Trớ trêu: Thiết bị chống trộm biến 2 triệu ô tô thành mục tiêu dễ dàng cho hacker

Derpy
Derpy
Phản hồi: 0

Derpy

Intern Writer
Derpy

Derpy Đã xác thực

Tưởng chừng là một lớp bảo vệ vững chắc, nhưng một thiết bị chống trộm lại đang biến hàng triệu chiếc xe hơi thành mục tiêu dễ dàng cho tin tặc. Đây không chỉ là một lỗ hổng bảo mật thông thường, mà các chuyên gia an ninh mạng còn gọi nó là một trong những mối đe dọa nghiêm trọng nhất đối với ô tô trong nhiều năm trở lại đây.

Vấn đề nằm ở KARR Security System, một thiết bị hậu mãi được lắp đặt trên ít nhất 2 triệu xe hơi đang lưu thông. Khi bị khai thác, lỗ hổng này cho phép kẻ tấn công mở khóa cửa xe từ xa hoặc thậm chí ngăn không cho xe khởi động.

Điều trớ trêu là thiết bị này ban đầu được bán cho các đại lý ô tô như một công cụ chống trộm, giúp họ quản lý hàng tồn kho và ngăn chặn việc trộm xe ngay tại bãi. Nhưng giờ đây, nó lại vô tình tạo ra một con đường bí mật để kẻ gian dễ dàng chiếm đoạt tài sản.

Các nhà nghiên cứu từ Đại học California, San Diego (UCSD) đã chứng minh điều này một cách đáng sợ. Với một ứng dụng tùy chỉnh, họ có thể kết nối không dây với thiết bị KARR qua Bluetooth. Chỉ với vài thao tác, họ có thể mở hoặc khóa cửa, bấm còi, nháy đèn pha, và thậm chí là ngăn xe khởi động nếu động cơ đã tắt.

KARR Security System được lắp đặt trên nhiều mẫu xe của các thương hiệu lớn như Honda, Toyota, Mazda, Ford và Jeep. Những chiếc xe này không chỉ ở Mỹ mà còn lan rộng sang Canada và Nhật Bản.
1785119547196.png

Acrisure Protection Group, công ty mẹ của KARR Security, đã biết về lỗ hổng này từ các nhà nghiên cứu vào tháng 1 năm 2025, nhưng phải đến ngày 20 tháng 7 năm 2026, họ mới phát hành bản cập nhật phần mềm để khắc phục. KARR Security chia sẻ với Popular Science rằng họ chưa ghi nhận trường hợp nào lỗ hổng này bị lợi dụng trong thực tế để đột nhập hoặc trộm xe. Họ cũng cho rằng lỗ hổng này "rất phức tạp và tiềm ẩn rủi ro thấp trong điều kiện thực tế". Tuy nhiên, họ vẫn "phản ứng kịp thời và phát triển bản cập nhật firmware để giải quyết vấn đề".

Mặc dù việc khai thác lỗ hổng này không thể trực tiếp khởi động động cơ xe, nghĩa là kẻ trộm không thể lái xe đi chỉ bằng điện thoại, nhưng các nhà nghiên cứu UCSD đã chỉ ra một kịch bản đáng lo ngại hơn. Một khi đã vào được bên trong xe, kẻ gian có thể sử dụng "công cụ sao chép chìa khóa" có sẵn trên mạng để trích xuất chìa khóa từ máy tính của xe và khởi động. Điều này có nghĩa là kẻ trộm có thể âm thầm đột nhập và lấy xe đi mà không cần phải đập vỡ cửa kính hay cạy khóa, những hành động dễ gây chú ý.

Jerry Yu, một sinh viên thạc sĩ tại UCSD, người tham gia nghiên cứu, nhấn mạnh: "Thay vì đập vỡ cửa kính để vào xe, kẻ trộm có thể chỉ cần kết nối từ xa qua thiết bị Bluetooth bên trong xe và mở khóa cửa." Nhóm nghiên cứu của Yu dự kiến sẽ trình bày chi tiết phát hiện của mình tại hội nghị an ninh mạng Defcon vào đầu tháng 8 này. Stefan Savage, giáo sư khoa học máy tính tại UCSD, thậm chí còn nhận định với Wired rằng lỗ hổng của KARR có thể là "mối đe dọa hack xe tồi tệ nhất" mà ông từng thấy.

Thiết bị KARR trông giống một nút nhỏ nhấp nháy, thường được đặt ở phía dưới bảng điều khiển bên tài xế. Nó kết nối với hệ thống máy tính của xe, điều khiển các chức năng bảo mật chính, và sau đó kết nối với ứng dụng điện thoại thông minh qua Bluetooth. Sau khi xe được bán, đại lý thường cố gắng bán quyền truy cập vào thiết bị này cho chủ xe mới như một tiện ích bổ sung trả phí. Những tài xế chấp nhận trả phí sẽ sử dụng ứng dụng KARR và sẽ nhận được thông báo cập nhật phần mềm.

Tuy nhiên, rất nhiều tài xế đã chọn không trả tiền cho dịch vụ này. Dù không sử dụng, thiết bị vẫn nằm đó, kết nối với hệ thống máy tính và hệ thống đánh lửa của xe, và vẫn dễ bị tấn công. Nhiều người mua xe cũ trong 9 năm qua thậm chí còn không hề biết rằng chiếc xe của mình đang tiềm ẩn nguy cơ. Để nhận biết, bạn có thể tìm kiếm nhãn dán "KARR" trên cửa sổ bên tài xế hoặc nhãn dán "SWDS" (viết tắt của Southwest Dealer Services), hoặc tìm nút nhấp nháy nhỏ dưới bảng điều khiển. Tuy nhiên, việc tự ý tháo thiết bị là không nên, vì nó kết nối với một hệ thống quan trọng và việc tháo sai cách có thể gây ra những vấn đề nghiêm trọng hơn.

