EN DE

Masovni sigurnosni propust: Hakeri mogu daljinski otključati 2,2 milijuna automobila

Autor: Poslovni.hr
27. srpanj 2026. u 11:02
Podijeli članak —
Ilustracija: Igor Soban/PIXSELL

Stručnjaci za kibernetičku sigurnost otkrili su ozbiljnu ranjivost u sigurnosnim sustavima koje ugrađuju prodavači automobila, a koja pogađa oko 2,2 milijuna vozila. Zbog greške u Bluetooth sustavu, napadači mogu daljinski otključati vrata i dobiti djelomičnu kontrolu nad automobilom, što otvara vrata masovnim krađama.

Otkrivena je značajna sigurnosna ranjivost u sustavima za zaštitu automobila KARR i SWDS, koje proizvodi tvrtka Acrisure, a koja omogućuje daljinsko upravljanje vozilom putem Bluetooth veze. Te su sustave ugrađivali prodavači automobila, prvenstveno u Kaliforniji, kao dodatnu opremu protiv krađe i za praćenje vozila. Međutim, umjesto da povećaju sigurnost, ovi uređaji su stvorili novu opasnost. Zahvaljujući propustu, hakeri mogu otključati vrata automobila, upaliti svjetla, trubiti, pa čak i spriječiti pokretanje motora, dajući im značajnu kontrolu nad vozilom. Problem je u tome što svi sigurnosni uređaji koje je izradio Acrisure koriste isti sigurnosni ključ za autentifikaciju, što znači da probijanje jednog sustava potencijalno otvara vrata za napad na sve ostale.

Problem se odnosi na otprilike 2,2 milijuna vozila kupljenih od 2017. godine kod prodavača marki Honda, Toyota, Mazda, Ford i Jeep, uglavnom na području južne Kalifornije. Ipak, otkrili su istraživači sa Sveučilišta Kalifornija u San Diegu, zbog tržišta rabljenih automobila, pogođena vozila sada se nalaze diljem Sjedinjenih Država, ali i u drugim zemljama poput Kanade i Japana. Vlasnici mogu provjeriti imaju li ovaj sustav u svom vozilu traženjem naljepnice s oznakom “KARR-SWDS” na prozoru s vozačeve strane ili malog uređaja s trepćućim svjetlom montiranog ispod instrumentne ploče. Dodatnu zabrinutost izaziva činjenica da su istraživači pronašli i javno dostupnu bazu podataka koja sadrži informacije o svim vozilima opremljenim ovim spornim sigurnosnim sustavom.

Način korištenja sustava u teoriji je jednostavan: mobilna aplikacija povezuje se sa sigurnosnim sustavom KARR putem Bluetootha i nudi funkcije poput zaključavanja i otključavanja vrata, upravljanja sirenom i paljenja prednjih svjetala. Također može spriječiti pokretanje automobila, ali samo ako motor već nije upaljen. Problem leži u samoj implementaciji, jer se svi uređaji oslanjaju na isti, jedinstveni sigurnosni ključ. Jednom kada je taj ključ probijen, vjeruje se da su svi automobili opremljeni istim uređajem postali podložni napadu. Jerry Yu, jedan od autora istraživanja, slikovito je opisao opasnost: “Umjesto da razbiju prozor kako bi ušli u vozilo, lopovi se mogu jednostavno daljinski povezati putem Bluetootha s uređajem u vozilu i otključati vrata automobila.”

Situaciju dodatno komplicira činjenica da promjena sigurnosnog ključa nije moguća, kao ni jednostavno isključivanje Bluetooth signala. Posebno je zabrinjavajuće što su istraživači utvrdili da čak i ako kupac nije platio pretplatu za aplikaciju i uslugu sustava KARR, ranjivi hardver i dalje ostaje ugrađen u vozilu. Još gore, taj neaktivni uređaj i dalje ima jednak pristup vratima, paljenju, sireni i svjetlima vozila, čineći vlasnike ranjivima, a da toga nisu ni svjesni. Uklanjanje uređaja također nije jednostavno rješenje. “Uklanjanje ovih uređaja nije trivijalno”, izjavio je Yibo Wei, doktorand računalnih znanosti i koautor studije. “Morate otvoriti instrumentnu ploču te prerezati i ponovno spojiti žice koje su duboko isprepletene s računalima i sustavom paljenja automobila.”

Zakrpa je stigla, ali problem ostaje

Tvrtka KARR obavijestila je medije da su pogođena samo vozila u koja su ugrađene “određene komponente povezane s Bluetoothom” te je izdala ažuriranje firmvera kako bi riješila problem. Korisnici koji su svjesni da imaju sustav mogu ga ažurirati putem mobilne aplikacije KARR. Međutim, najveći izazov ostaje informiranje stotina tisuća vlasnika koji možda ni ne znaju da je ovaj potencijalno opasan uređaj skriven u njihovim automobilima. Budući da su prodavači često unaprijed instalirali hardver na vozila na skladištu, procjenjuje se da čak polovica vlasnika pogođenih automobila nikada nije ni tražila niti aktivirala tu uslugu, ostavljajući ih potpuno nesvjesnima rizika.

Reakcija tvrtke i širi kontekst

Iz tvrtke KARR Security poručili su kako ranjivost u stvarnim uvjetima predstavlja nizak rizik te da ju je vrlo složeno iskoristiti. Također su naveli da nemaju saznanja da je ovaj sigurnosni propust ikada iskorišten u stvarnim krađama automobila. U međuvremenu, istraživači koji su otkrili problem predstavit će svoje cjelovite nalaze na prestižnim sigurnosnim konferencijama DEF CON i USENIX u kolovozu, gdje će javnosti biti dostupno više tehničkih detalja o samom napadu. Ovaj incident naglašava rastući trend i zabrinutost oko kibernetičke sigurnosti u automobilskoj industriji, koja postaje sve veća meta napadača. S porastom broja povezanih automobila, raste i broj potencijalnih točaka za napad, a izvješća iz posljednjih godina ukazuju na značajan porast kibernetičkih napada, pri čemu su daljinski napadi postali dominantna metoda. Ovaj slučaj služi kao oštro upozorenje da čak i dodatna oprema trećih strana može stvoriti ozbiljne sigurnosne rizike za milijune vozača.

Autor: Poslovni.hr
27. srpanj 2026. u 11:02
Podijeli članak —
Komentirajte prvi

Moglo bi vas Zanimati

New Report

Close