KARR: Bluetooth-Sicherheitslücke gefährdet mehr als zwei Millionen Fahrzeug-Diebstahlsicherungen

Bluetooth-Sicherheitslücke in KARR-System gefährdet über 2 Millionen Fahrzeuge. Angreifer können Fahrzeuge entsperren und stilllegen. Update als Lösung.

KARR: Bluetooth-Sicherheitslücke gefährdet mehr als zwei Millionen Fahrzeug-Diebstahlsicherungen
Schwachstellen

Illustration mit KI erzeugt

Funkbefehle ohne erkennbare Authentifizierung

Forschende der University of California, San Diego haben Schwachstellen im KARR Security System entdeckt. Dabei handelt es sich um eine nachgerüstete Diebstahlsicherung, die ihren Schätzungen zufolge in mehr als zwei Millionen Fahrzeugen in den USA installiert ist.

Ein Angreifer in ausreichender Nähe zum Fahrzeug kann über Bluetooth mit dem Gerät kommunizieren und unbemerkt Befehle senden. Die Angriffe wurden keiner bestimmten Gruppe oder Kampagne zugeordnet.

Die Forschungsergebnisse wurden am 5. August 2026 veröffentlicht.

Vom Entriegeln bis zur Stilllegung des Fahrzeugs

Die betroffenen Funktionen beschränken sich nicht auf die Alarmanlage. Ein Angreifer kann:

  • das Fahrzeug unbemerkt entriegeln;
  • die Diebstahlsicherung deaktivieren;
  • die Hupe auslösen;
  • die Beleuchtung aufblinken lassen;
  • die Zündung deaktivieren.

Die letztgenannte Aktion kann verhindern, dass die fahrende Person das Auto startet oder nutzt. Das Risiko umfasst somit den logisch-physischen Fahrzeugzugriff, die Neutralisierung der Schutzfunktion und eine mögliche Stilllegung.

Die genauen betroffenen Versionen des KARR Security Systems wurden nicht veröffentlicht. Auch CVE-Kennungen oder ein CVSS-Score liegen nicht vor.

So lassen sich betroffene Fahrzeuge erkennen

Der auffälligste Hinweis ist ein „KARR“-Aufkleber an der Seitenscheibe auf der Fahrerseite. Ist ein solcher Aufkleber vorhanden, sollte der Zustand des Systems und die Verfügbarkeit eines Updates geprüft werden.

Ob alle installierten Geräte dieselbe Konfiguration aufweisen oder auf identische Weise verwundbar sind, ist nicht bekannt.

System-Update als wichtigste Maßnahme

Fahrzeugbesitzer sollten KARR oder den Installationsbetrieb kontaktieren und die Installation eines Patches für das Gerät anfordern. Eine Update-Anleitung wird im letzten Teil des mit der Forschung verknüpften Videos ab Minute 19:10 erläutert.

Außerdem wurde ein Firmware-Update über eine mobile Anwendung vorgeschlagen. Diese Vorgehensweise ist jedoch nicht als offizieller Prozess bestätigt. Ohne verifizierte Anweisungen sollte man sich daher an den Hersteller oder einen autorisierten Installationsbetrieb wenden.

Auch interessant

Quellen

Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.

Zurück zur Startseite

Aktuelle Cybersecurity-News

Alle Cybersecurity-News →