南加數百萬車輛易遭黑客入侵 專家籲盡快更新防盜系統

2026 年 8 月 19 日

根據聖地牙哥加州大學(UC San Diego)研究人員的發現,南加州數百萬輛汽車可能因KARR或SWDS防盜裝置的安全漏洞而容易遭受黑客入侵。

NBC及ABC報道,研究人員表示,目前尚無黑客利用該漏洞進行攻擊的報告,但裝有KARR或SWDS防盜裝置的車主應立即安裝現有的安全更新,即使該裝置已被停用也應進行更新。

無論車輛處於停泊還是行駛狀態,該漏洞都可能允許他人遠程解鎖車輛、按喇叭、閃爍車燈,甚至在不接觸車輛的情況下將其熄火。

聖地牙哥加州大學前博士生巴斯卡爾(Nishan Bhaskar)在幾碼外示範了潛在的入侵過程。巴斯卡爾表示:「這輛車目前是鎖上的,但我只需按下這裡的按鈕,它就完全解鎖了。我可以開啟喇叭,車燈也可以被控制,在解鎖和鎖定時閃爍。」

巴斯卡爾於2018年為這項研究奠定了基礎,隨後的研究員發現了影響受KARR或SWDS防盜裝置保護車輛的系統漏洞。巴斯卡爾指出:「整個系統都使用這種安全密鑰,而該安全密鑰普遍應用於市面上的所有此類警報器。」

督導該項研究的聖地牙哥加州大學教授舒爾曼(Aaron Schulman)表示,2024年南加州有超過200萬輛汽車被發現面臨風險。舒爾曼說:「我們估計其中超過一半的人甚至不知道自己的車內啟用了這個系統。」

在學生告知找到可存取數百萬台設備的通用密鑰後,舒爾曼聯繫了KARR公司。舒爾曼表示:「幾天之內,他們就帶著安全團隊和實施團隊來到校園。我們向他們展示了這個漏洞,然後我們開了了大約一個小時的會議,討論下一步該如何取得這個修補程式。」

車主首先應確定車輛是否安裝了受影響的防盜裝置。車主可查看駕駛座側窗上是否有貼紙,但需注意如果購買的是二手車,貼紙可能已被移除。車主也可以在方向盤下方尋找該裝置本身。請勿強行拆除該裝置,因為它與車輛的電腦和點火系統連接在一起。

若要安裝修補程式,請下載KARR應用程式,該程式針對已啟用或已停用的裝置均提供相應選項。車主只需進入車內,按照應用程式中的提示即可完成更新。本報訊