KARRアラームの脆弱性、200万台の自動車に影響
米国内を走る数百万台の車両には、盗難防止用の目立たない装置が搭載されています。しかしこの装置のせいで、見知らぬ第三者がドアを開け、アラームを鳴り止ませ、エンジンを動かせなくすることが可能になっていました。 多くの所有者は、ディーラーが自分の車のボンネットの下に脆弱なシステムを取り付けていたことすら
米国内を走る数百万台の車両には、盗難防止用の目立たない装置が搭載されています。しかしこの装置のせいで、見知らぬ第三者がドアを開け、アラームを鳴り止ませ、エンジンを動かせなくすることが可能になっていました。 多くの所有者は、ディーラーが自分の車のボンネットの下に脆弱なシステムを取り付けていたことすら
ある車載アラームベンダーのコーディングミスにより、数百万台もの車両が盗難や位置追跡の脅威にさらされていることがわかりました。ディーラーによる車載アラームの販売方式のせいで、多くの対象ドライバーは自分の車に装置が搭載されていることすら知りません。 問題の装置は、Acrisure Protection Groupが製
ディーラーが取り付けを行うKARRセキュリティシステムに存在する重大なBluetooth脆弱性により、米国全土で220万台以上の車両が、Bluetooth圏内にいる誰からでも遠隔解錠、エンジン始動阻害、クラクションやライトの操作といった攻撃にさらされる状態にあることが分かりました。 サンディエゴの研究者らは、2017