KARR: Bluetooth-Sicherheitslücke gefährdet mehr als zwei Millionen Fahrzeug-Diebstahlsicherungen
Bluetooth-Sicherheitslücke in KARR-System gefährdet über 2 Millionen Fahrzeuge. Angreifer können Fahrzeuge entsperren und stilllegen. Update als Lösung.
Illustration mit KI erzeugt
Funkbefehle ohne erkennbare Authentifizierung
Forschende der University of California, San Diego haben Schwachstellen im KARR Security System entdeckt. Dabei handelt es sich um eine nachgerüstete Diebstahlsicherung, die ihren Schätzungen zufolge in mehr als zwei Millionen Fahrzeugen in den USA installiert ist.
Ein Angreifer in ausreichender Nähe zum Fahrzeug kann über Bluetooth mit dem Gerät kommunizieren und unbemerkt Befehle senden. Die Angriffe wurden keiner bestimmten Gruppe oder Kampagne zugeordnet.
Die Forschungsergebnisse wurden am 5. August 2026 veröffentlicht.
Vom Entriegeln bis zur Stilllegung des Fahrzeugs
Die betroffenen Funktionen beschränken sich nicht auf die Alarmanlage. Ein Angreifer kann:
- das Fahrzeug unbemerkt entriegeln;
- die Diebstahlsicherung deaktivieren;
- die Hupe auslösen;
- die Beleuchtung aufblinken lassen;
- die Zündung deaktivieren.
Die letztgenannte Aktion kann verhindern, dass die fahrende Person das Auto startet oder nutzt. Das Risiko umfasst somit den logisch-physischen Fahrzeugzugriff, die Neutralisierung der Schutzfunktion und eine mögliche Stilllegung.
Die genauen betroffenen Versionen des KARR Security Systems wurden nicht veröffentlicht. Auch CVE-Kennungen oder ein CVSS-Score liegen nicht vor.
So lassen sich betroffene Fahrzeuge erkennen
Der auffälligste Hinweis ist ein „KARR“-Aufkleber an der Seitenscheibe auf der Fahrerseite. Ist ein solcher Aufkleber vorhanden, sollte der Zustand des Systems und die Verfügbarkeit eines Updates geprüft werden.
Ob alle installierten Geräte dieselbe Konfiguration aufweisen oder auf identische Weise verwundbar sind, ist nicht bekannt.
System-Update als wichtigste Maßnahme
Fahrzeugbesitzer sollten KARR oder den Installationsbetrieb kontaktieren und die Installation eines Patches für das Gerät anfordern. Eine Update-Anleitung wird im letzten Teil des mit der Forschung verknüpften Videos ab Minute 19:10 erläutert.
Außerdem wurde ein Firmware-Update über eine mobile Anwendung vorgeschlagen. Diese Vorgehensweise ist jedoch nicht als offizieller Prozess bestätigt. Ohne verifizierte Anweisungen sollte man sich daher an den Hersteller oder einen autorisierten Installationsbetrieb wenden.
Quellen
Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.




