米国で販売業者が設置した一部のBluetoothベースの防盗システムは、車両所有者が気づかない間に車のロックを解除できる状態になっている。これらの機器は、車の施錠と解錠にBluetooth接続を利用するが、セキュリティ上の脆弱性により、攻撃者が遠隔からこの接続を悪用して車両にアクセス可能になっている。220万台の車両がこの脆弱性の影響を受けている。
こうしたシステムは、通常、車両購入者に追加のセキュリティとして提供され、メーカーのオリジナルキー・システムに置き換わっている。しかし、一部の機器は暗号化が不十分だったり、固定された接続コードを使用していたりするため、簡単に破られる。セキュリティ研究者は、これらの機器がメーカーによって定期的に更新されておらず、ユーザーが気づかないうちにリスクにさらされていると指摘している。
この状況は、自動車業界におけるデジタルセキュリティ基準の強化を必要としている。車両所有者は、Bluetooth機器の出所とアップデート状況を確認し、必要に応じてメーカーと連絡を取り、セキュリティ脆弱性を修正すべきである。
