2 triệu ô tô có nguy cơ bị trộm cao hơn vì lắp hệ thống chống trộm này, chủ xe cần kiểm tra ngay

Thứ 4, 22.07.2026 | 18:06:52
1,054 lượt xem

Lỗ hổng bảo mật nghiêm trọng trên hệ thống chống trộm được lắp tại đại lý khiến ít nhất 2,2 triệu ô tô có nguy cơ bị kẻ gian mở khóa, vô hiệu hóa động cơ và đánh cắp chỉ thông qua kết nối Bluetooth. Nhà sản xuất đã phát hành bản vá nhưng các chuyên gia cảnh báo, nhiều chủ xe thậm chí không biết xe của mình đang gặp rủi ro.

Ảnh minh họa: Alarmsys

Một nghiên cứu mới của Đại học California San Diego (UC San Diego) cho biết, lỗ hổng ảnh hưởng chủ yếu đến các xe Honda, Toyota, Mazda, Ford và Jeep được bán tại khu vực Nam California (Mỹ) từ năm 2017 đến nay. Tuy nhiên, do nhiều xe đã được chuyển nhượng trên thị trường xe cũ, số phương tiện dễ bị tấn công hiện đã xuất hiện tại nhiều bang của Mỹ, Canada và cả Nhật Bản.

Các nhà nghiên cứu cho biết kẻ gian chỉ cần đứng cách xe khoảng 4,6 m là có thể kết nối Bluetooth với thiết bị chống trộm được lắp bên dưới bảng táp-lô phía ghế lái. Sau khi xâm nhập, chúng có thể mở hoặc khóa cửa từ xa, kích hoạt còi và đèn cảnh báo, thậm chí vô hiệu hóa hệ thống khởi động động cơ.

Nếu đã mở được cửa xe, kẻ trộm chỉ cần sử dụng các công cụ chuyên dụng mà thợ khóa vẫn dùng để khởi động xe rồi nhanh chóng lái đi mà không cần đập kính hay phá khóa như trước.

Lỗ hổng nằm trên hệ thống chống trộm KARR-SWDS được nhiều đại lý ô tô lắp đặt trước khi bán xe. Hệ thống chống trộm trên được quảng bá như một gói nâng cấp chống trộm. Hệ thống cho phép chủ xe điều khiển phương tiện thông qua ứng dụng trên điện thoại, với các chức năng tương tự chìa khóa thông minh.

Điều đáng nói là ngay cả khi khách hàng từ chối mua gói dịch vụ này, thiết bị vẫn được giữ nguyên trên xe và tiếp tục hoạt động, đồng nghĩa chiếc xe vẫn tồn tại nguy cơ bị tấn công.

Qua quá trình phân tích, các chuyên gia phát hiện toàn bộ thiết bị KARR-SWDS đều sử dụng chung một khóa bảo mật. Điều này đồng nghĩa nếu tin tặc giải mã được khóa này, chúng có thể truy cập mọi phương tiện được trang bị hệ thống tương tự.

Nhóm nghiên cứu ví việc này giống như hàng triệu thiết bị cùng sử dụng mật khẩu "1234" nhưng người dùng không có quyền thay đổi.

Để nhận biết xe có thể nằm trong diện ảnh hưởng, chủ xe nên kiểm tra xem trên kính cửa bên ghế lái có dán nhãn "KARR" hoặc "SWDS" hay không. Ngoài ra, phía dưới bảng điều khiển gần vị trí chân người lái thường có một nút bấm của hệ thống KARR nếu xe được lắp thiết bị này.

Ngày 20/7, công ty Acrisure - đơn vị sản xuất hệ thống KARR-SWDS - đã phát hành bản cập nhật phần mềm nhằm khắc phục lỗ hổng.

Theo các chuyên gia, việc tháo bỏ hoàn toàn thiết bị không phải giải pháp đơn giản do phải tháo bảng táp-lô và can thiệp vào hệ thống dây điện kết nối với máy tính điều khiển cũng như hệ thống đánh lửa của xe.

Điều thú vị là lỗ hổng này được phát hiện một cách tình cờ. Theo đó, năm 2018, khi các nhà nghiên cứu UC San Diego đang truy tìm các thiết bị đánh cắp dữ liệu thẻ tín dụng gắn trên cây xăng thì phát hiện những tín hiệu Bluetooth bất thường. Sau nhiều năm phân tích, họ xác định đây chính là tín hiệu phát ra từ các thiết bị KARR và SWDS.

Nhóm nghiên cứu cũng phát hiện một số cơ sở dữ liệu công khai lưu trữ thông tin vị trí của các xe được lắp hệ thống này. Nếu bị khai thác, dữ liệu có thể giúp kẻ gian theo dõi và xác định chính xác mục tiêu trước khi thực hiện hành vi trộm cắp.

Trước khi công bố kết quả nghiên cứu, nhóm đã thông báo lỗ hổng cho nhà sản xuất, các đơn vị liên quan và Cơ quan An toàn Giao thông Đường cao tốc Quốc gia Mỹ (NHTSA), đồng thời khuyến cáo chủ xe sớm kiểm tra và cập nhật phần mềm để giảm thiểu nguy cơ bị tấn công.

Theo danviet.vn

https://danviet.vn/2-trieu-o-to-co-nguy-co-bi-trom-cao-hon-vi-lap-he-thong-chong-trom-nay-chu-xe-can-kiem-tra-ngay-d1445267.html

  • Từ khóa