Hơn 2,2 triệu ô tô gắn hệ thống KARR/SWDS có thể bị tấn công qua Bluetooth, giới nghiên cứu cảnh báo View Larger Image Lỗ hổng trong thiết bị chống trộm lắp thêm tại đại lýCác nhà nghiên cứu từ Đại học California San Diego (UCSD) cho biết ít nhất 2,2 triệu xe được bán ra với hệ thống an ninh KARR và SWDS có nguy cơ bị tấn công ở cự ly gần thông qua Bluetooth. Đây là chuẩn kết nối không dây tầm ngắn thường dùng để ghép nối điện thoại, chìa khóa thông minh và phụ kiện điện tử. Theo nhóm nghiên cứu, các thiết bị do Acrisure sản xuất tồn tại một điểm yếu nghiêm trọng: nhiều bộ dùng chung một “secure key” – tức khóa bảo mật dùng để xác thực thiết bị trước khi cho phép gửi lệnh. Khi khóa này bị lộ, kẻ tấn công chỉ cần ở trong phạm vi khoảng 4,5 mét, có thiết bị hỗ trợ Bluetooth, là có thể gửi lệnh mở khóa cửa, kích hoạt còi, nháy đèn, thậm chí ngăn xe khởi động sau khi đã tắt máy. Nguy cơ không chỉ với người đăng ký dịch vụKARR và SWDS là các hệ thống hậu mãi, tức thiết bị được lắp thêm sau khi xe rời nhà máy, thường do đại lý cài đặt trước khi giao xe. Chúng cung cấp các tính năng giống chìa khóa điều khiển từ xa, đồng thời hỗ trợ chống trộm và theo dõi xe. Theo UCSD, các gói này thường được bán như một tùy chọn trả phí tại nhiều đại lý trên khắp nước Mỹ. Tuy nhiên, vấn đề nằm ở chỗ thiết bị có thể vẫn hiện diện và hoạt động trên xe ngay cả khi khách hàng từ chối mua gói dịch vụ. Điều đó đồng nghĩa cả những chủ xe không ký hợp đồng sử dụng KARR/SWDS vẫn có thể nằm trong diện rủi ro. Việc tháo bỏ thiết bị không hề đơn giảnTheo nhóm nghiên cứu, việc gỡ bỏ các mô-đun này không dễ như rút một phụ kiện thông thường. Thiết bị được đấu nối sâu vào bảng táp-lô, hệ thống dây điện, máy tính điều khiển trên xe và cả mạch đánh lửa. Nói cách khác, đây là phần cứng can thiệp trực tiếp vào hệ thống điện tử cốt lõi của xe, nên việc tháo ra có thể đòi hỏi kỹ thuật viên chuyên môn. Với nhiều chủ xe, dấu hiệu dễ nhận biết duy nhất có thể chỉ là tem KARR hoặc SWDS dán trên kính xe. Những dòng xe nào có thể bị ảnh hưởng?UCSD cho biết phần lớn xe dễ bị tác động là những mẫu được mua tại khu vực Nam California trong khoảng 9 năm trở lại đây, từ các đại lý Honda, Toyota, Mazda, Ford và Jeep. Dù vậy, do xe cũ thường được bán lại qua thị trường thứ cấp, phạm vi ảnh hưởng không còn giới hạn ở California. Nhóm nghiên cứu cho rằng các xe mang thiết bị này hiện có thể xuất hiện trên khắp nước Mỹ, thậm chí đã được bán lại sang những thị trường xa như Nhật Bản. Phát hiện thêm cơ sở dữ liệu công khai chứa thông tin xeNgoài lỗ hổng Bluetooth, nhóm nghiên cứu còn nói họ phát hiện một cơ sở dữ liệu công khai lưu trữ thông tin về các xe có gắn thiết bị. Cơ sở dữ liệu công khai là hệ thống dữ liệu