Milióny áut môže zlodej odomknúť cez Bluetooth. Nebezpečný modul sa skrýva pod palubnou doskou

Bezpečnostná chyba v moduloch KARR a SWDS môže ohrozovať milióny áut. Útočník ich dokáže cez Bluetooth odomknúť už z niekoľkých metrov.
zlodej auta kradez auta
Zdroj: Jacky Nelson / unsplash.com

Výskumníci hľadali Bluetooth zariadenia, ktorými zlodeji kradnú údaje z platobných kariet na čerpacích staniciach. Namiesto nich zachytili signál z modulu namontovaného najmenej v 2,2 milióna áut.

Písal sa rok 2018 a tím z University of California San Diego pátral po takzvaných skimmeroch. Ide o malé zariadenia, ktoré podvodníci ukrývajú v palivových stojanoch a používajú ich na krádež údajov z platobných kariet.

Medzi zachytenými Bluetooth signálmi sa však objavili také, ktoré výskumníci nepoznali. Postupne zistili, že nepochádzajú z čerpacích staníc, ale zo systémov KARR a SWDS namontovaných v autách.

Moduly používali najmä predajcovia vozidiel v južnej Kalifornii. Pomáhali im spravovať autá na parkovisku, chrániť skladové zásoby pred krádežou a na diaľku ovládať niektoré funkcie vozidla.

Po rokoch skúmania vedci odhalili vážnu chybu. Človek stojaci necelých päť metrov od auta sa môže cez Bluetooth spojiť s modulom pod palubnou doskou. Následne dokáže odomknúť alebo zamknúť dvere, rozblikať svetlá, spustiť klaksón a zablokovať naštartovanie motora.

Zlodejovi stačí pár metrov a Bluetooth

„Namiesto rozbitia okna by sa zlodej jednoducho pripojil cez Bluetooth k zariadeniu v aute a odomkol dvere,“ vysvetľuje výskumník Jerry Yu, spoluautor štúdie.

Samotné otvorenie dverí ešte neznamená, že útočník môže okamžite naštartovať a odísť. Na prekonanie ďalších bezpečnostných prvkov by potreboval nástroje používané autozámočníkmi alebo techniku určenú pre konkrétny model vozidla.

mechanicky zamok na volante_1
Zdroj: Autorady.sk / Martin Borko

Do kabíny sa však dostane potichu a bez viditeľného poškodenia. Z auta môže odniesť batožinu, elektroniku či doklady. Zároveň získa prístup k diagnostickému konektoru a elektroinštalácii, čo mu môže uľahčiť ďalší útok.

Modul vie na diaľku zablokovať štartovanie, ale iba vtedy, keď motor ešte nebeží. Výskumníci neuvádzajú, že by bolo možné motor vypnúť počas jazdy.

Predajca modul neodpojil ani po odmietnutí služby

Systém KARR-SWDS ponúkali predajcovia zákazníkom ako platený doplnok. Cez aplikáciu v smartfóne mohli vodiči zamknúť auto, spustiť klaksón, rozblikať svetlá alebo zablokovať štartovanie.

Ak zákazník službu nechcel, modul často nikto nevybral. Zostal zapojený pod palubnou doskou a naďalej komunikoval cez Bluetooth.

Majiteľ pritom nemusel dostať aplikáciu ani podrobnejšie informácie o zariadení. Pokojne tak mohol roky jazdiť s aktívnym systémom, o ktorom netušil.

Práve to robí opravu komplikovanejšou. Človek, ktorý si službu nikdy neobjednal, nemá dôvod sledovať jej aktualizácie. Nemusí vedieť ani to, že výrobca vydal bezpečnostnú záplatu.

Prítomnosť systému môže prezradiť nálepka KARR alebo SWDS na okne pri vodičovi. Ďalšou stopou je malé tlačidlo namontované v spodnej časti palubnej dosky.

Pri jazdenom aute však nálepka nemusela prežiť. Mohla sa odlepiť, poškodiť alebo ju odstránil predchádzajúci majiteľ. Tlačidlo si zasa bez pohľadu pod palubnú dosku nemusíš všimnúť.

