Lỗ hổng trong thiết bị chống trộm lắp thêm tại đại lý

Các nhà nghiên cứu từ Đại học California San Diego (UCSD) cho biết ít nhất 2,2 triệu xe được bán ra với hệ thống an ninh KARR và SWDS có nguy cơ bị tấn công ở cự ly gần thông qua Bluetooth. Đây là chuẩn kết nối không dây tầm ngắn thường dùng để ghép nối điện thoại, chìa khóa thông minh và phụ kiện điện tử. Theo nhóm nghiên cứu, các thiết bị do Acrisure sản xuất tồn tại một điểm yếu nghiêm trọng: nhiều bộ dùng chung một “secure key” – tức khóa bảo mật dùng để xác thực thiết bị trước khi cho phép gửi lệnh. Khi khóa này bị lộ, kẻ tấn công chỉ cần ở trong phạm vi khoảng 4,5 mét, có thiết bị hỗ trợ Bluetooth, là có thể gửi lệnh mở khóa cửa, kích hoạt còi, nháy đèn, thậm chí ngăn xe khởi động sau khi đã tắt máy.

Nguy cơ không chỉ với người đăng ký dịch vụ

KARR và SWDS là các hệ thống hậu mãi, tức thiết bị được lắp thêm sau khi xe rời nhà máy, thường do đại lý cài đặt trước khi giao xe. Chúng cung cấp các tính năng giống chìa khóa điều khiển từ xa, đồng thời hỗ trợ chống trộm và theo dõi xe. Theo UCSD, các gói này thường được bán như một tùy chọn trả phí tại nhiều đại lý trên khắp nước Mỹ. Tuy nhiên, vấn đề nằm ở chỗ thiết bị có thể vẫn hiện diện và hoạt động trên xe ngay cả khi khách hàng từ chối mua gói dịch vụ. Điều đó đồng nghĩa cả những chủ xe không ký hợp đồng sử dụng KARR/SWDS vẫn có thể nằm trong diện rủi ro.

Việc tháo bỏ thiết bị không hề đơn giản

Theo nhóm nghiên cứu, việc gỡ bỏ các mô-đun này không dễ như rút một phụ kiện thông thường. Thiết bị được đấu nối sâu vào bảng táp-lô, hệ thống dây điện, máy tính điều khiển trên xe và cả mạch đánh lửa. Nói cách khác, đây là phần cứng can thiệp trực tiếp vào hệ thống điện tử cốt lõi của xe, nên việc tháo ra có thể đòi hỏi kỹ thuật viên chuyên môn. Với nhiều chủ xe, dấu hiệu dễ nhận biết duy nhất có thể chỉ là tem KARR hoặc SWDS dán trên kính xe.

Những dòng xe nào có thể bị ảnh hưởng?

UCSD cho biết phần lớn xe dễ bị tác động là những mẫu được mua tại khu vực Nam California trong khoảng 9 năm trở lại đây, từ các đại lý Honda, Toyota, Mazda, Ford và Jeep. Dù vậy, do xe cũ thường được bán lại qua thị trường thứ cấp, phạm vi ảnh hưởng không còn giới hạn ở California. Nhóm nghiên cứu cho rằng các xe mang thiết bị này hiện có thể xuất hiện trên khắp nước Mỹ, thậm chí đã được bán lại sang những thị trường xa như Nhật Bản.

Phát hiện thêm cơ sở dữ liệu công khai chứa thông tin xe

Ngoài lỗ hổng Bluetooth, nhóm nghiên cứu còn nói họ phát hiện một cơ sở dữ liệu công khai lưu trữ thông tin về các xe có gắn thiết bị. Cơ sở dữ liệu công khai là hệ thống dữ liệu có thể bị truy cập từ Internet nếu cấu hình không chặt chẽ. Bài công bố sớm chưa nêu chi tiết mức độ nhạy cảm của dữ liệu này, nhưng chỉ riêng việc tồn tại một kho thông tin như vậy cũng làm dấy lên lo ngại về quyền riêng tư và khả năng bị khai thác để xác định mục tiêu.

KARR đã phát hành bản vá firmware

Tin tích cực là KARR Security cho biết đã tung ra bản cập nhật firmware cho các thiết bị bị ảnh hưởng. Firmware là phần mềm cấp thấp chạy trực tiếp trên phần cứng, kiểm soát cách thiết bị hoạt động và giao tiếp với các thành phần khác. Việc cập nhật firmware có thể vá lỗi bảo mật mà không cần thay toàn bộ thiết bị. Theo thông tin từ phía công ty, cả khách hàng đang dùng dịch vụ lẫn những người có hệ thống ở trạng thái không kích hoạt đều có thể cài bản vá theo hướng dẫn trên website.

Doanh nghiệp phản hồi: chỉ một tỷ lệ nhỏ thiết bị bị ảnh hưởng

KARR không hoàn toàn đồng tình với kết luận của UCSD rằng tất cả thiết bị KARR/SWDS đều dùng chung một khóa bảo mật. Công ty nói chỉ một tỷ lệ nhỏ sản phẩm, cụ thể là những bộ có “một số thành phần liên quan đến Bluetooth”, mới thực sự gặp vấn đề. Đại diện KARR cũng nhấn mạnh rằng lỗ hổng này “rất phức tạp” và tạo ra mức rủi ro thấp trong điều kiện thực tế. Dù vậy, việc hãng nhanh chóng phát hành bản vá cho thấy mức độ nghiêm trọng của phát hiện này không thể bị xem nhẹ.

Lỗ hổng được phát hiện tình cờ và sắp xuất hiện tại DEF CON

Điều đáng chú ý là lỗ hổng không được tìm ra trong một dự án nghiên cứu ô tô chuyên biệt ngay từ đầu. Nhóm UCSD cho biết họ tình cờ phát hiện các “Bluetooth fingerprints” – có thể hiểu là dấu hiệu nhận diện đặc trưng của thiết bị Bluetooth – khi đang nghiên cứu máy skimmer đánh cắp dữ liệu thẻ. Từ những tín hiệu lạ đó, họ lần ra các hệ thống an ninh ô tô và mở rộng điều tra. Công trình sẽ được trình bày tại DEF CON vào ngày 9/8 và hội nghị USENIX Security vào ngày 12/8, hai sự kiện lớn trong giới an ninh mạng, nơi các chuyên gia thường công bố các kỹ thuật tấn công, phòng thủ và lỗ hổng zero-day, tức những lỗi chưa từng được công bố hoặc chưa kịp vá tại thời điểm bị phát hiện.

Chủ xe nên làm gì ngay lúc này?

Nếu xe của bạn được mua từ đại lý tại Mỹ, đặc biệt ở Nam California, trong gần một thập kỷ qua, hãy kiểm tra xem có tem KARR hoặc SWDS trên kính hay không. Nếu có, chủ xe nên truy cập trang hỗ trợ của KARR để kiểm tra hướng dẫn cập nhật firmware càng sớm càng tốt. Trong bối cảnh ô tô ngày càng trở thành những “máy tính có bánh xe”, mỗi thiết bị điện tử lắp thêm – từ bộ định vị, khóa thông minh đến hệ thống chống trộm – đều có thể trở thành điểm tấn công nếu khâu bảo mật bị xem nhẹ.

Danh mục máy quét mã vạch

Máy quét mã vạch - Quét mã Qr - Quét mã vạch sản phẩm.

DÒNG MÁY CÓ DÂY

máy quét mã vạch không dây

DÒNG MÁY KHÔNG DÂY

DÒNG MÁY KIỂM KHO PDA

DÒNG MÁY FITMOUNT