米国車両200万台に潜むKARRアラーム脆弱性

मूल शीर्षक: A Device Hidden in Cars Across the US Leaves Them Vulnerable to Hacking and Paralysis. Patch It Now

यह क्यों महत्वपूर्ण है

自分で購入していない第三者製デバイスの脆弱性が200万台規模の車両に影響を及ぼすという、自動車セキュリティにおける新たなリスクモデルを示す事例として業界全体への警鐘となる。

UC San Diegoの研究者が、米国200万台以上の車両に取り付けられたKARR Security Systemというアフターマーケット製カーアラームに深刻な脆弱性を発見。Bluetooth範囲内のハッカーが車を無断解錠・追跡・エンジン停止できる。製造元Acrisure Protection Groupは2026年7月21日にファームウェア更新を公開した。

UC San Diego(UCSD)のコンピュータサイエンス教授Aaron Schulman氏が率いる研究チームは、KARR Security Systemと呼ばれるアフターマーケット製カーアラームに深刻なセキュリティ上の欠陥を発見した。このデバイスは米国内推定200万台以上の車両に取り付けられている。

脆弱性の内容は極めて深刻で、Bluetooth圏内にいる攻撃者であれば誰でも、車のドアを無断で解錠する、アラームを無効化する、クラクションを鳴らす・ライトを点滅させる、さらにはエンジンを停止させてドライバーを路上で立ち往生させるといった操作が可能となる。

KARRアラームは車のメーカーや購入者ではなく、主にカーディーラーが盗難防止目的で販売前の車に取り付けるものだ。しかし車が売却される際、購入者が追加オプションとして申し込まなかった場合でも、このデバイスはほとんどの場合取り外されない。そのため、多くのオーナーは自分の車にこのハッキング可能なデバイスが搭載されていること自体を知らないという状況が生じている。UCSDBの推計では、KARRデバイス搭載車の少なくとも半数の所有者が、自分で注文したものではないとされる。

Schuiman教授は「ディーラーが車に追加したシステムだが、残念ながら誰でもこれらの車にアクセスできる深刻な脆弱性が存在する」と警告し、「何百万台もの車両に対して早急にパッチを当てる必要がある」と訴えている。

KARR Security Systemを販売するAcrisure Protection Groupは2026年7月21日、UCSBが発見した問題を修正するファームウェアアップデートを公開した。すでにKARR Securityスマートフォンアプリをインストール済みのオーナーにはアップデートの通知が届く予定。アプリを持っていないオーナーはAndroidまたはiOS向けアプリをダウンロードし、車のKARRアラームに接続後、「カスタマーサービス」→「ファームウェアアップデート」からパッチを適用する必要がある。

स्रोत

wired.com — मूल लेख पढ़ें →