В автомобилните системи за безопасност KARR и SWDS, произведени от компанията Acrisure е открита уязвимост, която позволява дистанционно управление чрез Bluetooth. Системите се монтират от автодилъри като устройства за защита срещу кражба и за проследяване.

От 2017 година насам дилърите в Южна Калифорния са продали над 2,2 млн. автомобила, оборудвани с тези системи. Като се има предвид пазарът на употребявани автомобили, проблемът може да засегне автомобили и в България, поради големия интерес към внос на автомобили от САЩ. Изследователите също така откриха общодостъпна база данни с информация за всички автомобили, оборудвани с тези системи за сигурност. Автомобилите са закупени от дилъри на Honda, Toyota, Mazda, Ford и Jeep. На прозореца от страна на водача има маркировка „KARR-SWDS“, а устройството за защита срещу кражба е разположено под арматурното табло.

Използването на уязвимостта е лесно: мобилното приложение се свързва със системата за сигурност KARR чрез Bluetooth и включва функции като заключване и отключване на вратите, управление на звуковия сигнал и светлините. Устройството може също да блокира стартирането на двигателя. Проблемът се състои в реализацията – в основата ѝ лежи само един защитен ключ на KARR и след пробива всички автомобили, оборудвани с това устройство се оказаха уязвими към атаки.

Дори ако купувачът не заплати абонамента за приложението и системата KARR, устройството все пак остава в колата. Не е възможно да се смени защитният ключ или да се изключи Bluetooth. Премахването на устройството е сложно: необходимо е да се отвори арматурното табло, да се прережат някои кабели и да се свържат по друг начин. Производителят увери, че проблемът засяга само автомобили, оборудвани с „определени компоненти, свързани с Bluetooth“ и вече е пусната актуализация на фърмуера.