із тестів команда їздила навколо кампусу UCSD протягом 20 хвилин. Вони виявили 97 вразливих машин. У невеликому радіусі. За кілька хвилин.

Ці пристрої транслюють своє місцезнаходження. Хакери можуть відстежувати історичні патерни. Вони можуть бачити, де ви паркуєтеся. Де ви мешкаєте. Яким є ваш розпорядок дня. Це мрія розвідника. Для злодія це дорожня карта.

Патча недостатньо

Оновлення прошивки виправляє flaw аутентифікації. Воно закриває задні двері. Але оновлення потребує ваших дій. Від вас залежить помічати наклейку. Від вас залежить завантажувати програму, яка, можливо, вам навіть не потрібно знати.

Система була розроблена для безпеки. Вона зазнала невдачі, тому що покладалася на загальний секрет у світі мережевих пристроїв. Єдину точку відмови. Охоплюючи мільйони автомобілів.

Шульман має рацію, стурбований повсюдним поширенням проблеми. Коли дилер встановлює щось за промовчанням у кожний автомобіль, масштаб непредставний. Ви не можете покладатись на виробника. Він цього не робив. Ви не можете покладатися на дилера. Вони, швидше за все, не подзвонять вам.

Ви повинні захистити власний автомобіль.

Перевірте вікно. Знайдіть пристрій. Оновіть код.

Тому що наступного разу, коли ви зупинитесь на світлофорі, залишите машину в гаражі або сидітимете в під’їзді в очікуванні поїздки… хтось із телефоном та Bluetooth-підключенням може бути в одному натисканні кнопки від вас.