có thể bị truy cập từ Internet nếu cấu hình không chặt chẽ. Bài công bố sớm chưa nêu chi tiết mức độ nhạy cảm của dữ liệu này, nhưng chỉ riêng việc tồn tại một kho thông tin như vậy cũng làm dấy lên lo ngại về quyền riêng tư và khả năng bị khai thác để xác định mục tiêu. KARR đã phát hành bản vá firmwareTin tích cực là KARR Security cho biết đã tung ra bản cập nhật firmware cho các thiết bị bị ảnh hưởng. Firmware là phần mềm cấp thấp chạy trực tiếp trên phần cứng, kiểm soát cách thiết bị hoạt động và giao tiếp với các thành phần khác. Việc cập nhật firmware có thể vá lỗi bảo mật mà không cần thay toàn bộ thiết bị. Theo thông tin từ phía công ty, cả khách hàng đang dùng dịch vụ lẫn những người có hệ thống ở trạng thái không kích hoạt đều có thể cài bản vá theo hướng dẫn trên website. Doanh nghiệp phản hồi: chỉ một tỷ lệ nhỏ thiết bị bị ảnh hưởngKARR không hoàn toàn đồng tình với kết luận của UCSD rằng tất cả thiết bị KARR/SWDS đều dùng chung một khóa bảo mật. Công ty nói chỉ một tỷ lệ nhỏ sản phẩm, cụ thể là những bộ có “một số thành phần liên quan đến Bluetooth”, mới thực sự gặp vấn đề. Đại diện KARR cũng nhấn mạnh rằng lỗ hổng này “rất phức tạp” và tạo ra mức rủi ro thấp trong điều kiện thực tế. Dù vậy, việc hãng nhanh chóng phát hành bản vá cho thấy mức độ nghiêm trọng của phát hiện này không thể bị xem nhẹ. Lỗ hổng được phát hiện tình cờ và sắp xuất hiện tại DEF CONĐiều đáng chú ý là lỗ hổng không được tìm ra trong một dự án nghiên cứu ô tô chuyên biệt ngay từ đầu. Nhóm UCSD cho biết họ tình cờ phát hiện các “Bluetooth fingerprints” – có thể hiểu là dấu hiệu nhận diện đặc trưng của thiết bị Bluetooth – khi đang nghiên cứu máy skimmer đánh cắp dữ liệu thẻ. Từ những tín hiệu lạ đó, họ lần ra các hệ thống an ninh ô tô và mở rộng điều tra. Công trình sẽ được trình bày tại DEF CON vào ngày 9/8 và hội nghị USENIX Security vào ngày 12/8, hai sự kiện lớn trong giới an ninh mạng, nơi các chuyên gia thường công bố các kỹ thuật tấn công, phòng thủ và lỗ hổng zero-day, tức những lỗi chưa từng được công bố hoặc chưa kịp vá tại thời điểm bị phát hiện. Chủ xe nên làm gì ngay lúc này?Nếu xe của bạn được mua từ đại lý tại Mỹ, đặc biệt ở Nam California, trong gần một thập kỷ qua, hãy kiểm tra xem có tem KARR hoặc SWDS trên kính hay không. Nếu có, chủ xe nên truy cập trang hỗ trợ của KARR để kiểm tra hướng dẫn cập nhật firmware càng sớm càng tốt. Trong bối cảnh ô tô ngày càng trở thành những “máy tính có bánh xe”, mỗi thiết bị điện tử lắp thêm – từ bộ định vị, khóa thông minh đến hệ thống chống trộm – đều có thể trở thành điểm tấn công nếu khâu bảo mật bị xem nhẹ. Mini PC – Máy Tính Công Nghiệp IPC AI PC – Máy tính AI Intel F1A | Intel Ultra 7 155H 14.500.000₫ Thêm vào giỏ hàng Details AI PC – Máy tính AI Intel F2A | Intel Ultra 7 155H 14.500.000₫ Thêm vào giỏ hàng Details Máy All In One cho văn phòng – PC Gaming – INTEL i5 12450H 8 lõi 12 luồng 15.500.000₫ Thêm vào giỏ hàng Details Máy all in one giá rẻ – PC Gaming – INTEL I5 10500H 6 lõi 12 luồng 13.700.000₫ Thêm vào giỏ hàng Details Máy tính AI – AI PC | Intel I9-12900H + Nvidia RTX3080 28.500.000₫ Thêm vào giỏ hàng Details Máy tính AI AMD AM18 | Ryzen 7 8845HS + Radeon 780M 14.500.000₫ Thêm vào giỏ hàng Details Máy tính AI PC M1A | Intel I9-13900H + Nvidia RTX-3080 28.500.000₫ Thêm vào giỏ hàng Details Máy tính All In One Optori G40 Pro – PC Gaming – INTEL i5 12450H 14.500.000₫ Thêm vào giỏ hàng Details Màn hình cảm ứng HMI – Panel PC Giải pháp HMI Panel PC chống cháy nổ cho nhà máy sản xuất hiện đại | HazardView HV-17EX-T Details Khi nào cần dùng Panel PC chống cháy nổ thay cho Panel PC công nghiệp thông thường? | HazardView HV-17EX Details Màn hình cảm ứng HMI – Touch Panel PC BE-PX09 15.6 Inch 19.500.000₫ Thêm vào giỏ hàng Details Máy tính công nghiệp – Fanless Mini PC Công Nghiệp B8000 10.900.000₫ Thêm vào giỏ hàng Details Máy tính công nghiệp màn hình cảm ứng – Touch Panel HMI QY-P8156 15.6 Inch Details So sánh máy tính công nghiệp chống cháy nổ và máy tính công nghiệp tiêu chuẩn | HazardView HV-238EX Details Xu hướng ứng dụng màn hình HMI chống cháy nổ trong nhà máy thông minh | HazardView HV-19EX-R Details Danh mục máy quét mã vạchDÒNG MÁY CÓ DÂYDÒNG MÁY KHÔNG DÂYDÒNG MÁY KIỂM KHO PDADÒNG MÁY FITMOUNT admin2026-07-24T04:12:18+07:00 Related Posts AMD tung Helios, tham vọng lật thế cờ trước Nvidia trong hạ tầng AI cấp rack AMD tung Helios, tham vọng lật thế cờ trước Nvidia trong hạ tầng AI cấp rack Tháng 7 24th, 2026 Cơ quan giám sát thống kê Anh yêu cầu NHS thận trọng hơn với các tuyên bố về hiệu quả nền tảng dữ liệu Palantir Cơ quan giám sát thống kê Anh yêu cầu NHS thận trọng hơn với các tuyên bố về hiệu quả nền tảng dữ liệu Palantir Tháng 7 23rd, 2026 IBM trấn an nhà đầu tư: AI chưa “giết chết” các hợp đồng phần mềm, chỉ khiến doanh nghiệp tạm hoãn chi tiêu IBM trấn an nhà đầu tư: AI chưa “giết chết” các hợp đồng phần mềm, chỉ khiến doanh nghiệp tạm hoãn chi tiêu Tháng 7 23rd, 2026 Tham vọng siêu cường AI của Anh đối mặt bài toán nước: Trung tâm dữ liệu có thể cạnh tranh nguồn cấp với dân cư Tham vọng siêu cường AI của Anh đối mặt bài toán nước: Trung tâm dữ liệu có thể cạnh tranh nguồn cấp với dân cư Tháng 7 23rd, 2026 Quan chức cấp cao Nhà Trắng cáo buộc Moonshot AI của Trung Quốc “chưng cất” mô hình K3 từ công nghệ của Anthropic Quan chức cấp cao Nhà Trắng cáo buộc Moonshot AI của Trung Quốc “chưng cất” mô hình K3 từ công nghệ của Anthropic Tháng 7 23rd, 2026