ثغرة أمنية تهدد 2.2 مليون سيارة بالاختراق عبر البلوتوث.. كيف؟
تشمل السيارات المتأثرة بالثغرة علامات هوندا وتويوتا ومازدا وفورد وجيب التجارية
استمع للمقال النص المسموع تلقائي ناتج عن نظام آلي
اكتُشفت ثغرة أمنية في نظامي أمان السيارات KARR وSWDS اللذين تصنعهما شركة Acrisure، تتيح التحكم في المركبات عن بُعد عبر البلوتوث.
وكانت هذه الأنظمة قد ثبّتها وكلاء السيارات في ولاية كاليفورنيا الأميركية، وتحديدًا بوصفها أجهزة لمكافحة السرقة وتتبع المركبات. إلا أن هذا الاختراق يجعل من الممكن فتح أقفال السيارات، مع منح المهاجم قدرًا إضافيًا من التحكم بها.
واكتشف باحثون في جامعة كاليفورنيا في سان دييغو أن نحو 2.2 مليون سيارة مزودة بهذه الأنظمة قد اشتراها عملاء من وكلاء سيارات في جنوب كاليفورنيا منذ عام 2017، إلا أن وجود سوق للسيارات المستعملة يعني أن هذه المركبات قد تكون موجودة في أماكن أخرى داخل الولايات المتحدة، بل وحتى في دول بعيدة مثل اليابان، بحسب تقرير لموقع "TechRadar" المتخصص في أخبار التكنولوجيا، اطلعت عليه "العربية Business".
والأكثر إثارة للقلق أن الباحثين عثروا أيضًا على قاعدة بيانات متاحة للعامة تحتوي على معلومات عن جميع المركبات المزودة بهذا النظام الأمني.
كيف يتحكم البلوتوث في هذه السيارات؟
توصل الباحثون إلى أن السيارات المتأثرة بيعت عبر وكلاء لعلامات هوندا، وتويوتا، ومازدا، وفورد، وجيب، ويمكن التعرف عليها من خلال وجود ملصق "KARR-SWDS" على نافذة جهة السائق، بينما يُثبت جهاز مكافحة السرقة أسفل لوحة القيادة.
ويعمل النظام بطريقة بسيطة؛ إذ يتصل تطبيق على الهاتف المحمول بنظام KARR الأمني عبر البلوتوث، ويتضمن وظائف مثل قفل الأبواب وفتحها، والتحكم في بوق السيارة، وتشغيل أضواء المصابيح الأمامية وامضًا.
كما يمكنه منع تشغيل السيارة، إلا أن هذه الميزة لا تعمل إذا كان المحرك يعمل بالفعل.
وتكمن المشكلة في آلية التنفيذ، إذ اكتشف الباحثون أنها تعتمد على المفتاح الأمني نفسه في جميع أنظمة KARR. وبمجرد كسر هذا المفتاح، يُعتقد أن جميع السيارات المزودة بالجهاز نفسه تصبح عرضة للهجوم.
ولا يُعد تغيير المفتاح الأمني خيارًا متاحًا، كما لا يمكن تعطيل البلوتوث.
وما يثير القلق بشكل خاص أن الباحثين وجدوا أنه حتى إذا لم يشترك المشتري في التطبيق أو خدمة نظام KARR، فإن الجهاز يظل مثبتًا داخل السيارة. والأسوأ من ذلك أنه يحتفظ بإمكانية الوصول نفسها إلى أبواب السيارة، ونظام التشغيل، وبوق السيارة، والمصابيح الأمامية.
وقال ييبو وي، طالب الدكتوراه في علوم الحاسوب بجامعة كاليفورنيا في سان دييغو، وأحد المشاركين في إعداد الورقة البحثية، في التقرير الخاص بالدراسة (التي سيجري نشرها كاملة في أغسطس): "إزالة هذه الأجهزة ليست بالأمر السهل. إذ يتعين فتح لوحة القيادة وقطع الأسلاك وإعادة توصيلها، وهي متشابكة بشكل عميق مع حواسيب السيارة ونظام الإشعال".
إصدار التحديث الأمني
كتب جيري يو، وهو أيضًا أحد المشاركين في إعداد الدراسة: "بدلًا من تحطيم نافذة السيارة للوصول إليها، يمكن للصوص ببساطة الاتصال عن بُعد عبر البلوتوث بالجهاز الموجود داخل السيارة، وجعله يفتح أبوابها".
وقالت شركة KARR لوسائل إعلام إن السيارات المتأثرة هي فقط تلك المزودة "بمكونات معينة مرتبطة بتقنية البلوتوث"، مؤكدة أنها أصدرت تحديثًا للبرامج الثابتة لمعالجة المشكلة.
-
اتصال بلوتوث يجبر طائرة على تغيير مسارها فوق الأطلسي
كلمة واحدة عبر البلوتوث تثير الذعر
زوايا تقنية -
بين الراحة والأمان.. هل من الخطأ ترك البلوتوث مفعلًا في جهازك دائمًا؟
بات البلوتوث تقنية لا غنى عن استخدامها يوميًا في مختلف الأجهزة لكنه يظل يحمل خطرًا ...
نصائح تقنية -
تحذير: الملايين من أجهزة الصوت التي تعمل بالبلوتوث عُرضة للاختراق
بسبب ثغرات في تقنية الاقتران السريع Fast Pair من غوغل
الأمن الإلكتروني