Наскоро разкрита Bluetooth уязвимост в допълнително инсталираната система за сигурност KARR излага приблизително 2,2 милиона превозни средства на дистанционни атаки. Тези атаки могат да позволят на неоторизирани лица да отключват вратите, да контролират алармата и да блокират запалването на автомобила.
Проблемът, открит от изследователи от Калифорнийския университет в Сан Диего, подчертава нарастващия риск, свързан с хардуер, инсталиран от дилърите, който остава извън традиционните рамки за автомобилна сигурност. Автокъщите обикновено инсталират системата KARR като мярка за защита на автомобилите в техните обекти преди продажбата им. В много случаи обаче хардуерът остава в превозните средства, дори когато купувачите изберат да не активират или да не плащат за услугата. Тази практика е създала голяма потребителска база от засегнати автомобили, чиито собственици до голяма степен не подозират за това, като много от системите продължават да излъчват Bluetooth сигнали, въпреки че са неактивни.
Според изследователите уязвимостта позволява на атакуващ в обхвата на Bluetooth да изпраща команди към алармената система на автомобила. Тези команди включват заключване или отключване на вратите, изключване на алармата, задействане на светлините и клаксона, както и предотвратяване на стартирането на двигателя. Въпреки че недостатъкът не позволява дистанционно шофиране или контрол над движещо се превозно средство, той значително улеснява кражбата чрез осигуряване на безшумен достъп до интериора на автомобила.
Коренът на проблема се крие в споделен ключ за автентификация, вграден във всички устройства KARR. Чрез обратно инженерство на официалното мобилно приложение KARR изследователите са извлекли този универсален ключ. Те са създали концептуално Android приложение (Proof-of-Concept), способно да имитира легитимни потребители. Използвайки този инструмент, те успешно са демонстрирали атаки срещу множество автомобили, без да са необходими специфични за конкретното устройство експлойти. Въпреки че Acrisure Protection Group описва атаката срещу KARR като сложна и с нисък риск, изследователите твърдят, че тя става лесна веднага щом ключът бъде известен, което прави техниката приложима в голям мащаб за всички засегнати системи.
Действията по отстраняване на проблема са усложнени от факта, че KARR не е интегрирана в оригиналните системи на производителите на автомобили. Поради това традиционните безжични актуализации („over-the-air“) или изтеглянето на автомобили от пазара от страна на производителите са неприложими. Според доклад на AppleInsider, Acrisure е пуснала корекция за сигурност на фърмуера на 20 юли, след отговорно разкриване през януари 2025 г., но собствениците на автомобили трябва ръчно да проверят за наличие на хардуер KARR и да инсталират актуализацията чрез мобилното приложение KARR.
Освен рисковете от активно експлоатиране, уязвимостта повдига и сериозни въпроси относно поверителността. Системата KARR непрекъснато излъчва разпознаваеми Bluetooth сигнали, докато превозното средство се използва, както и за кратък период след изключването му. Изследователите са използвали базата данни за безжично проследяване WiGLE, за да оценят мащаба на внедряване на тези системи. Те демонстрираха как историческите данни за сигналите могат потенциално да разкрият модели на движение на автомобила или често посещавани места. По време на кратко пътуване близо до Сан Диего изследователите са засекли сигнали от близо 100 оборудвани с KARR автомобила, което подчертава как пренебрегваните допълнително инсталирани системи могат да създадат сериозни пропуски в сигурността на милиони превозни средства.
На собствениците на автомобили се препоръчва да проверят за маркировки KARR или SWDS, които обикновено се намират на стъклата от страната на шофьора или под таблото. Инсталирането на приложението KARR Security и прилагането на последното обновяване на фърмуера в момента е основният метод за защита. За тези, които не могат да потвърдят наличието на системата или да завършат актуализацията, се препоръчва да се свържат с автокъщата или с поддръжката на KARR.