عندما تقوم بتثبيت نظام مضاد للسرقة في سيارتك، فإنك تتوقع بشكل معقول أنه سيجعل سرقة سيارتك أكثر صعوبة. يمكننا مناقشة مدى فائدة أو عدم فائدة أنظمة مكافحة السرقة المختلفة، ولكن من المؤكد أنها لا ينبغي أن تجعل سرقة سيارتك أسهل. هذا هو بالضبط ما اكتشفه فريق من الباحثين في جامعة كاليفورنيا سان دييغو حول نظام واحد على وجه الخصوص، حسبما ذكرت مجلة Wired. ومما يزيد الطين بلة أن العديد من السائقين قد لا يدركون أن هذا النظام مثبت في سيارتهم، مما لا يضيف أي حماية بل كل نقاط الضعف.

الجهاز المعني هو نظام الأمان KARR. لا علاقة له بالروبوت المتجول الآلي Knight، يوفر KARR العديد من الميزات القياسية لأنظمة الأمان الحديثة، مثل القفل/فتح القفل عن بعد، وتثبيت المحرك، وتتبع نظام تحديد المواقع العالمي (GPS) في حالة سرقة سيارتك. يتم استخدامه بشكل أساسي من قبل التجار، سواء من أجل توفير الأمن في قطعهم الخاصة قبل بيع السيارة، أو لتقديمها كتكلفة إضافية للعملاء. عندما يرفض العملاء، يقوم التجار ببساطة بإلغاء تنشيط KARR الخاص بالمركبة بدلاً من إزالته.

أكثر من مليوني مركبة تحمل KARR على متنها. توضح جامعة كاليفورنيا في سان دييغو اليوم ما يلي:

تم شراء معظم المركبات المعرضة للخطر من وكلاء هوندا وتويوتا ومازدا وفورد وجيب في جنوب كاليفورنيا من عام 2017 إلى اليوم. ولكن نظرًا لأنه يتم إعادة بيع هذه المركبات في السوق المستعملة، فمن الممكن أيضًا العثور على عدة مئات الآلاف من المركبات المعرضة للخطر في جميع أنحاء الولايات المتحدة وكندا وحتى اليابان. تعرض العديد من السيارات الضعيفة ملصقًا يحمل كلمة “KARR” أو “SWDS” على نافذة جانب السائق.

يشير مصطلح “SWDS” إلى SouthWest Dealer Services، وهي شركة تابعة لمجموعة Acrisure Protection Group، وهي المنظمة الأم التي تبيع KARR.

وقيل إنك تردع اللصوص ولا تساعدهم



من خلال الهندسة العكسية لتطبيق KARR للهاتف المحمول، تمكن باحثو جامعة كاليفورنيا في سان دييغو من كتابة تعليمات برمجية خاصة بهم تسمح لهم بالتحكم في كل وظيفة يوفرها KARR في أي مركبة مجهزة بالنظام، بما في ذلك الأجهزة غير النشطة التي تركها التجار وراءهم. أظهر الفريق العديد من هذه الثغرات في هذا الفيديو ولمجلة Wired:

…أظهر الباحثون أنه بإمكانهم استخدام تطبيق Android الخاص بهم لإرسال أوامر Bluetooth إلى المركبات الضعيفة المثبت عليها KARR لتنفيذ مجموعة واسعة من عمليات القرصنة التي يحتمل أن تكون مدمرة أو خطيرة. يمكن للاستغلال التجريبي، بنقرة زر واحدة، فتح قفل السيارة عند إشارة التوقف لتمكين السرقة أو سرقة السيارة، أو شل حركة السيارة المتوقفة على الفور لمنعها من الانطلاق، أو حتى – باستخدام زر “الفوضى” المدمج في التطبيق – اختراق مجموعة من السيارات لتشغيل أبواقها وأضوائها بشكل متزامن ومتكرر، كما أوضح الباحثون لمجلة WIRED في ساحة انتظار سيارات جامعة كاليفورنيا.

والخبر السار هو أنه، على عكس موجة سرقات Hyundai وKia، لا تسمح KARR لأي لص محتمل بتشغيل السيارة وقيادتها. لا يتمتع KARR بإمكانية الوصول إلى أدوات التحكم في الإشعال إلا لشل حركتها، لذلك لا يمكن لأي شخص سرقة السيارة باستخدام تطبيق KARR المخترق وحده. الأخبار السيئة هي أن KARR، باعتباره نظام ما بعد البيع، لا يقتصر على أي ماركة أو طراز واحد، لذا فإن أي مركبة مجهزة بـ KARR، بغض النظر عن نوعها أو طرازها، يمكن أن تكون بها هذه الثغرة الأمنية. يوفر فتح الأبواب من خلال التطبيق وصولاً مباشرًا وسهلاً إلى منفذ التشخيص في السيارة، مما يجعل من السهل برمجة سلسلة المفاتيح والقيادة بعيدًا.

المشكلة والحل

أصل المشكلة هو أن KARR يستخدم نفس مفتاح المصادقة عبر جميع أجهزته. يحتوي تطبيق KARR على هذا المفتاح لتشغيل النظام بشكل قانوني، ولكن يمكن للمتسللين استخراجه من التطبيق لاستخدامه لأغراضهم الشائنة. كما أنه لا يساعد أيضًا في أن يكون لدى أجهزة KARR اتصال Bluetooth مفتوح. حتى الوحدات المعطلة لديها هذا، وهو ما يجعل من الممكن إعادة تنشيطها واستغلالها.

لا يبدو أن Acrisure Protection Group قلقة بشكل خاص بشأن الاستغلال:

عندما تواصلت WIRED مع Acrisure Protection Group بشأن الثغرة الأمنية KARR، رد المتحدث باسمها في بيان: “الثغرة الأمنية الموضحة في [UCSD’s] البحث معقد للغاية ويمثل مخاطر منخفضة للعملاء في ظل ظروف العالم الحقيقي. ومع ذلك، استجبنا على الفور وقمنا بتطوير تحديث للبرنامج الثابت لمعالجة المشكلة.”

تتوفر تعليمات تنزيل هذا التحديث وتثبيته من خلال تطبيق KARR على موقع KARR الإلكتروني، لكل من الأنظمة النشطة وغير النشطة. ومع ذلك، فإن الاستجابة “السريعة” كانت في الواقع بعد مرور 18 شهرًا منذ أن أبلغ باحثو جامعة كاليفورنيا في سان دييغو نتائجهم لأول مرة إلى KARR في يناير 2025. وقد تكون عروضهم التقديمية حول هذا الموضوع في مؤتمر Usenix الأمني ​​ومؤتمر Defcon hacker في أغسطس هي التي دفعت إلى توقيت هذا الإصدار. في حين أن الثغرة الأمنية قد تكون “معقدة للغاية”، فإن لصوص السيارات اليوم هم أيضًا بارعون في استنساخ المفاتيح الرئيسية وانتزاع إشاراتها من الهواء. أتمنى أن تأخذ الشركة التي تبيع جهازًا مضادًا للسرقة مسألة الأمن على محمل الجد.




اكتشاف المزيد من موقع الريان للمركبات

اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.

شاركها.
اترك تعليقاً

اكتشاف المزيد من موقع الريان للمركبات

اشترك الآن للاستمرار في القراءة والحصول على حق الوصول إلى الأرشيف الكامل.

متابعة القراءة