Uma vulnerabilidade em um dispositivo de segurança veicular, conhecido como KARR Security System, coloca em risco cerca de dois milhões de carros no país e no exterior. A falha permite que invasores, usando um aplicativo customizado, desbloqueiem portas ou interfiram no funcionamento do veículo remotamente via Bluetooth.
A ameaça, classificada por especialistas em cibersegurança como uma das piores em anos, afeta modelos de marcas como Honda, Toyota, Mazda, Ford e Jeep. O dispositivo, originalmente vendido como ferramenta anti-furto em concessionárias, possui uma falha de segurança em uma chave de autenticação compartilhada entre todos os aparelhos.
Pesquisadores da University of California, San Diego (UCSD) demonstraram que, ao explorar essa falha, era possível realizar ações como travar ou destravar portas, buzinar e acender faróis. Um pesquisador, Jerry Yu, explicou em um blog post que, em vez de arrombar janelas, ladrões poderiam se conectar remotamente via Bluetooth para destravar os veículos.
A empresa KARR Security informou à imprensa que não presenciou a falha em uso real para roubo, mas confirmou ter desenvolvido uma atualização de firmware. Contudo, a dificuldade reside em garantir que todos os proprietários afetados recebam o patch de segurança, especialmente aqueles que nunca pagaram pelo serviço do dispositivo.

