Vulnerabilities in Car Anti-Theft Device
Mis à jour :
Vulnérabilités critiques du système antivol KARR
Des chercheurs de l’UC San Diego ont découvert des failles majeures dans le système d’alarme automobile de seconde monte « KARR Security System », équipant plus de 2 millions de véhicules aux États-Unis. Ce dispositif présente un risque important de piratage à distance via Bluetooth, permettant à des attaquants de prendre le contrôle de fonctions critiques du véhicule.
Points clés :
- Portée de l’attaque : Toute personne située à portée Bluetooth du véhicule peut intercepter ou envoyer des commandes radio.
- Impact : Les attaquants peuvent déverrouiller le véhicule silencieusement, désactiver l’alarme, actionner le klaxon ou les phares, et neutraliser l’allumage pour immobiliser le véhicule.
Vulnérabilités :
- Le système KARR manque de mécanismes de sécurité robustes pour authentifier les commandes transmises via Bluetooth, rendant le protocole de communication vulnérable à une exploitation non autorisée. (Aucun identifiant CVE spécifique n’a été publié à ce jour).
Recommandations :
- Mise à jour immédiate : Les propriétaires de véhicules équipés de ce système doivent contacter leur concessionnaire ou le fabricant pour obtenir les correctifs logiciels nécessaires.
- Vigilance : En l’absence de mise à jour disponible, il est conseillé de surveiller tout comportement anormal du véhicule et de signaler toute anomalie au support technique de KARR.