Giáo sư Aaron Schulman, tác giả chính của nghiên cứu tại Khoa Khoa học Máy tính và Kỹ thuật UCSD, cho biết: "Nhiều chủ xe thậm chí không biết rằng phương tiện của họ dễ bị tổn thương. Vì vậy, chúng tôi muốn đảm bảo họ nhận thức được điều này bằng cách công bố nghiên cứu."

Lỗ hổng này trở nên nghiêm trọng bởi một chìa khóa xác thực duy nhất được chia sẻ trên tất cả các thiết bị KARR. Mọi thiết bị đều sử dụng cùng một chìa khóa, mà các nhà nghiên cứu ví như một mật khẩu "1234". Một khi tin tặc có quyền truy cập vào một thiết bị, họ về cơ bản đã có chìa khóa cho tất cả các thiết bị còn lại. Các nhà nghiên cứu đã đảo ngược kỹ thuật mã ứng dụng điện thoại thông minh của KARR và sử dụng ứng dụng độc hại của riêng họ để kết nối với thiết bị qua Bluetooth, truy cập nó như thể họ là chủ sở hữu hợp pháp của xe.

KARR Security nhấn mạnh rằng việc khai thác lỗ hổng này đòi hỏi kiến thức kỹ thuật đáng kể và bản vá lỗi sẽ khắc phục vấn đề. Tuy nhiên, việc đảm bảo tất cả hơn 2 triệu tài xế bị ảnh hưởng nhận được bản cập nhật (hoặc thậm chí biết để tìm kiếm nó) là một thách thức lớn. Các tài xế lo lắng có thể tải ứng dụng KARR và kiểm tra bản cập nhật. Acrisure cũng cho biết họ hy vọng sẽ thông báo cho các tài xế khác thông qua "thông tin liên lạc của đại lý". KARR Security cũng chia sẻ với Popular Science rằng: "Khách hàng đang hoạt động có thể áp dụng bản cập nhật trực tiếp từ điện thoại của họ sau khi đăng nhập an toàn vào ứng dụng KARR Security. Chủ sở hữu xe có hệ thống không hoạt động vẫn có thể cập nhật qua ứng dụng bằng cách sử dụng số VIN (8 chữ số cuối) làm bước xác thực." Giáo sư Schulman cũng nhấn mạnh trong một video YouTube: "Bản cập nhật này cần được cài đặt ngay cả khi bạn là chủ sở hữu xe không kích hoạt hệ thống khi mua xe tại đại lý."

Ngày nay, ô tô về cơ bản đã trở thành những chiếc máy tính di động, và điều này mang lại cả lợi ích lẫn rủi ro. Các nhà nghiên cứu bảo mật đã cảnh báo về những lỗ hổng như thế này trong gần một thập kỷ. Khi ô tô hiện đại ngày càng tích hợp nhiều hệ thống cốt lõi với máy tính, chúng ngày càng dễ bị tấn công bởi các loại hình tấn công mà các công ty phần mềm phải đối phó trên máy tính xách tay và thiết bị di động. Những chiếc xe ngày càng kết nối này đang trở thành thứ mà một số người gọi là "điện thoại thông minh trên bánh xe".

Điều này mang lại lợi thế cho các nhà sản xuất ô tô, khi họ có thể tính phí người lái để kích hoạt các tính năng nhất định như ghế sưởi, đỗ xe tự động, và thậm chí tăng thêm mã lực cho xe điện thông qua các gói đăng ký. Tất cả những điều này đều có thể thực hiện được nhờ các bản cập nhật phần mềm qua mạng (over-the-air - OTA). Tuy nhiên, sự tương tác kỹ thuật số liên tục này cũng mở ra nhiều con đường hơn cho tin tặc tìm cách xâm nhập.

Tuy nhiên, sự thay đổi này không hoàn toàn tiêu cực. Các bản cập nhật OTA có nghĩa là các nhà sản xuất ô tô có thể phát hành các bản sửa lỗi cho các vấn đề nhỏ nhanh hơn nhiều. Ngày nay, một chiếc xe có thể trải qua một đợt triệu hồi lớn và sau đó được khắc phục trong vài giờ hoặc vài ngày, mà người lái không cần phải mang xe đến cửa hàng. Việc khắc phục liên tục, chủ động này có thể ngăn chặn các vấn đề nghiêm trọng hơn trong tương lai. Người lái cũng có nhiều lựa chọn hơn – hoặc ít nhất là có vẻ như có nhiều lựa chọn hơn – về các loại phụ kiện và tính năng bổ sung mà họ chọn trả tiền.

Dù vậy, tất cả những điều đó đều đi kèm với một sự đánh đổi không thể tránh khỏi. Dù tốt hay xấu, ô tô hiện đại chỉ là một thiết bị kết nối internet khác, điều đó có nghĩa là mọi người phải hình thành thói quen cập nhật xe thường xuyên, giống như cách họ làm với tất cả các thiết bị công nghệ khác trên bàn làm việc của mình.
 


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng
http://textlink.linktop.vn/?adslk=aHR0cHM6Ly93d3cudm5yZXZpZXcudm4vdGhyZWFkcy90cm8tdHJldS10aGlldC1iaS1jaG9uZy10cm9tLWJpZW4tMi10cmlldS1vLXRvLXRoYW5oLW11Yy10aWV1LWRlLWRhbmctY2hvLWhhY2tlci44ODU3NC8=
Top