Hơn 2,2 triệu phương tiện sử dụng hệ thống chống trộm KARR và SWDS đang đối mặt với nguy cơ bị kẻ gian mở khóa từ xa thông qua lỗ hổng Bluetooth. Các chuyên gia khuyến cáo chủ xe cần cập nhật firmware ngay lập tức để đảm bảo an toàn.

Các nhà nghiên cứu bảo mật tại Đại học California, San Diego vừa công bố một phát hiện chấn động liên quan đến lỗ hổng bảo mật nghiêm trọng trên các thiết bị an ninh dòng KARR và SWDS. Đây là những hệ thống chống trộm và định vị được lắp đặt phổ biến bởi các đại lý trên hơn 2,2 triệu chiếc ô tô bán ra từ năm 2017.
Vấn đề cốt lõi nằm ở việc các thiết bị này sử dụng chung một khóa bảo mật duy nhất cho toàn bộ hệ thống. Điều này tạo điều kiện cho kẻ tấn công thực hiện các hành vi xâm nhập thông qua kết nối Bluetooth, từ đó có thể mở khóa cửa và can thiệp vào một số tính năng điều khiển của xe mà không cần tác động vật lý.

Điểm đáng lo ngại nhất của sự cố này là tính chất "thường trực" của lỗ hổng. Ngay cả khi chủ xe không đăng ký hoặc không chi trả phí sử dụng ứng dụng KARR, phần cứng vẫn duy trì kết nối Bluetooth ngầm định.
Sự cố này ảnh hưởng đến nhiều thương hiệu phổ biến như Honda, Toyota, Mazda, Ford và Jeep. Dấu hiệu nhận biết đơn giản nhất là tem nhãn KARR-SWDS được dán trên cửa kính của phương tiện. Dù ban đầu phát hiện tại Nam California, phạm vi ảnh hưởng có thể đã lan rộng ra phạm vi quốc tế do tính chất luân chuyển của thị trường xe cũ.
Để khắc phục tình trạng này, nhà sản xuất KARR đã phát hành bản cập nhật firmware nhằm vá lỗ hổng bảo mật. Dưới đây là các bước chuyên gia khuyến nghị:
Việc chủ động cập nhật công nghệ ô tô không chỉ là trách nhiệm của nhà sản xuất mà còn là thói quen cần thiết của người dùng trong kỷ nguyên số. Đừng để các thiết bị hỗ trợ trở thành điểm yếu khiến tài sản của bạn rơi vào tầm ngắm của kẻ xấu.
CÔNG TY TNHH THƯƠNG MẠI DỊCH VỤ HỢP THÀNH THỊNH
Showroom: 406/55 Cộng Hòa, Phường Tân Bình, Thành phố Hồ Chí Minh, Việt Nam.
Giấy CN đăng ký kinh doanh và mã số thuế: 0310583337 do sở Kế hoạch & Đầu tư thành phố Hồ Chí Minh cấp.

Các nhà nghiên cứu bảo mật tại Đại học California, San Diego vừa công bố một phát hiện chấn động liên quan đến lỗ hổng bảo mật nghiêm trọng trên các thiết bị an ninh dòng KARR và SWDS. Đây là những hệ thống chống trộm và định vị được lắp đặt phổ biến bởi các đại lý trên hơn 2,2 triệu chiếc ô tô bán ra từ năm 2017.
Vấn đề cốt lõi nằm ở việc các thiết bị này sử dụng chung một khóa bảo mật duy nhất cho toàn bộ hệ thống. Điều này tạo điều kiện cho kẻ tấn công thực hiện các hành vi xâm nhập thông qua kết nối Bluetooth, từ đó có thể mở khóa cửa và can thiệp vào một số tính năng điều khiển của xe mà không cần tác động vật lý.

Điểm đáng lo ngại nhất của sự cố này là tính chất "thường trực" của lỗ hổng. Ngay cả khi chủ xe không đăng ký hoặc không chi trả phí sử dụng ứng dụng KARR, phần cứng vẫn duy trì kết nối Bluetooth ngầm định.
Sự cố này ảnh hưởng đến nhiều thương hiệu phổ biến như Honda, Toyota, Mazda, Ford và Jeep. Dấu hiệu nhận biết đơn giản nhất là tem nhãn KARR-SWDS được dán trên cửa kính của phương tiện. Dù ban đầu phát hiện tại Nam California, phạm vi ảnh hưởng có thể đã lan rộng ra phạm vi quốc tế do tính chất luân chuyển của thị trường xe cũ.
Để khắc phục tình trạng này, nhà sản xuất KARR đã phát hành bản cập nhật firmware nhằm vá lỗ hổng bảo mật. Dưới đây là các bước chuyên gia khuyến nghị:
Việc chủ động cập nhật công nghệ ô tô không chỉ là trách nhiệm của nhà sản xuất mà còn là thói quen cần thiết của người dùng trong kỷ nguyên số. Đừng để các thiết bị hỗ trợ trở thành điểm yếu khiến tài sản của bạn rơi vào tầm ngắm của kẻ xấu.