Dois milhões de motoristas estão sentados em carros que podem ser desbloqueados com um smartphone.
Não é um enredo de filme. É real. O culpado é uma pequena caixa chamada Sistema de Segurança KARR. Ele se conecta ao computador do seu carro. O objetivo era impedir o roubo. Agora isso convida.
Especialistas em segurança cibernética consideram esta uma das piores vulnerabilidades de Bluetooth em carros vistas em anos. Por que? Porque o dispositivo ainda está funcionando. Mesmo que você nunca tenha pago por isso. Mesmo que você não saiba que está lá.
Quais carros possuem o dispositivo KARR instalado?
O sistema KARR começou como uma ferramenta de concessionária. Muitos queriam rastrear o estoque. Eles queriam impedir que os carros desaparecessem do estacionamento. Então eles instalaram o dispositivo. Ele se conecta às principais funções de segurança do veículo. Ele fala com um aplicativo via Bluetooth.
Quando o carro foi vendido, as concessionárias tentaram vender o acesso. Algumas pessoas compraram. A maioria não.
Mas o hardware permaneceu.
Se você comprou um Honda, Toyota, Mazda, Ford ou Jeep nos últimos nove anos, pode estar em risco. Os carros se movimentaram. Alguns estão no Canadá. Alguns no Japão. Se você comprou usado, provavelmente não recebeu o memorando.
Procure uma pista. Um adesivo “KARR” na janela. Ou um que diga SWDS (Southwest Dealer Services). Verifique sob o painel. Um pequeno botão piscando? Esse é o dispositivo.
Não o arranque. Ele está conectado a sistemas importantes. Puxar errado quebra as coisas.
Como o hack KARR Bluetooth realmente funciona
A falha é estúpida. Simples. Cada dispositivo KARR usa a mesma chave de autenticação.
Imagine uma senha “1234”.
Se você hackear um dispositivo, terá a chave de todos eles.
Pesquisadores da Universidade da Califórnia, San Diego (UCSD) provaram isso. Eles criaram um aplicativo personalizado. Eles fizeram ping no dispositivo por Bluetooth. Não é necessário acesso físico. Apenas sem fio.
Com alguns toques, eles poderiam:
– Destranque portas.
– Toque a buzina.
– Faróis intermitentes.
– Impedir o arranque do motor (caso estivesse desligado).
Parece inofensivo. Luzes piscando são irritantes. Não é perigoso.
Isso é.
O hack não liga o motor. Um ladrão não pode simplesmente fugir usando o telefone. Mas eles não precisam.
Eles entram. Silenciosamente. Nenhuma janela quebrada. Nenhuma porta curiosa. Eles se sentam lá dentro. Em seguida, eles usam ferramentas de “clonagem de chave de serralheiro”. Estes são baratos. Disponível on-line. Eles extraem a chave digital do carro do computador. Então eles vão embora.
Stefan Savage, professor da UCSD, disse à Wired que esta é a pior ameaça de hacking de carros que ele já viu. Ele sabe do que está falando.
Jerry Yu, pesquisador do projeto, disse que os ladrões poderiam simplesmente se conectar remotamente.
“Em vez de quebrar uma janela para ter acesso, eles simplesmente se conectam via Bluetooth… e destrancam as portas do carro.”
Por que não recebi uma atualização de software?
Esta é a parte frustrante.
UCSD informou ao Acrisure Protection Group sobre a falha em janeiro de 2025. A correção foi lançada em 20 de julho de 26.
Isso é muito tempo.
Acrisure possui a marca KARR. Dizem que o risco é “baixo” nas condições do mundo real. Eles afirmam que ninguém roubou um carro dessa maneira ainda. Eles chamam o hack de “complexo”.
Complexo o suficiente para exigir um aplicativo personalizado. Não é complexo o suficiente para deixar dois milhões de carros expostos durante meses.
Os usuários ativos receberam um alerta. Eles fizeram login. Eles atualizaram.
O resto? Você tem que procurar por isso.
Baixe o aplicativo KARR. Insira os últimos oito dígitos do seu VIN. Mesmo que você nunca tenha usado o serviço. A atualização funciona. Você precisa instalá-lo.
Vale a pena verificar seu carro?
Talvez.
Talvez não.
Os carros modernos são computadores. Nós sabíamos disso. Eles são “smartphones sobre rodas”. Isso traz benefícios. As atualizações over-the-air corrigem recalls em horas. Nenhuma viagem à loja. As assinaturas desbloqueiam assentos aquecidos. Potência extra. É conveniente.
Também é arriscado.
Cada conexão é uma porta. Cada atualização é um patch para um buraco que alguém encontrou. Tratamos nossos laptops dessa maneira. Tratamos nossos telefones dessa maneira. Esquecemos o carro.
O hack KARR mostra o que acontece quando esquecemos. Um dispositivo destinado à segurança torna-se uma porta dos fundos. Uma chave compartilhada torna-se uma chave mestra.
Dois milhões de motoristas. Uma atualização.
A maioria deles não saberá que precisa disso até que seja tarde demais. Ou até que uma janela quebre. Ou uma buzina toca às 2 da manhã sem motivo.
Você tem o aplicativo. Você tem o VIN.
Você realmente quer descobrir se é vulnerável?
Ou você simplesmente vai continuar dirigindo?


















![Розпакування подвійної реєстрації [Подкаст]](https://gradeup.org.ua/wp-content/uploads/2025/07/57bb8a32-b425-4b78-9e11-8bd5d661fa04-324x160.jpg)

