يُحذر الخبراء من أن 2.2 مليون سيارة قد تكون معرضة لخطر الاختطاف عبر البلوتوث

يُحذر الخبراء من أن 2.2 مليون سيارة قد تكون معرضة لخطر الاختطاف عبر البلوتوث
(حقوق الصورة: Getty Images)

  • 2.2 مليون سيارة عرضة لهجوم يعتمد على Bluetooth في ولاية كاليفورنيا
  • الضعف ناتج عن أنظمة الأمان المثبتة بواسطة الوكلاء
  • وجد الباحثون في جامعة كاليفورنيا، سان دييغو، أن أجهزة الأمان التي تم بناؤها بواسطة Acrisure تعتمد جميعها على نفس المفتاح الآمن

تم العثور على ثغرة في أنظمة الأمان للسيارات KARR و SWDS التي تنتجها Acrisure والتي تمكن من التحكم عن بُعد عبر Bluetooth. تم تثبيت أنظمة الأمان هذه في السيارات من قبل تجار السيارات في كاليفورنيا، خصيصًا كأجهزة مضادة للسرقة وتعقب. ومع ذلك، يبدو أنه بفضل هذا الاختراق، يمكن فتح السيارات، مع إعطاء بعض السيطرة للمهاجم.

وجد الباحثون في جامعة كاليفورنيا، سان دييغو، أن 2.2 مليون سيارة تم شراؤها من تجار جنوب كاليفورنيا منذ عام 2017، على الرغم من أن السوق الثانوية تعني أن السيارات يمكن أن تكون في أماكن أخرى في الولايات المتحدة، وحتى بعيدًا مثل اليابان.

من المقلق، أن الباحثين وجدوا أيضًا قاعدة بيانات متاحة للجمهور تحتوي على معلومات حول جميع السيارات المجهزة بنظام الأمان.

أحدث مقاطع الفيديو منTechRadar

كيف يتحكم Bluetooth في هذه السيارات

2 مليون سيارة مع أنظمة مضادة للسرقة مثبتة بواسطة الوكلاء في خطر أكبر من السرقة – يوتيوب
2 مليون سيارة مع أنظمة مضادة للسرقة مثبتة بواسطة الوكلاء في خطر أكبر من السرقة - يوتيوب

شاهد على

حدد الباحثون أن السيارات تم شراؤها من وكلاء هوندا وتويوتا ومازدا وفورد وجيب، وأن السيارات المتضررة تحمل علامة “KARR-SWDS” على نافذة السائق، مع تثبيت جهاز مكافحة السرقة تحت لوحة العدادات.

الاستخدام بسيط: تتصل تطبيقات الهواتف المحمولة بنظام أمان KARR عبر Bluetooth وتتضمن وظائف مثل قفل وفتح الأبواب، والتحكم في الجرس، وإضاءة المصابيح الأمامية. كما يمكن أن تمنع السيارة من التشغيل، على الرغم من أن ذلك يعمل فقط إذا لم تكن تعمل بالفعل.

المشكلة تكمن في التنفيذ، الذي اكتشفه الباحثون أنه يعتمد على نفس المفتاح الآمن في أنظمة أمان KARR. بمجرد كسر الحماية، كانت جميع السيارات المجهزة بنفس الجهاز مفتوحة للهجوم.

تغيير المفتاح الآمن ليس خيارًا، ولا تعطيل Bluetooth. من المخاوف الخاصة أن الباحثين وجدوا أنه حتى لو لم يدفع المشتري مقابل اشتراك للتطبيق ونظام KARR، فإن الأجهزة لا تزال موجودة. والأسوأ من ذلك، أنها تمتلك نفس الوصول إلى أبواب السيارة، والإشعال، وجرس السيارة، والمصابيح الأمامية.

قالت المرشحة للدكتوراه في علوم الكمبيوتر بجامعة كاليفورنيا، سان دييغو، ومؤلفة التقرير يبو وي في تقرير البحث (الذي تم إصداره بالكامل في أغسطس): “إن إزالة الأجهزة ليست تافهة.” “يجب عليك فتح لوحة العدادات وقطع وإعادة توصيل الأسلاك التي تتداخل بشدة مع أجهزة الكمبيوتر ونظام الإشعال في السيارة.”

التحديث في الطريق

كتب جيري يو، أيضًا مؤلف مشارك، “بدلاً من تحطيم نافذة للوصول إلى السيارة، يمكن أن يتصل اللصوص ببساطة عن بُعد عبر Bluetooth بالجهاز داخل السيارة، ويجعلونه يفتح أبواب السيارة.”

أوضحت KARR لـ وسائل الإعلام أنه فقط السيارات المثبتة “بمكونات مرتبطة بـ Bluetooth معينة” هي المتأثرة، وقد أصدرت الشركة تحديثًا للبرامج الثابتة.


شعار Google على خلفية سوداء بجانب نص يقول 'انقر للمتابعة TechRadar'

تابع TechRadar على Google News و أضفنا كمصدر مفضل للحصول على أخبارنا، ومراجعاتنا، ورأينا في خلاصاتك.


Tagged

About لينا الصقّار

لينا الصقّار كاتبة تهتم بقضايا المجتمع وأسلوب الحياة، تقدم محتوى إخباريًا وإنسانيًا يلامس اهتمامات القارئ اليومية.

View all posts by لينا الصقّار →