Vulnerabilities in Car Anti-Theft Device

1 minute de lecture

Mis à jour :

Vulnérabilités critiques du système antivol KARR

Des chercheurs de l’UC San Diego ont découvert des failles majeures dans le système d’alarme automobile de seconde monte « KARR Security System », équipant plus de 2 millions de véhicules aux États-Unis. Ce dispositif présente un risque important de piratage à distance via Bluetooth, permettant à des attaquants de prendre le contrôle de fonctions critiques du véhicule.

Points clés :

  • Portée de l’attaque : Toute personne située à portée Bluetooth du véhicule peut intercepter ou envoyer des commandes radio.
  • Impact : Les attaquants peuvent déverrouiller le véhicule silencieusement, désactiver l’alarme, actionner le klaxon ou les phares, et neutraliser l’allumage pour immobiliser le véhicule.

Vulnérabilités :

  • Le système KARR manque de mécanismes de sécurité robustes pour authentifier les commandes transmises via Bluetooth, rendant le protocole de communication vulnérable à une exploitation non autorisée. (Aucun identifiant CVE spécifique n’a été publié à ce jour).

Recommandations :

  • Mise à jour immédiate : Les propriétaires de véhicules équipés de ce système doivent contacter leur concessionnaire ou le fabricant pour obtenir les correctifs logiciels nécessaires.
  • Vigilance : En l’absence de mise à jour disponible, il est conseillé de surveiller tout comportement anormal du véhicule et de signaler toute anomalie au support technique de KARR.

Source