Pesquisadores da University of California San Diego afirmam que ao menos 2,2 milhões de veículos equipados com sistemas de segurança KARR e SWDS instalados por concessionárias podem ser explorados por ataques via Bluetooth. Segundo a análise, a falha permite que uma pessoa próxima ao carro destranque as portas, acione buzina e faróis ou até impeça a partida do veículo. O problema afeta dispositivos usados como solução antifurto e também como recurso de rastreamento em caso de roubo.
De acordo com os pesquisadores, os equipamentos vulneráveis compartilham a mesma chave de segurança, o que amplia o alcance do risco. Com essa chave, um aparelho com conexão Bluetooth e proximidade de cerca de cinco jardas do veículo seria suficiente para enviar comandos ao sistema. A equipe também afirma que remover o dispositivo não é uma tarefa simples, porque ele fica integrado à fiação e a componentes ligados ao painel e à ignição.
Os pesquisadores dizem que a maioria dos veículos afetados foi vendida no sul da Califórnia nos últimos nove anos por concessionárias de marcas como Honda, Toyota, Mazda, Ford e Jeep, embora revendas no mercado secundário possam ter espalhado esses carros para outras regiões dos Estados Unidos e até para o Japão. Segundo a UC San Diego, os dispositivos costumam ser oferecidos como item pago nas concessionárias e podem continuar ativos mesmo quando o comprador não contrata o serviço. A KARR informou que já liberou uma atualização de firmware para os aparelhos afetados, mas contestou a conclusão de que todos os dispositivos usam a mesma chave e disse que o problema atingiria apenas uma pequena parcela das unidades com certos componentes de Bluetooth.


