Security · 23 Jul 2026
นักวิจัยพบระบบ KARR/SWDS ในรถ 2.2 ล้านคันใช้ Bluetooth Key ร่วม เสี่ยงถูกควบคุมระยะใกล้
นักวิจัย UC San Diego พบอุปกรณ์ security aftermarket KARR และ SWDS ที่ติดตั้งในรถอย่างน้อย 2.2 ล้านคันใช้ secure key ร่วมกัน ทำให้ผู้โจมตีที่อยู่ใกล้และรู้ key อาจปลดล็อกหรือรบกวนการสตาร์ตรถได้ เป็นบทเรียนสำคัญเรื่อง per-device key provisioning สำหรับ IoT
เกิดอะไรขึ้น
The Register รายงานวันที่ 23 กรกฎาคม 2026 ถึงงานวิจัย UC San Diego ที่พบระบบ KARR และ SWDS ซึ่งติดตั้งโดย dealer ในรถอย่างน้อย 2.2 ล้านคันมีปัญหาด้าน Bluetooth security โดยอุปกรณ์ใช้ secure key เดียวกันในวงกว้าง
รายละเอียดสำคัญ
นักวิจัยระบุว่าผู้ที่รู้ key และอยู่ในระยะ Bluetooth สามารถสั่งการบางอย่าง เช่น ปลดล็อก ส่งเสียง horn เปิดไฟ หรือป้องกันรถที่หยุดอยู่จากการสตาร์ตได้ ปัญหานี้ไม่ได้เกิดจาก Bluetooth protocol เพียงอย่างเดียว แต่เกิดจาก key management และ provisioning design ของผลิตภัณฑ์
ทำไมคนสร้างซอฟต์แวร์ควรสนใจ
Shared secret ที่ฝังใน device fleet เปลี่ยนการ compromise อุปกรณ์หนึ่งตัวเป็นความเสี่ยงต่อทั้ง fleet นี่เป็น anti-pattern เดียวกับ API key ที่ hard-code ใน firmware หรือ mobile app และแก้หลัง deployment ได้ยากหากไม่มี secure update path
สิ่งที่ควรทำต่อ
ทีม IoT ควรใช้ unique per-device credentials มี rotation และ revocation path เก็บ key ใน hardware-backed storage เมื่อทำได้ และออกแบบ provisioning ที่ไม่ต้องมี global secret สำหรับผลิตภัณฑ์ที่ deploy แล้วควรมี inventory และกลไก remote update ก่อนเกิด incident
This article is an original summary and analysis. Facts are based on the linked primary source; performance figures remain vendor-reported where noted.
Keep reading