
Uma descoberta feita sob o painel de um Ford mostra que equipamentos podem permanecer anos no veículo sem o conhecimento do proprietário.
O caso começou depois que um usuário do Reddit assistiu a um vídeo da Wired sobre falhas encontradas em módulos do KARR Security System.
Esse sistema combina alarme e rastreamento e costuma ser acrescentado por lojas antes da entrega, geralmente como equipamento opcional ou ferramenta de controle interno.
Movido pela curiosidade, o proprietário retirou um acabamento localizado abaixo do painel e encontrou exatamente o tipo de módulo apresentado na reportagem.
O equipamento estava conectado por um chicote em formato de T, solução que permite a instalação sem grandes alterações na fiação original.

Dispositivos desse tipo também podem usar um divisor ligado à entrada OBDII, fazendo com que permaneçam pouco visíveis durante uma inspeção rápida.
Últimas notícias
Algumas versões recebem alimentação diretamente da bateria, ampliando as possibilidades de montagem e dificultando ainda mais a identificação por quem desconhece sua existência.
O proprietário removeu o módulo pouco depois de encontrá-lo e, dessa forma, eliminou a possível exposição ligada especificamente àquele componente eletrônico.
Pesquisadores da Universidade da Califórnia em San Diego identificaram uma vulnerabilidade Bluetooth em determinadas unidades do KARR Security System.
A estimativa apresentada pelo grupo indica que mais de dois milhões de veículos podem ter recebido módulos compatíveis ao longo dos últimos anos.

Dentro do alcance do Bluetooth, alguém usando ferramentas específicas poderia destravar portas, acionar o alarme ou impedir temporariamente o funcionamento da ignição.
A limitação permaneceria até a instalação de uma atualização de firmware, mas o método demonstrado não permite ligar o veículo e sair dirigindo.
Enquete
O Mustang Mach-E com módulo KARR oculto sob o painel muda a avaliação de segurança e custo-benefício?
Vote e veja o resultado em tempo real.
64 votos
A empresa responsável pelo KARR Security System já disponibilizou uma correção destinada aos módulos afetados pela falha apontada durante os testes.
Apesar do número elevado de unidades instaladas, os pesquisadores ressaltam que a exploração exige proximidade física e um programa desenvolvido especialmente para essa finalidade.
Os testes foram realizados em condições controladas, o que não significa que todos os veículos equipados estejam sendo alvo de tentativas semelhantes.

Mais de dois milhões de unidades representam menos de 1% da frota em circulação nos Estados Unidos, reduzindo bastante a possibilidade individual de exposição.
O ponto mais relevante envolve a falta de informação, já que muitos motoristas desconhecem a presença de acessórios eletrônicos montados atrás dos acabamentos internos.
Concessionárias podem utilizar esses módulos para proteção contra furto, gerenciamento de estoque ou composição de pacotes adicionais oferecidos durante a venda.
Segundo o dono do Mustang Mach-E envolvido no relato, a documentação da compra não apresentava qualquer menção ao equipamento encontrado sob o painel.
Uma verificação visual próxima à entrada OBDII e à parte inferior do painel pode revelar chicotes adicionais, divisores ou caixas que não pertencem ao conjunto original.

A retirada costuma ser simples quando o acessório utiliza conexão do tipo plug-and-play, embora uma análise profissional seja recomendável diante de fios modificados.
O episódio mostra que a atenção aos componentes instalados posteriormente pode ser tão importante quanto manter o software do veículo atualizado.
