Novidades

24 JUL
Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Dono das marcas Fiat, Chrysler, Jeep e Dodge, entre outras, o grupo Fiat Chrysler (FCA) decidiu chamar 1,4 milhão de carros nos Estados Unidos equipados com sistema de conectividade que pode ser invadido remotamente por hackers.

A ação não envolve veículos vendidos no Brasil porque esse sistema tem um recurso de conectividade que só é oferecido nos EUA. Em comunicado divulgado nesta sexta-feira (24), o grupo afirma que realizou uma melhoria na segurança do sistema, bloqueando o acesso remoto não autorizado, e que faz o chamado por "excesso de cautela", já que não encontrou defeito.

O recall foi anunciado dias depois de a revista "Wired" divulgar um vídeo em que hackers demonstram que é possível invadir e controlar um Jeep Cherokee, da marca que pertence à FCA. Para isso, eles se aproveitaram de uma brecha no sistema que permite acesso à internet.

De dentro de uma casa, eles acionaram, a quilômetros de distância, controles do carro que era conduzido por um repórter da "Wired". O experimento mostrou que, por meio da brecha, era possível dar comandos em sistemas de conforto, como rádio e ar-condicionado, mas também para os freios, acelerador, transmissão e direção do veículo.

Só é vendido nos EUA
O sistema invadido pelos hackers, chamado Uconnect, equipa carros de todo o grupo Fiat Chrysler, inclusive da Fiat - no caso, o 500L, modelo que não é vendido no Brasil.

Procurada pelo G1, na última quarta (22), a Chrysler do Brasil diz que o Uconnect com acesso à internet, que permitiu o acesso dos hackers, não é oferecido fora dos EUA.

A versão que equipa carros vendidos no Brasil, incluindo o Jeep Renegade, é mais simples e não possui o recurso que permitiu a invasão.

"A invasão publicada na 'Wired Magazine' foi realizada por meio da conectividade celular (veículo conectado), um recurso que NÃO ESTÁ disponível em veículos vendidos fora dos Estados Unidos, uma vez que os mercados internacionais não estão oferecendo o mesmo recurso de conectividade disponível nos veículos para os EUA", diz a empresa.

A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo"
trecho do comunicado da Fiat Chrysler

'Excesso de cautela'
O chamado inclui picapes RAM, Jeep Cherokee e Grand Cherokee e os esportivos Dodge Challenger e Viper. São os equipados com tela de 8,4 polegadas.

Veja a lista dos veículos chamados nos EUA:
-  2013-2015 Dodge Viper;
- 2013-2015 Ram 1500, 2500 e 3500;
- 2013-2015 Ram 3500, 4500, 5500;
- 2014-2015 Jeep Grand Cherokee e Cherokee;
-  2014-2015 Dodge Durango;
- 2015 Chrysler 200, Chrysler 300 e Dodge Charger
- 2015 Dodge Challenger sports coupes

Os proprietários dos veículos envolvidos no recall receberão um pen drive para instalar a atualização, para fechar a brecha encontrada pelos hackers.

O grupo já estava oferecendo essa atualização do sistema. Ao comunicar a convocação, a Fiat Chrysler afirmou que que estava convocando o recall por "excesso de cautela". E que não foi encontrado nenhum defeito no sistema e o grupo também não recebeu reclamação ou relato de acidentes envolvendo o sistema, "independente do que foi demonstrado pela mídia".

"A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo, além de tempo para desenvolver o código (para a invasão remota)", afirmou a FCA.

O grupo diz ainda que criou um tema de engenheiros para Qualidade do Sistema, focados em identificar e implementar as melhores práticas para desenvolvimento e integração de softwares.

Divulgação do processo
Depois de descobrirem a vulnerabilidade no Uconnect, meses atrás, Charlie Miller e Chris Valasek compartilharam o que perceberam com a Fiat Chrysler, que desenvolveu a melhoria no sistema.

Posteriormente, a "Wired" publicou a reportagem e, nela, Miller e Valasek afirmaram que, como forma de pressionar as fabricantes, vão divulgar um passo a passo em evento de hackers no próximo mês, deixando fora o código usado no chip do sistema de entretenimento. Isto significa que, se outros hackers quiserem seguir o caminho, vão demorar meses para conseguir.

Em comunicado enviado ao G1 na última quarta (22), o grupo Fiat Chrysler discordou da decisão de divulgar os dados para outros hackers. "Sob nenhuma circunstância a FCA tolera ou acredita que é apropriado divulgar 'instruções' que potencialmente encorajariam ou ajudariam a permitir que hackers obtenham acesso não autorizado e ilegal aos sistemas dos veículos."

