车窗有「KARR」字样贴纸不是撕掉就没事 易被远程上锁
2026年7月20
KARR Security logo。(KARR Security官网)
CBS 8新闻网报导,圣地牙哥加州大学研究人员发出警告,指出一种由汽车经销商安装的防盗设备存在严重安全漏洞,可能导致多达220万辆汽车面临风险,其中多数车辆是在南加州地区售出。
该款防盗设备原本在防止经销商展间内的车辆遭窃,如今却被证实存在重大安全隐患。未授权人员可能利用此漏洞进行远程操控,甚至在车主行驶途中远程锁定或解锁车门、关闭引擎发动系统,乃至于猛按喇叭。
圣地牙哥加大教授Aaron Schulman表示:「我们在研究中发现,该系统极易受到入侵。任何人都可能连接上这220万辆车中的任何一辆,进行开解锁车门、关闭引擎发动,甚至在你开在高速公路上时远程按响喇叭。」
研究人员指出,这可能是历来发现规模最大的汽车安全漏洞之一。Schulman强调,圣地牙哥作为这些车辆的主要销售中心,受影响情况尤为严重。
研究人员建议,车主可先检查驾驶座车窗上是否有贴纸标示安装该防盗系统。不过,即便没有贴纸,车上仍有可能已安装该设备。Schulman提醒:「如果你购买了任何品牌的车款—无论是Honda、Toyota 还是Ford—都应该检查驾驶座车窗。若看到写有『KARR』字样的贴纸,你的车就可能装有这套系统。」他强调,车主必须手动进行更新,因为该系统并不支持自动无线更新。
KARR Security发言人回应,圣地牙哥加大的研究报告仅是将其作为众多使用蓝牙防盗技术的公司之一进行举例,并非仅发生于KARR Security单一品牌的问题。该公司亦强调,目前尚未接获任何针对真实客户利用此漏洞进行攻击的确认报告。
KARR Security发表声明指出,KARR Security一向恪守严格标准以保护客户车辆。圣地牙哥加大的研究人员发现了一个影响低功耗蓝牙(BLE)车辆防盗设备的漏洞,其中包括一小部分配有特定蓝牙组件的KARR设备。研究中描述的漏洞非常复杂,在现实环境中对客户造成的风险较低。
尽管如此,KARR Security已迅速开发固件更新以解决此问题,该App与固件更新已于2026年7月20日上线。使用中的客户可在安全登录KARR Security App后,直接通过手机进行更新;非使用中系统的车主,亦可通过输入车辆识别码(VIN,最后8位数)验证后经由App完成更新。消费者可于官网的客户常见问题(FAQ)专区找到详细说明与教学。

Comments