Một lỗ hổng bảo mật Bluetooth trên các thiết bị an ninh KARR hoặc SWDS do đại lý lắp đặt có thể khiến khoảng 2.2 triệu xe hơi tại Hoa Kỳ đối mặt với nguy cơ bị truy cập trái phép. Các nhà nghiên cứu an ninh mạng tại Đại học California San Diego đã phát hiện ra lỗi này, cho phép kẻ gian, chỉ cần đứng gần xe, có thể điều khiển khóa cửa, tắt báo động, hoặc thậm chí ngăn chặn xe khởi động.
Các thiết bị KARR và SWDS thường được lắp đặt dưới bảng điều khiển phía người lái và không phải là trang bị tiêu chuẩn từ nhà sản xuất ô tô. Chúng có thể được đại lý sử dụng để bảo vệ xe trong kho hoặc bán kèm như một gói an ninh bổ sung. Vấn đề nảy sinh khi một số đại lý vẫn để các thiết bị này hoạt động ngay cả khi người mua từ chối dịch vụ, khiến nhiều chủ xe không hề hay biết về mối đe dọa tiềm ẩn.
Lỗ hổng này xuất phát từ việc các thiết bị chia sẻ chung một khóa xác thực bí mật. Khi kẻ gian khôi phục được khóa này, họ có thể gửi lệnh đến các thiết bị bị ảnh hưởng. Ngoài ra, việc các thiết bị phát ra tín hiệu Bluetooth có thể nhận dạng còn tạo ra nguy cơ theo dõi lịch trình di chuyển của xe, gây lo ngại về quyền riêng tư.
Các hãng xe như Honda, Toyota, Mazda, Ford và Jeep là những mẫu xe thường xuyên xuất hiện các thiết bị này, đặc biệt là ở miền Nam California từ năm 2017. Tuy nhiên, với hơn 3.000 đại lý trên toàn quốc và việc mua bán xe cũ, nhiều dòng xe khác cũng có thể bị ảnh hưởng.
Để kiểm tra xe có thiết bị này hay không, người dùng có thể tìm kiếm nhãn dán KARR hoặc SWDS trên cửa sổ phía người lái, kiểm tra dưới bảng điều khiển, xem lại giấy tờ mua bán xe hoặc liên hệ với đại lý bán xe ban đầu để kiểm tra số VIN. Một bản cập nhật firmware đã được phát hành vào ngày 20 tháng 7 năm 2026 để khắc phục lỗ hổng này, có thể thực hiện thông qua ứng dụng KARR Security chính thức.
Các chuyên gia khuyên người dùng nên cập nhật phần mềm ngay lập tức nếu phát hiện thiết bị, hoặc liên hệ dịch vụ chuyên nghiệp để gỡ bỏ nếu không còn nhu cầu sử dụng. Việc tự ý tháo gỡ có thể gây ảnh hưởng đến hệ thống điện tử của xe. Theo thông tin từ KARR Security, nguy cơ thực tế của việc khai thác lỗ hổng này được đánh giá là thấp, và họ chưa ghi nhận trường hợp nào bị đột nhập hay trộm cắp xe bằng cách này.



