Los coches equipados con sistemas de seguridad KARR y SWDS pueden ser pirateados a través de Bluetooth

Investigadores de la Universidad de California en San Diego (UCSD) han descubierto una grave vulnerabilidad en los sistemas de seguridad para automóviles KARR y SWDS. Resulta que al menos 2,2 millones de coches pueden desbloquearse mediante Bluetooth a corta distancia.

La vulnerabilidad se descubrió por casualidad. Hace varios años, un equipo de la UCSD investigaba dispositivos de clonación de tarjetas y, durante las pruebas, detectó señales Bluetooth desconocidas. Posteriormente, se descubrió que estas señales pertenecían a los sistemas de seguridad de vehículos cercanos.

El problema resultó estar relacionado con dispositivos fabricados por Acrisure, que los concesionarios instalan en los coches como equipamiento adicional: los investigadores descubrieron que todos estos dispositivos utilizan la misma clave para la autenticación Bluetooth.

Si el atacante conoce esta clave y se encuentra a unos 4,5 metros del coche, puede conectarse al sistema vía Bluetooth, desbloquear las puertas, hacer sonar la bocina y encender los faros. Además, puede impedir que el coche arranque si ya está apagado.

“En lugar de romper una ventana, los ladrones de coches pueden simplemente conectarse de forma remota a un dispositivo dentro del vehículo a través de Bluetooth y abrir las puertas”, explican los autores del estudio.

Los dispositivos KARR y SWDS se instalan en los vehículos en los concesionarios. Además de ofrecer funciones similares a las de un mando a distancia de fábrica, estos sistemas permiten a los propietarios y concesionarios rastrear sus vehículos en caso de robo. Este servicio suele ofrecerse a los propietarios como una opción de pago, pero los investigadores han descubierto que el dispositivo sigue funcionando incluso si el comprador cancela la suscripción.

Según los expertos, esto significa que incluso los propietarios de automóviles que no activaron KARR o SWDS al comprar el vehículo corren riesgo, ya que el dispositivo permanece en el automóvil y continúa recibiendo señales Bluetooth. Eliminar dicho sistema también es complicado: requiere desmontar el tablero y comprender el cableado asociado con el sistema de encendido y los sistemas a bordo.

Según los investigadores, en los últimos nueve años, la mayoría de los vehículos vulnerables se compraron en el sur de California en concesionarios de Honda, Toyota, Mazda, Ford y Jeep. Debido a su posterior reventa, estos vehículos se encuentran en todo Estados Unidos e incluso en Japón. Los investigadores señalan que descubrieron una base de datos pública en línea de vehículos equipados con estos sistemas.

Tras una advertencia de los especialistas, los desarrolladores de KARR han lanzado una actualización de firmware. Tanto los clientes actuales como los propietarios de sistemas sin suscripción activa pueden instalarla. Las instrucciones de actualización están publicadas en el sitio web de la compañía, pero se desconoce si el fabricante notifica a los propietarios de vehículos sobre la necesidad de instalar los parches.

Sin embargo, los desarrolladores de KARR refutan la conclusión de los investigadores de que se utiliza una única clave en todos los dispositivos. La empresa afirma que el problema afecta solo a un pequeño subconjunto de sistemas con ciertos componentes Bluetooth.

«La vulnerabilidad descrita en la investigación es muy compleja y supone un riesgo bajo para los clientes en condiciones reales. No obstante, lanzamos rápidamente una actualización de firmware», declararon los representantes de KARR.

Investigadores de la UCSD afirman que presentarán sus hallazgos el 9 de agosto en la conferencia DEF CON, y el informe completo se publicará el 12 de agosto en el evento USENIX Security.