Gue tau lo udah pada aware soal cybersecurity di era sekarang, tapi pernah nggak lo kepikiran kalo ada device asing di mobil lo yang justru bikin lo lebih vulnerable? Nah, tim peneliti dari UC San Diego baru aja nemuin vulnerability yang bikin gue personally feeling uneasy banget.
Jadi gini ceritanya: Mereka nemuin sebuah aftermarket car alarm yang dikenal sebagai KARR Security System, yang居然 diinstal di lebih dari 2 juta kendaraan di seluruh AS. Masalahnya? Device ini bisa di-hack dari jarak jauh via Bluetooth, dan yang paling gila: lo mungkin nggak tau kalo ini ada di mobil lo.
The Nightmare Scenario
Bayangin lo lagi berhenti di lampu merah, terus tiba-tiba pintu mobil lo kebuka sendiri. Atau lo lagi mau berangkat kerja tapi mobil nggak bisa di-start—ignition-nya tiba-tiba disabled. Yep, itu semua bisa terjadi lewat exploit terhadap KARR alarm ini.
Vulnerability-nya? Single authentication key yang sama across all KARR devices. Jadi sekali hacker tau key itu, mereka bisa akses semua mobil yang punya device ini. Researchers bahkan berhasil bikin app sendiri yang bisa:
- Unlock pintu mobil remotely
- Matikan alarm silently
- Honk horn & flash lights
- Disable ignition dan ninggalin lo stranded
- Fitur "Mayhem" yang bisa hack multiple cars sekaligus
Scary part-nya, si device ini beacon out dan accept Bluetooth signals selama mobil masih nyala, plus 10 menit setelah mobil dimatiin. Jadi window buat attack itu cukup panjang.
The Plot Twist: Lo Mungkin Gak Pernah Minta Ini
Ini yang bikin gueanzied parah. KARR alarm ini biasanya diinstal sama dealer buat mencegah pencurian di dealer lot. Tapi waktu mobilnya dijual ke lo, device-nya nggak dilepas—bahkan kalau lo decline untuk beli sebagai add-on.
Cek di mobil lo: cari stiker KARR di window driver-side atau label "SWDS" (SouthWest Dealer Services). Juga cek under-dashboard buat tombol kecil dengan lampu blinking. Kalo ada, congratulations—lo salah satu dari 2 juta+ pemilik yang berpotensi vulnerable.
Patch It Now, Gaspol!
Untungnya, Acrisure Protection Group (perusahaan di balik KARR) udah rollout firmware update buat nge-fix vulnerability ini. Steps buat patch:
- Download KARR Security System app (Android | iOS)
- Connect app ke KARR alarm di mobil lo
- Tap "Customer Service" → "Firmware Update"
- Done, gaspol patch sekarang!
Prof. Aaron Schulman dari UCSD bilang: "We're trying to get the word out that you need to check your car for this device and manually patch it now."
Geek Opinion
Sebagai someone yang daily commute pake mobil, gue personally think ini red flag level 100 buat industri auto. KARR claims vulnerability ini "low risk under real-world conditions"—tapi dengan 18 bulan waktu yang dibutuhkan buat release patch sejak pertama kali disclosure, dan fakta bahwa researchers berhasil demonstrate full exploit capability, gue rasa statement itu perlu dikasih healthy skepticism.
Professor Stefan Savage, yang ikut nemuin car hacking pertama kali di 2010-2011, bahkan bilang ini "probably the worst car hacking threat ever discovered"—dan lo bisa liat kenapa. Ini affects millions of vehicles, manufacturer can't fix it, dan most importantly: lo mungkin nggak tau lo punya masalahnya.
Jadi ya, short version: cek mobil lo sekarang, patch if needed, dan stay safe out there. 🔒



