米国200万台の車に脆弱なKARRアラーム、即パッチを
Judul asli: A Device Hidden in Cars Across the US Leaves Them Vulnerable to Hacking and Paralysis. Patch It Now
Mengapa Ini Penting
ディーラー主導の第三者デバイスが数百万台規模の車両セキュリティリスクを生む構造的問題を浮き彫りにした。
UCSD研究チームが米国200万台超の車両に搭載されたKARR Security Systemにハッキング脆弱性を発見。Bluetooth経由で解錠・位置追跡・エンジン停止が可能。Acrisureがファームウェア更新を公開した。
UC San Diegoのセキュリティ研究チームは、アフターマーケット製カーアラーム「KARR Security System」に深刻な脆弱性を発見した。同システムは米国内の推定200万台以上の車両にディーラーによって取り付けられており、Bluetooth範囲内にいる攻撃者が車の解錠、アラーム無効化、ホーン鳴動、さらにはエンジン停止まで実行できる。
問題の核心は、ディーラーが車両盗難防止のために設置したアラームが、購入者が追加機能として契約しなかった場合でも取り外されずに残る点にある。車の所有者の少なくとも半数は、自分の車にこのデバイスが搭載されていることを知らないとUCSDは指摘する。
研究を主導したコンピュータサイエンス教授のAaron Schulman氏は「ディーラーが追加したシステムに深刻な脆弱性があり、誰でも任意の車両へのアクセスが可能になる」と警告。KARR販売元のAcrisure Protection Groupは本日ファームウェア更新を公開した。アプリ(Android・iOS)をインストールし「customer service」→「firmware update」から手動で適用が必要。