周三下午三點,你走進超市買瓶水,出來后發現自己那輛SUV的雙閃在狂跳、喇叭長鳴,車門卻怎么都打不開——這不是電影情節,而是一群安全研究人員上周剛剛演示的真實攻擊場景。他們只是拿著手機站在車外,沒有撬鎖、沒有砸窗,只靠一段藍牙信號,就控制了一輛普通家用車的警報、門鎖,甚至讓發動機徹底趴窩。
問題出在一個名叫KARR的第三方防盜系統上。這套設備原本是經銷商裝在庫存車上的額外安保硬件,初衷是防止新車在停車場被偷。麻煩在于,車輛賣出去后,很多經銷商并沒把這套東西拆掉——哪怕買家明確拒絕付費開通服務,硬件也照樣留在車里,處在一種“休眠”狀態。根據加州大學圣地亞哥分校研究團隊的估算,全美至少有超過200萬輛汽車安裝了這套KARR設備,而其中一半的車主根本不知道它的存在。
![]()
這樁漏洞最棘手的地方在于,它是整車廠管不著的“體外循環”。因為KARR是后裝市場產品,不屬于福特、豐田或特斯拉的原廠零件,車企無法通過常規的OTA或召回體系把修復推送出去。修復這個漏洞只能靠KARR的制造商——Acrisure保護集團——自己發更新,再指望車主主動下載一個手機App去給車里那個看不見的小盒子刷固件。如此別扭的修補路徑,直接把一個本可快速解決的安全隱患拖成了持久戰。
那這個漏洞到底能做什么?研究人員在實驗中發現,攻擊者只要處在藍牙通信范圍內(通常幾十米),就能對車輛發出鎖定、解鎖、關閉警報、鳴笛、閃燈,甚至阻止停著的車啟動。換句話說,如果有人在深夜停車場對你使壞,第二天你很可能連引擎都點不著。需要特別說明的是,攻擊者無法遠程啟動車輛,也不能在車行駛時奪取控制權,因此并不會造成行駛中的交通安全事故。但對于偷車或惡意干擾而言,這套權限已經太夠用了。
奇怪的是,即便KARR系統沒有激活,它依然會在發動機運轉時以及熄火后長達10分鐘內持續廣播并接受藍牙指令。這意味著攻擊者可以先“遠程把系統喚醒”,再接著下達其他命令。對于那些從未付費激活服務的車主,喚醒動作還會突然鳴響喇叭和閃爍燈光——這本身就夠嚇人了,而給盜賊留下的操作窗口卻實打實存在。研究團隊指出,反而是那些已經付費開通了KARR的車主,在遭遇攻擊時根本不會收到任何額外警示,系統在他們眼中一切如常,車輛卻已經被不動聲色地解鎖了。
從發現漏洞到真正修復,過程堪稱馬拉松。研究人員早在2025年1月就把漏洞報告給了Acrisure,直到2026年7月20日,固件更新才終于發布,前后拖了大約18個月。好在補丁趕在DEF CON(8月9日,拉斯維加斯)和USENIX安全研討會(8月12日,巴爾的摩)兩場公開報告之前落地,否則攻擊細節一旦在大屏幕上播放,后果可能更難看。
對于這出遲緩的響應,Acrisure方面給出的說法是:這波攻擊極其復雜,在真實場景下風險很低。他們表示會通過KARR手機App、官網以及與經銷商的溝通渠道來通知車主。但這里又繞回老問題——那些連App都沒裝、甚至壓根不知道車里藏著KARR盒子的用戶,要怎么收到通知?
目前,補丁的唯一獲取方式就是靠車主自己動手:已經裝了KARR Security App的用戶會收到更新彈窗;從未安裝的則需要從iPhone或Android應用商店下載該App,連接到車內的警報系統,然后依次點選“客戶服務”、“固件更新”來完成刷新。整個過程雖然不算復雜,但對于非技術型車主來說,光是“連接車里的警報系統”這一步就足夠茫然——畢竟很多人連這套硬件藏在儀表臺后面哪兒都不知道。
這件事也再次揭開了一個老傷疤:后市場配件對整車安全的侵蝕。當整車設計時并未考慮這套外來設備的安全邊界,而它的安裝、激活和退役又完全游離在廠商管控之外,最終形成的安全盲區幾乎無法通過常規機制堵上。消費者買回一輛車,可能同時買回了一個自己無權卸載、也不被通知更新的“隱形門鎖”,而鑰匙就公開放置在網上研究人員披露的技術論文里。
所以,如果你的車是近幾年買的新車,不妨回憶一下提車時有沒有被推銷過一種叫“KARR”的防盜升級服務。如果有,哪怕你說過不要,也值得去應用商店下載那個App檢查一下連接情況。一次五分鐘的固件更新,或許比擔心某天停車場里莫名響起的喇叭聲要省心得多。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.