Миллионы автомобилей в США получили скрытое устройство, которое должно было защищать их от угона, но вместо этого позволило посторонним открывать двери, отключать сигнализацию и блокировать запуск двигателя. Владельцы многих машин даже не знают, что дилер установил уязвимую систему под капотом.
Специалисты Калифорнийского университета в Сан-Диего (UC San Diego) обнаружили серьёзную уязвимость в сигнализации KARR Security System. По их оценке, дилеры установили такие устройства более чем в 2 млн автомобилей в США.
Атакующему достаточно находиться рядом с машиной в зоне действия Bluetooth. С помощью специально подготовленного приложения можно открыть двери, отключить сигнализацию, включить звуковой сигнал и фары или заблокировать зажигание. После такой команды автомобиль не заведётся, а водитель рискует остаться на парковке или обочине.
Системы KARR устанавливают не автопроизводители и не владельцы, а дилерские центры. Устройства помогают защищать машины от кражи, пока те стоят на площадке продавца. После продажи сигнализацию часто не снимают, даже когда покупатель отказывается платить за дополнительную функцию.
В результате в автомобиле остаётся подключённое к важным системам устройство, о существовании которого владелец может не подозревать. По оценке специалистов, как минимум половина водителей с KARR не просила устанавливать такую сигнализацию.
Причиной проблемы стал единый ключ проверки подлинности, общий для всех уязвимых устройств. Специалисты нашли ключ в коде мобильного приложения KARR, восстановили протокол обмена командами и создали собственную программу. Любая находящаяся поблизости система принимала переданные через неё команды как законные.
Даже отключённая сигнализация продолжает передавать и принимать сигналы, пока автомобиль работает, а также до 10 минут после выключения двигателя. Атакующий может удалённо активировать устройство, а затем выполнить нужную команду. В некоторых случаях машина коротко подаст звуковой и световой сигнал, но владельцы оплаченной и уже активной системы не заметят ничего необычного.
Уязвимость не позволяет запустить двигатель. Однако после того, как злоумышленник откроет двери, он может подключить доступное в продаже устройство к диагностическому разъёму и за несколько минут создать рабочий ключ. Обычно для проникновения пришлось бы разбить стекло или вскрыть дверь, рискуя включить сигнализацию. Ошибка в KARR позволяет попасть внутрь почти незаметно.
Устройства также передают постоянные идентификаторы Bluetooth. Сведения о таких сигналах могут попасть в открытые базы данных и показать места, где автомобиль регулярно находился. Потенциальный угонщик получает возможность заранее определить привычную стоянку выбранной машины.
Компания Acrisure Protection Group, которая продаёт KARR Security System, выпустила обновление встроенного программного обеспечения. Владельцы установленного приложения KARR должны получить уведомление. Остальным придётся установить приложение, подключиться к сигнализации и вручную запустить обновление через раздел обслуживания клиентов.
Проверить, установлено ли устройство, можно по наклейке KARR на водительском стекле, наклейке SWDS или небольшой кнопке с мигающим индикатором под приборной панелью. Чаще всего системы встречаются в Южной Калифорнии, однако специалисты обнаружили их по всей территории США и за пределами страны.
Разработчик назвал атаку сложной и оценил реальный риск как низкий. Однако исправление появилось только через 18 месяцев после того, как об уязвимости впервые уведомили компанию. Специалисты показали, что команды можно отправлять с обычного телефона, а во время одной короткой поездки возле университетского городка нашли 97 автомобилей с уязвимыми устройствами.
