Novidades

24 JUL
Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Dono das marcas Fiat, Chrysler, Jeep e Dodge, entre outras, o grupo Fiat Chrysler (FCA) decidiu chamar 1,4 milhão de carros nos Estados Unidos equipados com sistema de conectividade que pode ser invadido remotamente por hackers.

A ação não envolve veículos vendidos no Brasil porque esse sistema tem um recurso de conectividade que só é oferecido nos EUA. Em comunicado divulgado nesta sexta-feira (24), o grupo afirma que realizou uma melhoria na segurança do sistema, bloqueando o acesso remoto não autorizado, e que faz o chamado por "excesso de cautela", já que não encontrou defeito.

O recall foi anunciado dias depois de a revista "Wired" divulgar um vídeo em que hackers demonstram que é possível invadir e controlar um Jeep Cherokee, da marca que pertence à FCA. Para isso, eles se aproveitaram de uma brecha no sistema que permite acesso à internet.

De dentro de uma casa, eles acionaram, a quilômetros de distância, controles do carro que era conduzido por um repórter da "Wired". O experimento mostrou que, por meio da brecha, era possível dar comandos em sistemas de conforto, como rádio e ar-condicionado, mas também para os freios, acelerador, transmissão e direção do veículo.

Só é vendido nos EUA
O sistema invadido pelos hackers, chamado Uconnect, equipa carros de todo o grupo Fiat Chrysler, inclusive da Fiat - no caso, o 500L, modelo que não é vendido no Brasil.

Procurada pelo G1, na última quarta (22), a Chrysler do Brasil diz que o Uconnect com acesso à internet, que permitiu o acesso dos hackers, não é oferecido fora dos EUA.

A versão que equipa carros vendidos no Brasil, incluindo o Jeep Renegade, é mais simples e não possui o recurso que permitiu a invasão.

"A invasão publicada na 'Wired Magazine' foi realizada por meio da conectividade celular (veículo conectado), um recurso que NÃO ESTÁ disponível em veículos vendidos fora dos Estados Unidos, uma vez que os mercados internacionais não estão oferecendo o mesmo recurso de conectividade disponível nos veículos para os EUA", diz a empresa.

A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo"
trecho do comunicado da Fiat Chrysler

'Excesso de cautela'
O chamado inclui picapes RAM, Jeep Cherokee e Grand Cherokee e os esportivos Dodge Challenger e Viper. São os equipados com tela de 8,4 polegadas.

Veja a lista dos veículos chamados nos EUA:
-  2013-2015 Dodge Viper;
- 2013-2015 Ram 1500, 2500 e 3500;
- 2013-2015 Ram 3500, 4500, 5500;
- 2014-2015 Jeep Grand Cherokee e Cherokee;
-  2014-2015 Dodge Durango;
- 2015 Chrysler 200, Chrysler 300 e Dodge Charger
- 2015 Dodge Challenger sports coupes

Os proprietários dos veículos envolvidos no recall receberão um pen drive para instalar a atualização, para fechar a brecha encontrada pelos hackers.

O grupo já estava oferecendo essa atualização do sistema. Ao comunicar a convocação, a Fiat Chrysler afirmou que que estava convocando o recall por "excesso de cautela". E que não foi encontrado nenhum defeito no sistema e o grupo também não recebeu reclamação ou relato de acidentes envolvendo o sistema, "independente do que foi demonstrado pela mídia".

"A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo, além de tempo para desenvolver o código (para a invasão remota)", afirmou a FCA.

O grupo diz ainda que criou um tema de engenheiros para Qualidade do Sistema, focados em identificar e implementar as melhores práticas para desenvolvimento e integração de softwares.

Divulgação do processo
Depois de descobrirem a vulnerabilidade no Uconnect, meses atrás, Charlie Miller e Chris Valasek compartilharam o que perceberam com a Fiat Chrysler, que desenvolveu a melhoria no sistema.

Posteriormente, a "Wired" publicou a reportagem e, nela, Miller e Valasek afirmaram que, como forma de pressionar as fabricantes, vão divulgar um passo a passo em evento de hackers no próximo mês, deixando fora o código usado no chip do sistema de entretenimento. Isto significa que, se outros hackers quiserem seguir o caminho, vão demorar meses para conseguir.

Em comunicado enviado ao G1 na última quarta (22), o grupo Fiat Chrysler discordou da decisão de divulgar os dados para outros hackers. "Sob nenhuma circunstância a FCA tolera ou acredita que é apropriado divulgar 'instruções' que potencialmente encorajariam ou ajudariam a permitir que hackers obtenham acesso não autorizado e ilegal aos sistemas dos veículos."

