加州大学圣地亚哥分校最新研究披露,全球超过200万辆汽车存在严重蓝牙安全漏洞。攻击者可在约4.5米范围内通过蓝牙远程解锁车门、鸣笛、闪灯甚至阻止引擎启动。该漏洞源于美国经销商加装的KARR防盗装置,原本用于车辆防盗与库存管理,却因蓝牙协议缺陷成为入侵后门。受影响车型涵盖2017年至今销售的本田、丰田、马自达、福特及Jeep等品牌,目前母公司Acrisure已发布固件补丁,但大量车主仍不知情。
| 对比维度 | KARR防盗装置(漏洞版) | 原厂蓝牙钥匙系统 | 备注 |
|---|---|---|---|
| 安装方式 | 经销商后装 | 出厂标配 | KARR非原厂预装 |
| 攻击距离 | ≤4.5米 | 通常≤1米 | 蓝牙低功耗广播特性 |
| 可执行操作 | 解锁/锁车/禁启动 | 解锁/启动/寻车 | 漏洞版无法直接启动引擎 |
| 补丁状态 | 2026年7月20日发布 | 无相关漏洞 | 需主动联系服务商升级 |
| 用户感知 | 多数车主不知情 | 明确功能提示 | KARR常随二手车流转遗留 |

此次漏洞并非车辆出厂设计缺陷,而是后装设备的安全短板。与原厂蓝牙钥匙系统相比,KARR装置的蓝牙通信协议缺乏加密验证机制,且广播范围异常扩大。虽然攻击者无法直接启动发动机,但进入车内后可通过市售OBD工具克隆钥匙信号完成盗车。值得注意的是,该漏洞不影响未加装KARR系统的同款车型,也不涉及2017年前生产的车辆。对于平行进口或海外二手车用户,需特别核查是否曾在美国经销商处加装此类设备。
与老款KARR系统相比,2026年7月发布的固件更新主要修复了蓝牙配对验证缺失问题,增加了动态令牌校验机制。此前版本仅依赖静态MAC地址识别,导致任意蓝牙设备均可模拟合法指令。新版固件还限制了广播响应范围,将有效连接距离压缩至1米以内。然而,由于KARR系统多为经销商一次性安装,后续维护依赖车主主动申报,导致补丁推送覆盖率极低。相比之下,原厂OTA升级可自动完成安全更新,而后装设备的“信息孤岛”效应使风险持续暴露长达18个月。
核心亮点在于漏洞成因清晰、修复方案明确,且未造成实际盗车案件;厂商响应虽迟但最终提供有效补丁。不足之处在于:其一,大量车主对车辆加装设备毫不知情,尤其二手车买家难以追溯历史改装记录;其二,补丁需手动触发升级,缺乏强制更新机制,安全风险仍将长期存在。此外,KARR作为防盗设备反成攻击入口,暴露出后装市场安全标准缺失的行业痛点。
建议2017年后购买的本田、丰田、马自达、福特及Jeep车主,立即联系原购车经销商或KARR服务商查询车辆是否加装该装置。如确认存在,务必申请免费固件升级。购买上述品牌二手车的用户,应在交易前要求卖方提供完整加装设备清单。在补丁未完成前,停车时尽量远离公共通道,并启用机械方向盘锁作为额外防护层。