防盗装置藏安全漏洞,220万汽车有风险
2026-08-02 01:25:11 · chineseheadlinenews.com · 来源: 世界日报
据报道,圣地牙哥加州大学研究人员发出警告,指出一种由汽车经销商安装的防盗装置存在严重安全漏洞,可能导致多达220万辆汽车面临风险,其中多数车辆是在南加州地区售出。

KARR Security logo。(KARR Security官网)
该款防盗装置原本在防止经销商展间内的车辆遭窃,如今却被证实存在重大安全隐患。未授权人员可能利用此漏洞进行远端操控,甚至在车主行驶途中远端锁定或解锁车门、关闭引擎发动系统,乃至于猛按喇叭。
圣地牙哥加大教授Aaron Schulman表示:“我们在研究中发现,该系统极易受到入侵。任何人都可能连线上这220万辆车中的任何一辆,进行开解锁车门、关闭引擎发动,甚至在你开在高速公路上时远端按响喇叭。”
研究人员指出,这可能是历来发现规模最大的汽车安全漏洞之一。Schulman强调,圣地牙哥作为这些车辆的主要销售中心,受影响情况尤为严重。
研究人员建议,车主可先检查驾驶座车窗上是否有贴纸标示安装该防盗系统。不过,即便没有贴纸,车上仍有可能已安装该装置。Schulman提醒:“如果你购买了任何品牌的车款—无论是Honda、Toyota 还是Ford—都应该检查驾驶座车窗。若看到写有『KARR』字样的贴纸,你的车就可能装有这套系统。”他强调,车主必须手动进行更新,因为该系统并不支援自动无线更新。
KARR Security发言人回应,圣地牙哥加大的研究报告仅是将其作为众多使用蓝牙防盗技术的公司之一进行举例,并非仅发生于KARR Security单一品牌的问题。该公司亦强调,目前尚未接获任何针对真实客户利用此漏洞进行攻击的确认报告。
KARR Security发表声明指出,KARR Security一向恪守严格标准以保护客户车辆。圣地牙哥加大的研究人员发现了一个影响低功耗蓝牙(BLE)车辆防盗装置的漏洞,其中包括一小部分配有特定蓝牙组件的KARR装置。研究中描述的漏洞非常复杂,在现实环境中对客户造成的风险较低。
尽管如此,KARR Security已迅速开发韧体更新以解决此问题,该App与韧体更新已于2026年7月20日上线。使用中的客户可在安全登入KARR Security App后,直接透过手机进行更新;非使用中系统的车主,亦可透过输入车辆识别码(VIN,最后8位数)验证后经由App完成更新。消费者可于官网的客户常见问题(FAQ)专区找到详细说明与教学。
精华 FAQ
Q1:这次被揭露的汽车防盗漏洞主要影响哪些车辆?
研究指出,受影响的是由汽车经销商安装、使用低功耗蓝牙技术的防盗装置,涵盖多个品牌车款,估计最多有220万辆车可能受波及。
Q2:黑客或未授权者可能利用漏洞做出哪些远端操作?
未授权人员可能远端开锁或锁门、关闭引擎发动系统,甚至在车辆行驶途中猛按喇叭,对驾驶安全与车辆控制造成风险。
Q3:车主如何确认自己的车是否装有这套防盗系统,并完成更新?
研究人员建议先查看驾驶座车窗是否有KARR贴纸,即使没有也不一定排除;若确认安装,可透过KARR Security App,或以VIN最后8位数验证后手动更新韧体。