ملايين السيارات في الولايات المتحدة معرضة للاختراق عبر البلوتوث فقط!

فتاح تشفير موحد في أجهزة KARR/SWDS يتيح فتح المركبات وتعطيل محركاتها عبر البلوتوث.

ملايين السيارات في الولايات المتحدة معرضة للاختراق عبر البلوتوث فقط!
ملايين السيارات في الولايات المتحدة معرضة للاختراق عبر البلوتوث فقط!

كشف فريق من الباحثين في جامعة كاليفورنيا بسان دييغو عن ثغرة أمنية خطيرة في أنظمة الأمان ما بعد البيع من نوع KARR/SWDS، التي تركبها وكالات السيارات، تعرض ما لا يقل عن 2.2 مليون مركبة لخطر الاختراق عبر اتصال البلوتوث. وتعود الثغرة إلى اعتماد جميع الأجهزة على مفتاح تشفير موحد، مما يتيح للمهاجمين فتح الأبواب وتعطيل المحرك وغير ذلك من مسافة تصل إلى 5 أمتار، حتى وإن لم يشترك مالك السيارة في الخدمة.

وأوضح الباحثون، بقيادة البروفيسور آرون شولمان، أن الأجهزة التي تنتجها شركة Acrisure وتبيعها عبر أكثر من 3000 وكالة في الولايات المتحدة، يعتمد كل منها على مفتاح التشفير نفسه. ويشبه شولمان ذلك بأن تكون كلمات المرور لجميع الأجهزة “1234” مع استحالة تغييرها. وأكد الطالب جيري يو، المشارك في الدراسة، أنه بدلاً من تحطيم النافذة، يمكن للمهاجم ببساطة الاتصال بالجهاز عبر البلوتوث وفتح السيارة.

وتتمثل المفارقة الأعمق في أن الجهاز يظل نشطاً حتى حين يرفض المشتري الاشتراك المدفوع في الخدمة، إذ تبقيه الوكالات موصلاً بالأسلاك المتشابكة مع حواسيب السيارة ونظام الإشعال. وقال الطالب إيبو وي: “إزالة الجهاز ليست بالأمر الهين؛ إذ يتطلب فتح لوحة العدادات وقطع الأسلاك وإعادة توصيلها”. ويقدر الفريق أن نصف مالكي السيارات المتأثرة على الأقل لا يعلمون بوجود الجهاز أصلاً، وقد يكتشفونه من خلال ملصق صغير على نافذة السائق يحمل كلمة “KARR” أو “SWDS”.

وتتركز غالبية السيارات المعرضة في سيارات هوندا وتويوتا ومازدا وفورد وجيب التي بيعت عبر وكالات جنوب كاليفورنيا منذ عام 2017، غير أن مبيعات السوق الثانوية نشرتها عبر الولايات المتحدة وكندا وحتى اليابان. وتمكن الباحثون من رصد قاعدة بيانات عامة تخزن معلومات عن المركبات المجهزة، مما يوسع نطاق الخطر.

ورداً على هذه النتائج، أصدرت شركة Acrisure تحديثاً برمجياً للجهاز في 20 يوليو 2026، يمكن تثبيته عبر تطبيق KARR Security للهواتف الذكية. ويتطلب التحديث الدخول إلى السيارة وتشغيل المفتاح واتباع التعليمات. لكن الشركة قدمت رواية مختلفة عن حجم التأثر؛ إذ قالت في بيان: “الثغرة الموصوفة في البحث بالغة التعقيد وتمثل خطراً منخفضاً في الظروف الواقعية، ومع ذلك استجبنا فوراً وطورنا تحديثاً”. في المقابل، يصر الباحثون على أن جميع الأجهزة تشترك في المفتاح نفسه، وأن تأخيراً دام 18 شهراً بين الإبلاغ عن الخلل وإصدار التحديث يناقض ادعاء الاستجابة السريعة.

ويحذر الفريق من أن الخطر لا يقتصر على علامة KARR وحدها؛ إذ رصدوا أجهزة مشابهة من إنتاج شركة Rockledge قد تكون معرضة لهجمات عبر اعتراض الاتصالات، وإن كانت أصعب تنفيذاً. وسيعرض الباحثون كامل تفاصيل اكتشافهم وهندستهم العكسية خلال مؤتمر DEF CON في 9 أغسطس ومؤتمر USENIX Security في 12 أغسطس، مع امتناعهم عن نشر التفاصيل التقنية الحساسة لتجنب استنساخ الهجوم.

ودعا شولمان مالكي السيارات إلى التحقق من وجود الملصق على النافذة أو الزر الصغير المضيء أسفل لوحة القيادة، والإسراع في تثبيت التحديث الإجباري عبر التطبيق، محذراً من أن تجاهل الثغرة يبقي المركبات عرضة للسرقة أو التعطيل عن بعد.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى