Два миллиона водителей сидят в машинах, которые можно разблокировать со смартфона.

Это не сюжет фильма. Это реальность. Виновник — небольшое устройство под названием KARR Security System. Оно подключается к компьютеру вашего автомобиля. Изначально оно должно было предотвращать угоны. Теперь же оно их провоцирует.

Специалисты по кибербезопасности называют это одной из самых серьезных уязвимостей Bluetooth в автомобилях, зафиксированных за последние годы. Почему? Потому что устройство продолжает работать. Даже если вы никогда за него не платили. Даже если вы не знаете, что оно вообще есть.

В каких автомобилях установлена система KARR?

Система KARR начинала свой путь как инструмент для автосалонов. Многим хотелось отслеживать наличие автомобилей в наличии. Они хотели предотвратить исчезновение машин со стоянки. Поэтому они устанавливали это устройство. Оно подключается к функциям безопасности ключа автомобиля. Оно связывается с мобильным приложением через Bluetooth.

Когда автомобиль продавался, дилеры пытались продать и доступ к системе. Кто-то покупал доступ. Большинство — нет.

Но оборудование оставалось на месте.

Если вы купили Honda, Toyota, Mazda, Ford или Jeep за последние девять лет, вы можете оказаться в зоне риска. Эти машины перемещались. Некоторые находятся в Канаде, некоторые — в Японии. Если вы покупали автомобиль с рук, скорее всего, вы не получили соответствующего уведомления.

Ищите подсказки. Наклейку с надписью «KARR» на стекле. Или ту, где указано SWDS (Southwest Dealer Services). Загляните под приборную панель. Маленькая мигающая кнопка? Это и есть устройство.

Не вырывайте его. Оно проводом подключено к важным системам. Неправильное извлечение может повредить что-то важное.

Как именно работает взлом KARR через Bluetooth

Уязвимость абсурдна. Проста. Каждое устройство KARR использует один и тот же ключ аутентификации.

Представьте пароль «1234».

Если вы взломали одно устройство, у вас есть ключ от всех остальных.

Исследователи из Университета Калифорнии в Сан-Диего (UCSD) доказали это. Они создали специальное приложение. Они отправляли запросы устройству через Bluetooth. Физический доступ не требовался. Только беспроводная связь.

С помощью нескольких нажатий они могли:
— Разблокировать двери.
— Включить сигнал клаксона.
— Включать фары.
— Запретить запуск двигателя (если он был выключен).

Звучит безобидно. Мигание фар — раздражает, но не опасно.

Но это не так.

Взлом не запускает двигатель. Вор не может просто сесть и уехать, используя свой телефон. Но ему это и не нужно.

Он просто заходит внутрь. Тихо. Без разбитого стекла. Без выламывания двери. Он садится внутрь. Затем использует дешевые инструменты для клонирования ключей («locksmith key-cloning»). Их можно купить в интернете. Они извлекают цифровой ключ из компьютера автомобиля. И затем уезжают.

Штефан Сэвидж, профессор UCSD, сказал в Wired, что это худшая угроза взлома автомобилей, которую он когда-либо видел. Он знает, о чем говорит.

Джерри Ю, исследователь проекта, отметил, что воры могут просто подключиться удаленно.

«Вместо того чтобы разбивать стекло, чтобы попасть внутрь, они просто подключаются через Bluetooth… и заставляют автомобиль разблокировать двери».

Почему я не получил обновление программного обеспечения?

Вот самая раздражающая часть.

UCSD предупредила Acrisure Protection Group об уязвимости в январе 2025 года. Исправление вышло 20 июля 2026 года.

Это очень долго.

Acrisure владеет брендом KARR. Они говорят, что риск в реальных условиях «низок». Они утверждают, что еще никто не угнал машину таким образом. Они называют этот взлом «сложным».

Сложным настолько, что требуется специальное приложение. Но не настолько сложным, чтобы оставлять два миллиона автомобилей уязвимыми на протяжении нескольких месяцев.

Активные пользователи получили уведомление. Они вошли в систему. Они обновились.

Остальные? Вам нужно самому искать решение.

Скачайте приложение KARR. Введите последние восемь цифровых символов VIN-кода. Даже если вы никогда не пользовались этой услугой. Обновление сработает. Вам нужно его установить.

Стоит ли bother проверять свой автомобиль?

Возможно.

Возможно, и нет.

Современные автомобили — это компьютеры. Мы это знали. Они представляют собой «смартфоны на колесах». Это приносит преимущества. Обновления по воздуху исправляют проблемы безопасности за часы. Не нужно ехать в сервис. Подписки открывают подогрев сидений. Дополнительную мощность. Удобно.

Но это также и риск.

Каждое соединение — это дверь. Каждое обновление — это заплатка на дыру, которую кто-то нашел. Мы так относимся к своим ноутбукам. Мы так относимся к своим телефонам. Мы забываем про автомобиль.

Взлом KARR показывает, что происходит, когда мы забываем. Устройство, предназначенное для безопасности, становится задней дверью. Общий ключ превращается в мастер-ключ.

Два миллиона водителей. Одно обновление.

Большинство из них не узнают о необходимости обновления, пока не будет поздно. Или пока не разобьют окно. Или пока клаксон не прозвучит в 2 часа ночи без причины.

У вас есть приложение. У вас есть VIN.

Вы действительно хотите узнать, уязвимы ли вы?

Или вы просто продолжите ехать?