Brecha permite desligar remotamente freios de carros conectados

Os hackers americanos Charlie Miller e Chris Valasek descobriram uma falha no sistema Uconnect, usado por carros da Fiat Chrysler, que permitiria a invasores desligar remotamente os freios do automóvel. Os hackers demonstraram a brecha para o repórter Andy Greenberg, da Wired.

A Fiat chrysler já liberou uma atualização do sistema Uconnect que corrige as falhas. Nenhum dos modelos afetados (entre os quais estão alguns modelos do Dodge e o Fiat 500L) possuem o sistema no Brasil. No entanto, segundo os hackers, a falha afeta centenas de milhares de automóveis pelo mundo.

A brecha foi pesquisada durante cerca de um ano pelos dois hackers. Ela é possibilitada por uma série de falhas tanto no sistema Uconnect quanto na rede da operadora estadunidense Sprint. As falhas da operadora permitem aos invasores descobrir os IPs de carros conectados. Somadas às falhas do sistema uconnect, ela permite que um hacker assuma controle de diversas funções dos automóveis.

A demonstração

Enquanto o repórter da Wired estava dirigindo, os dois utilizaram um smartphone e um laptop para ligar o ar condicionado de um Jeep Cherokee na configuração mais fria. Em seguida, ligaram o rádio no último volume em uma estação de hip-hop e brincaram com os limpadores de parabrisa do carro.

Finalmente, desconectaram o acelerador do veículo, fazendo-o parar em uma rampa. Embora não o tenham feito durante a demonstração, Miller e Valasek disseram que também poderiam ter desconectado os freios do automóvel.

Os dois já haviam descoberto falhas nos sistemas de outros automóveis, como o Toyota Prius. No entanto, essas outras falhas exigiam que um computador estivesse fisicamente conectado ao carro. No caso da brecha do Ucennect, toda a invasão pode ser feita por redes sem fio.

Fonte: Olhar Digital

Anúncios

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s