7月28日,加州大学圣地亚哥分校一项最新研究向全球车主发出安全警告:超过200万辆汽车正面临一种新型蓝牙攻击的威胁。攻击者只需在约4.5米范围内,即可通过蓝牙远程锁定或解锁车门,甚至让发动机无法启动。这意味着,您的爱车可能在不知不觉间被人远程操控,风险不容忽视。

这种攻击手法与传统盗车方式截然不同。过去偷车至少需要接近车辆、破坏锁具或点火系统,而现在,攻击者可以站在几米之外,像玩遥控玩具一样轻松完成解锁,然后大摇大摆走到车旁,全程不引起任何怀疑。问题的根源在于经销商安装的一款名为KARR的防盗装置。该装置本意是防止车辆被盗并帮助管理库存,车主也可通过智能手机App控制车辆。然而,它反而成了安全漏洞的入口。好消息是,生产这些设备的Acrisure公司已发布补丁,成功修复了这一问题。
那么,哪些车型正处于“高危名单”上?研究显示,影响范围覆盖2017年至今销售的本田、丰田、马自达、福特和Jeep等多个品牌。加州大学圣地亚哥分校计算机科学与工程系教授亚伦·舒尔曼直言:“许多车主甚至不知道自己的车辆存在安全隐患。因此,我们希望通过发表这项研究,确保他们意识到这一点。”这番话点明了关键:很多时候,最大的风险并非技术漏洞本身,而是车主对此一无所知。
从行业视角来看,这起事件再次提醒我们:汽车智能化带来的便利从来不是免费的午餐。每一层远程控制、每一次App联动的背后,都隐藏着潜在的攻击面。而经销商为了管理库存安装的第三方设备,往往游离于主机厂的安全审查体系之外,成为最容易被忽视的“后门”。
