
最新内容请微.信搜索公.众.号阅读想象一下这个场景你停好爱车锁好车门走远。此时距离你几米外一个戴着帽衫的陌生人只需要拿出手机点几下你汽车的灯光闪烁、喇叭齐鸣车门“嗒”的一声自动解锁……更可怕的是即便你赶回车旁你的车钥匙也可能突然失效无法发动引擎。这不是好莱坞科幻电影里的情节而是刚刚被顶尖安全实验室证实的真实风险。根据加州大学圣迭戈分校计算机科学与工程系研究团队的最新发现全球有超过220万辆汽车存在致命的蓝牙安全漏洞。黑客利用这一漏洞可以在大约5米的近距离内远程操控车辆进行解锁车门、鸣笛闪灯以及禁用引擎等操作。这究竟是怎么回事为什么会有这么多车中招如果你的车刚好在这个名单里又该如何自救本文将为你彻底拆解这起汽车安全事件。一、 “隐形”的元凶什么是后装防盗系统很多人可能会问“我的车是原厂一手车怎么会有这种漏洞呢”这就涉及到汽车销售行业一个鲜为人知的“潜规则”——经销商后装设备。这次出问题的根源并不是知名车企的汽车原厂电子系统而是一种由第三方公司生产的后装防盗与管理模块。这些模块是干什么用的1. 车商管理利器汽车经销商在进货大量新车后为了方便管理库房、防止库存车被盗会在车辆仪表盘内部的接线里悄悄安装这种蓝牙模块。2. 二次销售卖点当顾客买车时销售员就会推销“要不要加装一套高端手机远程控车防盗系统”如果顾客买单店家就会激活这个模块如果顾客拒绝很多4S店根本不会把这个硬件拆下来而是让它继续“埋”在你的车里。这就导致了一个极其尴尬的局面成千上万的车主根本不知道自己的车里居然装着这样一个蓝牙设备二、 漏洞原理用“同一把万能钥匙”开220万扇门既然是防盗设备怎么反而变成了黑客的“便利通道”答案令人哭笑害羞——厂家犯了一个最低级的安全错误。1. 通用的“万能密码”按理说每辆车的防盗系统都应该有独一无二的加密密钥相当于专属密码。然而研究人员在对该系统进行逆向工程后震惊地发现所有装有模块的设备使用的居然是同一个蓝牙身份验证密钥这就好比一家锁具大厂生产了220万把锁却给所有锁都配了同一把物理钥匙。黑客只要破解了其中任意一台设备就等于拿到了开启这220万辆汽车的“万能钥匙”。2. 黑客能用它做什么只要黑客拿着设备走到距离目标车辆5码约4.57米的范围内就可以绕过所有身份验证直接对车辆下达指令远程解锁车门直接拉开车门拿走车内财物或者为盗车贼创造绝佳入侵条件。操控灯光与喇叭制造混乱或虚假警报。禁用引擎启动切断启动电路让车主无法正常开走车辆。注虽然该漏洞目前不能直接“远程点火开走”但它大大降低了盗窃车辆的门槛且能瞬间瘫痪车辆的使用功能。三、 影响范围哪些车辆可能受殃及根据研究团队的评估这一漏洞的影响面相当之广涉事时间范围主要是2017年至今销售的车辆。主要品牌与地区受影响车辆集中在本田、丰田、马自达、福特和吉普等品牌。由于这批设备最早大量安装于美国南加州地区的经销商但随着二手车跨国、跨州交易目前受影响的车辆已广泛分布于美国、加拿大以及日本等地区。潜在漏洞加码研究人员在调查过程中还发现某些相关系统的公开数据库甚至泄露了车辆的位置信息黑客甚至可以先在网上精准定位车辆再进行线下攻击。四、 漏洞是怎样被意外发现的这起安全事件的发现过程非常有戏剧性。早在2018年研究人员原本是在加油站扫描寻找盗刷信用卡用的“侧录器”Skimmer。结果在扫描过程中他们意外抓取到了很多奇怪且未知的蓝牙信号。沿着这些蛛丝马迹追查下去研究团队才发现这些信号竟然全来自路边停放的汽车后装防盗器。经过长达数年的深入挖掘和验证终于揭露了这个隐藏在220万辆汽车内部的重大安全隐患。出于责任感研究人员在公开发布成果前已向相关厂商以及美国国家公路交通安全管理局进行了安全通报。他们将在8月的全球顶级安全峰会上正式展示这一研究成果。五、 车主自查与自救指南如果你怀疑自己的爱车可能搭载了此类模块请按照以下步骤进行检查和处置1. 第一步快速自查检查你车辆的驾驶员侧车窗或挡风玻璃角上看看是否贴有“KARR”或“SWDS”字样的防盗标识贴纸。如果有那么你的车极大概率安装了该硬件。2. 第二步升级固件推荐方案生产厂家 Acrisure 已于2026年7月20日正式推送了安全修复固件。如何升级如果你购买并使用了该防盗服务可以通过官方KARR Mobile App直接在线升级模块固件。为什么不建议拆除硬件研究人员特别提醒由于该模块深埋于仪表盘内部且与车辆的原厂启动接线紧密相连强行物理拆除需要大面积拆卸仪表盘并重接线路操作不当极易损坏车辆原厂电路线路。因此通过软件更新是目前最安全、成本最低的解决方案。智能网联汽车在带来便利的同时也让汽车安全的边界从“物理车锁”延伸到了“数字代码”。即使是看似不起眼的后装配件也可能成为整车防线的突破口。如果你身边有在北美或日本购买过上述品牌二手车或新车的朋友不妨把这篇文章转发给他们提醒他们尽快检查堵住这个隐藏在车内的“数字后门”