7月28日,加州大学圣地亚哥分校(UCSD)公布了一项最新研究,结果令人警醒:全球范围内超过200万辆汽车正面临一种新型蓝牙攻击的威胁。攻击者只需在约4.5米的距离内,就能远程完成车门锁定、解锁操作,甚至让发动机无法启动。与传统盗车手法不同,这种攻击无需撬锁或砸窗,而是通过蓝牙信号悄无声息地完成操控,几乎不留任何痕迹。

研究团队还同步发布了一段演示视频,直观展示了该攻击的隐蔽性:攻击者站在距离车辆数米远的位置,仅通过一台设备便能轻松解锁车门,随后从容靠近车辆,完全不会引起周围人的警觉。视频链接如下:
问题的根源指向美国经销商普遍安装的KARR防盗装置。这套系统原本旨在防止车辆被盗并简化库存管理,车主可通过智能手机应用远程控制车辆。然而,漏洞恰恰就出在这里。好在,生产这些设备的Acrisure公司已发布补丁,用于修复这一安全隐患。
至于受影响的范围,研究指出,自2017年至今销售的本田、丰田、马自达、福特和Jeep等品牌车辆均存在风险。加州大学圣地亚哥分校计算机科学与工程系的亚伦·舒尔曼教授对此表示:“许多车主甚至根本不知道自己的车辆存在这样的漏洞。因此,我们希望通过发布这项研究,让更多人意识到这一问题的严重性。”换句话说,关键在于很多车主可能仍然蒙在鼓里,而这项研究的初衷正是帮助车主及时了解情况并采取相应措施。