Jeden kryptografický kľúč pre všetky moduly

Najvážnejšia chyba sa ukrývala v zabezpečení komunikácie. Všetky skúmané zariadenia KARR-SWDS používali rovnaký kryptografický kľúč.

Kľúč mal aplikácii a modulu potvrdiť, že spolu komunikujú oprávnené zariadenia. Nebol však jedinečný pre konkrétne auto, zákazníka ani predajcu.

Keď ho výskumníci získali, mohli rovnakým spôsobom komunikovať aj s ďalšími modulmi. Problém sa preto neviazal na jeden model auta alebo jednu výrobnú sériu. Zasahoval celú platformu.

Presný postup útoku tím nezverejnil. Vedci svoje zistenia predstavujú na konferenciách DEF CON a USENIX Security, no časť technických detailov zámerne vynechávajú, aby zlodejom neposkytli hotový návod.

O chybe informovali výrobcu, predajcov aj americký úrad National Highway Traffic Safety Administration.

Výskumníci preverovali aj podobné zariadenia spoločnosti Rockledge. Tie môžu byť takisto zraniteľné, útok je však náročnejší. Útočník by musel byť nablízku práve vtedy, keď vodič systém používa, zachytiť komunikáciu a neskôr ju zopakovať.

Tím tieto zistenia nedokázal definitívne potvrdiť, pretože Rockledge do zverejnenia výskumu na upozornenie nereagoval.

Vedci sledovali autá v USA, zraniteľné kusy však mohli skončiť aj v Európe

Vedci prirodzene sledovali najmä vozidlá v Spojených štátoch, kde výskum prebiehal a kde mali k dotknutým autám a zariadeniam najlepší prístup.

Medzi skúmanými vozidlami sa objavili modely značiek Honda, Toyota, Mazda, Ford a Jeep. Nejde však o chybu samotných automobiliek. Zraniteľný modul vyrobila externá spoločnosť a predajcovia ho do áut dopĺňali až neskôr.

toyota auto
Zdroj: Krish Parmar / unsplash.com

Výskumníci najskôr identifikovali najmenej 1,4 milióna zraniteľných vozidiel. Po ďalšej analýze odhad zvýšili na 2,2 milióna, pričom hovoria o minimálnom počte, nie o konečnom čísle.

Keďže sa výskum sústredil najmä na americké vozidlá, nie je vylúčené, že rovnaký problém sa týka aj áut za hranicami USA. Teoreticky mohli v rámci dovozov jazdených vozidiel skončiť aj na európskom trhu či priamo u nás.

Vedci zároveň našli verejné databázy s polohovými údajmi o vozidlách vybavených týmito modulmi, čo by útočníkovi mohlo pomôcť nájsť konkrétne auto.

Odstránenie modulu môže vyradiť auto z prevádzky

Výrobca Acrisure vydal 20. júla 2026 aktualizáciu firmvéru, ktorá má zraniteľnosť opraviť. Majiteľ ju musí nainštalovať prostredníctvom aplikácie KARR.

Odstránenie celého zariadenia je podstatne náročnejšie. Modul býva zapojený do zapaľovania, kabeláže a riadiacich systémov auta. Nestačí ho vytiahnuť zo zásuvky alebo odpojiť jeden kábel.

„Musíte otvoriť palubnú dosku, prerezať káble a znovu ich prepojiť. Sú hlboko previazané s počítačmi auta a zapaľovaním,“ upozorňuje Yibo Wei z výskumného tímu.

Ak nájdeš v aute nálepku KARR, SWDS alebo neznáme tlačidlo pod palubnou doskou, zariadenie neodstraňuj naslepo. Chyba pri zapojení môže spôsobiť problémy s elektronikou alebo úplne znemožniť štartovanie.

Bezpečnejšia je kontrola v servise a overenie, či modul dostal najnovšiu aktualizáciu.

Výskumníci do budúcnosti odporúčajú, aby pripojenie nového telefónu vyžadovalo aj fyzický úkon v kabíne, napríklad stlačenie tlačidla. Pri súčasných autách však zostáva praktickejšia otázka: koľko majiteľov vôbec vie, že podobný systém má pod volantom.