"A companhia monitora e testa os sistemas de informação de todos os produtos da empresa para identificar e eliminar vulnerabilidades no curso normal do negócio. Assim como um smartphone ou tablet, o software do veículo pode exigir atualizações que melhorem a proteção", afirmou a FCA.

Fonte: G1

Mais Novidades

13 NOV
Ministro da Saúde diz que Tesouro vai ter que 'alocar recursos' para compensar verba do DPVAT no SUS

Ministro da Saúde diz que Tesouro vai ter que 'alocar recursos' para compensar verba do DPVAT no SUS

O ministro da Saúde, Luiz Henrique Mandetta, minimizou os possíveis impactos que a extinção do Seguro DPVAT (Danos Pessoais causados por Veículos Automotores de Via Terrestre) poderá ter sobre o orçamento do Sistema Único de Saúde (SUS). Segundo ele, o valor mínimo constitucional garantido para a pasta vai impedir que haja redução no atendimento. “A saúde é financiada pelo que chamamos de mínimo constitucional. Por isso, se perdemos uma fonte como o DPVAT, o próprio... Leia mais
13 NOV
Toyota Yaris ganhou linha 2020… de novo! O que mudou?

Toyota Yaris ganhou linha 2020… de novo! O que mudou?

Novo Yaris 2020 chega ao mercado com Android Auto e Apple Car Play, mas DRL segue vendida à parte como acessório (Divulgação/Quatro Rodas)O Toyota Yaris ganhou linha 2020 há menos de dois meses. Mas a marca preparou uma surpresa para quem decidiu se antecipar – e evitar a futura desvalorização: lançou uma segunda atualização para o ano que vem.Em agosto, o principal destaque era a central multimídia igual à do Corolla, com Android Auto e Apple CarPlay, a partir da versão... Leia mais
13 NOV
Renault Duster e Oroch têm recall por falha no airbag do motorista

Renault Duster e Oroch têm recall por falha no airbag do motorista

A Renault anunciou um recall para o Duster (7.094 unidades) e a Oroch (3.758 unidades), todos fabricados entre 14 de setembro de 2016 e 19 de junho de 2019, pela possibilidade de funcionamento incorreto do airbag do motorista. De acordo com a marca, "devido a uma não conformidade identificada pelo fornecedor da Renault, a estrutura do airbag não suporta a tensão térmica". Com isso, em caso de colisão, o componente pode não se abrir ou se abrir de maneira incorreta. Os... Leia mais
13 NOV
Duelo híbrido e familiar: Lexus UX 250h x Toyota RAV4

Duelo híbrido e familiar: Lexus UX 250h x Toyota RAV4

O estilo mais invocado do UX ou a sobriedade do RAV4? (Fernando Pires/Quatro Rodas)Não há como não reconhecer a aura nipônica presente nos novos Toyota RAV4 e Lexus UX. Ambos carregam certa dose homeopática de futurismo em seus traços, ao mesmo tempo que preservam uma elegância um tanto conservadora na cabine.– (Fernando Pires/Quatro Rodas)Também conversam com o público americano, embora de maneira surpreendentemente inversa ao que se esperaria. O UX, apesar de pertencer a uma... Leia mais
13 NOV
Reportagem: como ganhar dinheiro sendo motorista de aplicativo

Reportagem: como ganhar dinheiro sendo motorista de aplicativo

O passo a passo de como iniciar a vida como motorista de aplicativos (Índio San/Quatro Rodas)Em tempos de crise e recessão, virar motorista de aplicativo passou a ser a solução para muita gente. Mas não é só comprar um carro, sair rodando por aí e aguardar que o celular apite.Tornar-se condutor deste serviço requer uma preparação prévia: documentação, escolha do carro, além de atenção ao modo de dirigir e a horários de trabalho.QUATRO RODAS elaborou um passo a passo para quem... Leia mais
13 NOV
Microrrobôs poderão consertar seu automóvel no futuro

Microrrobôs poderão consertar seu automóvel no futuro

Com 10 mm de diâmetro, microrrobôs cabem na ponta de um dedo (Divulgação/Rolls-Royce)Considerando que a indústria automobilística volta e meia emprega tecnologias aeronáuticas, no futuro poderemos ter robôs fazendo diagnósticos e pequenos reparos nos automóveis.Essa expectativa repousa nas pesquisas que a divisão aeronáutica da Rolls-Royce desenvolve atualmente.A empresa trabalha em parceria com as universidades de Nottinghan (Inglaterra) e Harvard (Estados Unidos) em projetos de... Leia mais