Пастка восьмох гігабайтів у Surface Laptop
Системний збій противкрадіжних модулів Acrisure

Масштаби проблеми охоплюють понад 2,2 мільйона автомобілів, оснащених системами безпеки KARR та SWDS від компанії Acrisure. Ці модулі, які каліфорнійські дилери позиціонують як ефективні протиугонні та трекінгові пристрої, насправді стали «бекдором» для віддаленого доступу. Хоча основна маса затронутих машин була реалізована через південні дилерські центри Каліфорнії, вторинний ринок розніс уразливі пристрої по всій території США та навіть за її межі, зокрема до Японії. У зону ризику потрапили власники популярних марок: Honda, Toyota, Mazda, Ford та Jeep.
Технічна суть проблеми криється у фундаментальному провалі реалізації протоколів безпеки. Для керування функціями через Bluetooth використовувався єдиний статичний ключ захисту для всієї лінійки пристроїв. У криптографії така практика вважається неприпустимою: компрометація одного ключа фактично відкриває двері до всіх пристроїв цієї серії. Зловмисник, який отримав доступ до цього ключа, може використовувати мобільний застосунок для повного контролю над автомобілем.
Можливості віддаленого впливу вражають своєю масштабністю. Хакер може дистанційно блокувати або розблокувати двері, керувати світловою сигналізацією та звуковим сигналом, створюючи хаос навколо транспортного засобу. Більше того, система дозволяє заблокувати запуск двигуна, якщо автомобіль ще не перебуває в русі, що фактично перетворює протиугонний пристрій на інструмент віддаленого шантажу або блокування.
Ситуація ускладнюється існуванням загальнодоступної бази даних, що містить відомості про всі автомобілі, оснащені цими модулями. Це перетворює випадковий злам на цілеспрямовану атаку: зловмиснику не потрібно шукати ціль — він може обрати конкретний автомобіль за списком і застосувати до нього відомий ключ доступу.
Особливу тривогу викликає апаратна реалізація цих систем. Навіть якщо власник автомобіля відмовляється від платної підписки на сервіси KARR, сам пристрій залишається інтегрованим в електроніку машини. Відключити Bluetooth або змінити скомпрометований ключ захисту програмно неможливо. Фізичне видалення модуля перетворюється на трудомісткий процес: потрібен демонтаж панелі приладів та перепіновка проводки, що робить це практично недоступним для рядового користувача.
У відповідь на інцидент виробник випустив оновлення прошивки, заявляючи, що проблема торкнулася лише певних конфігурацій Bluetooth-компонентів. Однак цей випадок слугує жорстким нагадуванням про ризики «додатнього обладнання» від дилерів. Коли безпека автомобіля залежить від стороннього модуля із закритим кодом і слабкими криптографічними стандартами, сама концепція захисту перетворюється на ілюзію.