"A companhia monitora e testa os sistemas de informação de todos os produtos da empresa para identificar e eliminar vulnerabilidades no curso normal do negócio. Assim como um smartphone ou tablet, o software do veículo pode exigir atualizações que melhorem a proteção", afirmou a FCA.

Fonte: G1

Mais Novidades

04 DEZ

Zurich lançou app que avalia seu desempenho nas ruas e estradas

Direção segura: app acompanha as viagens dos usuários em tempo real e avalia performance (Drazen_/iStockphoto)A cada 15 minutos morre uma pessoa em um acidente de trânsito no Brasil, de acordo com dados do Ministério da Saúde. Cerca de 90% das colisões fatais são causadas por erro humano e, segundo a Polícia Rodoviária Federal, as causas estão relacionadas ao comportamento dos motoristas, como desatenção, ultrapassagens indevidas, excesso de velocidade, desobediência à... Leia mais
04 DEZ
VW Nivus será o nome do SUV cupê do Polo; veja os primeiros detalhes

VW Nivus será o nome do SUV cupê do Polo; veja os primeiros detalhes

Há luzes diurnas de led integrada ao farol, que insinua que insinua ter leds também para os fachos alto e baixo (Reprodução/Volkswagen)A Volkswagen revelou nesta quarta-feira (4) os primeiros detalhes (e o nome) do SUV cupê derivado do Polo, que será lançado em 2020.O mais importante deles é o nome: Nivus, bem diferente de quem esperava pela – e apostava na – confirmação de T-Sport (exceto o parceiro Autos Segredos, que já apontava que o nome seria outro).“Volkswagen Nivus.... Leia mais
04 DEZ
Impressões: novo Renault Captur deixa de ser um mero Duster bem arrumado

Impressões: novo Renault Captur deixa de ser um mero Duster bem arrumado

O comprimento da versão europeia do Captur teve um aumento de 11 cm (Divulgação/Renault)No Brasil, o Renault Captur sempre foi uma espécie de Duster bem vestido. Isso ficava evidente não só pelo rodar mais áspero gerado pela plataforma B0, compartilhada por ambos, mas também pelo mesmo espaço interno e pela semelhança (e probreza) do acabamento interno.A nova geração, que chega ao país entre 2021 e 2022, vai mudar esse cenário e dará identidade própria ao SUV compacto da... Leia mais
04 DEZ
M113: dirigimos o veículo que é considerado o Fusca do Exército Brasileiro

M113: dirigimos o veículo que é considerado o Fusca do Exército Brasileiro

Blindado encara todo tipo de terreno (Fernando Pires/Quatro Rodas)Já dirigi coisas estranhas: triciclo que inclina nas curvas (Carver One), moto que dá marcha a ré (Honda Gold Wing), carro anfíbio (VW Schwimmingwagen) e trator com joysticks no lugar de volante e pedais (Caterpillar 12M).Veículo militar sobre lagartas foi a primeira vez.Pilotei o modelo M113 BR cedido pelo Parque Regional de Manutenção da 5ª Região Militar, de Curitiba (PR), que é um departamento responsável pela... Leia mais
04 DEZ
Correio Técnico: carro que esterça as quatro rodas gasta mais pneu?

Correio Técnico: carro que esterça as quatro rodas gasta mais pneu?

No Porsche 911 as rodas traseiras podem virar de forma independente (Divulgação/Porsche)Na verdade eles economizam mais borracha. Segundo a Audi, que oferece esse recurso em modelos como o Q7, o esterçamento das rodas traseiras reduz o arraste dos pneus em curvas.“Em mudanças de direção, os compostos que estão do lado externo da curva sofrem um desgaste maior, que é reduzido ao virar as rodas em alguns graus para o mesmo lado das dianteiras”, explica o fabricante alemão.Esse... Leia mais
03 DEZ
Eclipse Cross: agora, o Mitsubishi de design controverso é nacional

Eclipse Cross: agora, o Mitsubishi de design controverso é nacional

 Depois da picape Triton e do SUV ASX, Eclipse Cross é o modelo mais vendido da marca no Brasil, com 2.157 unidades entre janeiro e novembro de 2019 (Divulgação/Mitsubishi)Terceiro modelo mais vendido da Mitsubishi do Brasil, o Eclipse Cross passou a ser fabricado na fábrica da empresa em Catalão (GO). A fábrica anunciou hoje a nacionalização do modelo.Com 2.157 unidades vendidas entre janeiro e novembro de 2019, o SUV cupê perde apenas para os também nacionais picape Triton e SUV... Leia mais