Các nhà khoa học máy tính tại Đại học California San Diego phát hiện ít nhất 2,2 triệu xe tại Mỹ có thể bị tấn công thông qua thiết bị chống trộm do đại lý lắp đặt. Điều đáng chú ý là thiết bị vốn được bán như một gói nâng cấp an ninh lại có thể trở thành điểm yếu, cho phép kẻ gian mở khóa cửa hoặc vô hiệu hóa động cơ từ khoảng cách gần.
Thiết bị này thường được các đại lý lắp lên xe để quản lý hàng tồn kho, sau đó được giới thiệu với người mua như một gói nâng cấp chống trộm có trả phí. Tuy nhiên, nhóm nghiên cứu cho biết rủi ro vẫn tồn tại ngay cả khi khách hàng không mua gói dịch vụ này.
Nếu người mua từ chối nâng cấp, thiết bị vẫn có thể được giữ nguyên trên xe và tiếp tục hoạt động. Điều đó khiến xe vẫn trong trạng thái lắng nghe kết nối Bluetooth, mở ra khả năng bị truy cập bởi người đứng trong phạm vi kết nối gần.
Theo nhóm nghiên cứu, kẻ tấn công có thể kết nối với thiết bị qua Bluetooth khi đứng cách xe đang đỗ khoảng 5 yard, tương đương 4,6 m. Sau khi kết nối thành công, người này có thể khóa hoặc mở khóa cửa xe từ xa, đồng thời vô hiệu hóa động cơ mà không cần chạm vào xe hay phá kính.
Jerry Yu, nghiên cứu sinh tiến sĩ khoa học máy tính tại UC San Diego và là một thành viên nhóm nghiên cứu, cho biết thay vì đập cửa kính để vào xe, kẻ trộm có thể kết nối từ xa qua Bluetooth với thiết bị bên trong và yêu cầu xe mở khóa cửa. Kiểu tấn công này không đòi hỏi quyền tiếp cận vật lý với xe hoặc thông tin trước đó về chủ sở hữu.
Lỗ hổng bắt nguồn từ cơ chế giao tiếp Bluetooth của thiết bị, vốn được thiết kế để tạo sự thuận tiện trong phạm vi gần hơn là bảo vệ phương tiện trước các cuộc tấn công. Nhóm nghiên cứu cho rằng một đối tượng có động cơ rõ ràng có thể khai thác điểm yếu này mà không cần phần cứng chuyên dụng hoặc trình độ kỹ thuật quá sâu.
Acrisure, công ty sản xuất các thiết bị bị ảnh hưởng, đã phát hành bản vá vào ngày 20/7, một ngày trước khi thông tin nghiên cứu được công bố. Tuy nhiên, việc khắc phục đòi hỏi chủ xe tải bản cập nhật thông qua một ứng dụng, trong khi nhiều người có thể không biết xe của mình có thiết bị này, đặc biệt nếu họ từng từ chối gói nâng cấp bảo mật.
Aaron Schulman, giáo sư tại Khoa Khoa học máy tính và Kỹ thuật của UC San Diego, đồng thời là tác giả cao cấp của nghiên cứu, cho biết nhiều chủ xe thậm chí không biết phương tiện của mình đang có nguy cơ. Ông nói nhóm nghiên cứu công bố kết quả nhằm giúp người dùng nhận thức rõ hơn về rủi ro này.
Giai đoạn đầu của nghiên cứu xác định ít nhất 1,4 triệu xe có lỗ hổng. Sau khi phân tích thêm, con số này tăng lên ít nhất 2,2 triệu xe, trong đó phần lớn được bán tại các đại lý Honda, Toyota, Mazda, Ford và Jeep ở Nam California từ năm 2017 đến nay.
Một công ty khác là Rockledge cũng sản xuất thiết bị tương tự và được xác định có khả năng tồn tại lỗ hổng, dù khó bị tấn công hơn. Nhóm nghiên cứu dự kiến trình bày đầy đủ chi tiết tại DEF CON ngày 9/8 ở Las Vegas và hội nghị USENIX Security ngày 12/8 ở Baltimore. Theo NHTSA, hơn 850.700 xe bị đánh cắp tại Mỹ trong năm 2024, tương đương khoảng 1 xe sau mỗi 37 giây, khiến các phương thức trộm xe không cần đột nhập vật lý trở thành rủi ro đáng chú ý với hàng triệu chủ xe.