باگ بلوتوثی دزدگیر KARR روی بیش از ۲ میلیون خودرو
خلاصهٔ کاملتر
به گفتهٔ گزارش، مشکل از یه کلید احراز هویت مشترک بین همهٔ دزدگیرهای بلوتوثی KARR شروع میشه؛ کلیدی که تیم دانشگاه کالیفرنیا سندیگو موقع مهندسی معکوسِ ارتباط بلوتوثی، مستقیم از داخل اپ رسمی پیدا کرد. چون کلید همهجا یکیه، یه تکنیک واحد روی همهٔ دستگاههای آسیبپذیر جواب میده و لازم نیست برای هر ماشین اکسپلویت جدا نوشته بشه.
تیم تحقیقاتی یه اپ اندرویدی نمونه ساخت که خودشو جای نرمافزار رسمی جا میزد و به دزدگیرهای اطراف فرمان میفرستاد. با همون گوشی معمولی تونستن در ماشینها رو باز کنن، جلوی استارت خوردن ماشین پارکشده رو بگیرن و بوق و چراغ چند خودرو رو همزمان فعال کنن. این باگ به تنهایی اجازهٔ روشن کردن از راه دور یا کنترل ماشینِ در حال حرکت رو نمیده، ولی ورود بیسروصدا به کابین رو ممکن میکنه.
نکتهٔ آزاردهنده اینه که خیلی از مالکها این سختافزار رو نخواستن. نمایندگیها KARR رو روی کل موجودیشون نصب میکردن و وقتی خریدار سرویس پولی رو قبول نمیکرد، دستگاه غیرفعال ولی متصل تو ماشین میموند. محققان میگن حتی سیستمهای غیرفعال هم موقع روشن بودن خودرو و تا ۱۰ دقیقه بعد از خاموشی، سیگنال بلوتوث پخش و فرمان قبول میکنن — که همین پخش دائمی یه ریسک ردیابی مکان هم درست میکنه.
Acrisure، فروشندهٔ KARR، ۲۰ ژوئیه وصلهٔ فرمور رو منتشر کرد؛ حدود ۱۸ ماه بعد از گزارش اولیهٔ محققان در ژانویه ۲۰۲۵ و درست قبل از ارائههاشون در DEF CON و USENIX Security. شرکت حمله رو «بسیار پیچیده و کمریسک» توصیف کرده، ولی نویسنده یادآوری میکنه که سختیِ کار فقط تو مرحلهٔ مهندسی معکوس بوده و اجرای نهایی با یه گوشی اندرویدی معمولی انجام شده.
نکات کلیدی:
- کلید احراز هویت بلوتوثی بین همهٔ دستگاههای KARR مشترک بود و از داخل اپ رسمی قابل استخراج
- مهاجم نزدیک میتونه قفل رو باز کنه، آژیر رو خاموش کنه یا مانع استارت ماشین پارکشده بشه
- تخمین UCSD: حدود ۲.۲ میلیون دستگاه بلوتوثی نصبشده، عمدتاً نمایندگیهای جنوب کالیفرنیا از ۲۰۱۷ به بعد
- سیستم حتی در حالت غیرفعال سیگنال پخش میکنه؛ ریسک ردیابی مکان خودرو
- راهحل: نصب اپ KARR و اجرای firmware update از بخش customer service




