Milioane de mașini care circulă zilnic pe șoselele din SUA - și nu numai - au în ele un dispozitiv despre care majoritatea șoferilor nu au auzit niciodată. Conform Wired, acel dispozitiv conține o vulnerabilitate critică de securitate care permite unui atacator să preia controlul și să paralizeze vehiculul. Vestea bună: există un patch. Vestea proastă: majoritatea proprietarilor nu știu că trebuie să-l aplice.
Dispozitivul în cauză este sistemul de alarmă aftermarket KARR Security System, comercializat prin Acrisure și cunoscut și sub denumirea SWDS. Este un mic computer conectat la electronica mașinii, instalat de dealerii auto ca măsură anti-furt pe lot, înainte ca vehiculele să fie vândute clienților finali. Dacă mașina ta are un astfel de sistem, cel mai probabil există un sticker KARR sau SWDS pe geamul șoferului. Sistemul comunică prin Bluetooth, ceea ce înseamnă că un atacator trebuie să se afle în apropierea fizică a vehiculului - în jur de cinci metri - pentru a exploata vulnerabilitatea.
Conform investigației Wired, breșa descoperită permite unui atacator aflat în raza Bluetooth să trimită comenzi neautorizate către sistemul KARR. Prin acest acces, un atacator poate debloca ușile, dezactiva alarma, activa claxonul sau luminile și împiedica pornirea motorului. Este important de precizat că sistemul KARR nu are control asupra frânelor, nu poate opri motorul în timpul mersului și nu poate bloca direcția asistată - capabilități care au fost asociate cu alte atacuri, precum celebrul hack al Jeep Cherokee din 2015, și care nu sunt relevante în acest caz.
Cercetătorii de securitate care au identificat vulnerabilitatea au notificat producătorul și au avertizat că breșa era activă de o perioadă semnificativă de timp, fără ca proprietarii de vehicule să fie informați în mod direct. Wired subliniază că patch-ul de securitate este acum disponibil, dar că instalarea lui nu se face automat - proprietarul trebuie să acționeze explicit.
Aceasta nu este prima dată când securitatea mașinilor conectate ajunge în centrul atenției. Cercetătorii Charlie Miller și Chris Valasek au demonstrat în 2015 că un Jeep Cherokee poate fi preluat de la distanță prin sistemul său de infotainment. De atunci, industria auto a investit masiv în securitate cibernetică, dar ritmul în care sunt introduse noi componente conectate depășește adesea viteza cu care sunt auditate din punct de vedere al securității. Sistemele aftermarket de la furnizori terți reprezintă exact tipul de verigă slabă pe care atacatorii îl caută: sunt instalate pe scară largă, sunt rareori verificate de utilizatorii finali și rămân adesea în umbra radarului de securitate.
Ce ar trebui să faci concret? Primul pas este să verifici dacă pe geamul șoferului ai un sticker KARR sau SWDS - acesta este semnul că sistemul este instalat pe mașina ta. Dacă sticker-ul există, descarcă aplicația KARR Security, conectează-te la contul asociat vehiculului și verifică dacă există un update de firmware disponibil - aplică-l imediat. Dacă întâmpini dificultăți, contactează direct Acrisure sau KARR prin aplicație sau site-ul oficial.
Rămâne de văzut cât de rapid vor reacționa furnizorii de sisteme aftermarket la această alertă. Industria are un obicei nefericit de a trata securitatea cibernetică ca pe o problemă de rezolvat după lansare, nu înainte. S-ar putea ca această vulnerabilitate să fie doar vârful unui aisberg mult mai mare - un sistem de sisteme în care fiecare funcție adăugată pentru confort sau siguranță introduce o nouă suprafață de atac. Mașina ta e mai inteligentă ca niciodată. Și exact asta o face mai vulnerabilă.
Tech & AI·23 iul. 2026
Mașina ta are un dispozitiv ascuns care o poate paraliza
Milioane de mașini din SUA au un dispozitiv ascuns care le poate opri de la distanță. Wired spune că patch-ul trebuie aplicat acum.
de Redactia SOMSOM NEWS4 min citire



