Novidades

24 JUL
Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Dono das marcas Fiat, Chrysler, Jeep e Dodge, entre outras, o grupo Fiat Chrysler (FCA) decidiu chamar 1,4 milhão de carros nos Estados Unidos equipados com sistema de conectividade que pode ser invadido remotamente por hackers.

A ação não envolve veículos vendidos no Brasil porque esse sistema tem um recurso de conectividade que só é oferecido nos EUA. Em comunicado divulgado nesta sexta-feira (24), o grupo afirma que realizou uma melhoria na segurança do sistema, bloqueando o acesso remoto não autorizado, e que faz o chamado por "excesso de cautela", já que não encontrou defeito.

O recall foi anunciado dias depois de a revista "Wired" divulgar um vídeo em que hackers demonstram que é possível invadir e controlar um Jeep Cherokee, da marca que pertence à FCA. Para isso, eles se aproveitaram de uma brecha no sistema que permite acesso à internet.

De dentro de uma casa, eles acionaram, a quilômetros de distância, controles do carro que era conduzido por um repórter da "Wired". O experimento mostrou que, por meio da brecha, era possível dar comandos em sistemas de conforto, como rádio e ar-condicionado, mas também para os freios, acelerador, transmissão e direção do veículo.

Só é vendido nos EUA
O sistema invadido pelos hackers, chamado Uconnect, equipa carros de todo o grupo Fiat Chrysler, inclusive da Fiat - no caso, o 500L, modelo que não é vendido no Brasil.

Procurada pelo G1, na última quarta (22), a Chrysler do Brasil diz que o Uconnect com acesso à internet, que permitiu o acesso dos hackers, não é oferecido fora dos EUA.

A versão que equipa carros vendidos no Brasil, incluindo o Jeep Renegade, é mais simples e não possui o recurso que permitiu a invasão.

"A invasão publicada na 'Wired Magazine' foi realizada por meio da conectividade celular (veículo conectado), um recurso que NÃO ESTÁ disponível em veículos vendidos fora dos Estados Unidos, uma vez que os mercados internacionais não estão oferecendo o mesmo recurso de conectividade disponível nos veículos para os EUA", diz a empresa.

A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo"
trecho do comunicado da Fiat Chrysler

'Excesso de cautela'
O chamado inclui picapes RAM, Jeep Cherokee e Grand Cherokee e os esportivos Dodge Challenger e Viper. São os equipados com tela de 8,4 polegadas.

Veja a lista dos veículos chamados nos EUA:
-  2013-2015 Dodge Viper;
- 2013-2015 Ram 1500, 2500 e 3500;
- 2013-2015 Ram 3500, 4500, 5500;
- 2014-2015 Jeep Grand Cherokee e Cherokee;
-  2014-2015 Dodge Durango;
- 2015 Chrysler 200, Chrysler 300 e Dodge Charger
- 2015 Dodge Challenger sports coupes

Os proprietários dos veículos envolvidos no recall receberão um pen drive para instalar a atualização, para fechar a brecha encontrada pelos hackers.

O grupo já estava oferecendo essa atualização do sistema. Ao comunicar a convocação, a Fiat Chrysler afirmou que que estava convocando o recall por "excesso de cautela". E que não foi encontrado nenhum defeito no sistema e o grupo também não recebeu reclamação ou relato de acidentes envolvendo o sistema, "independente do que foi demonstrado pela mídia".

"A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo, além de tempo para desenvolver o código (para a invasão remota)", afirmou a FCA.

O grupo diz ainda que criou um tema de engenheiros para Qualidade do Sistema, focados em identificar e implementar as melhores práticas para desenvolvimento e integração de softwares.

Divulgação do processo
Depois de descobrirem a vulnerabilidade no Uconnect, meses atrás, Charlie Miller e Chris Valasek compartilharam o que perceberam com a Fiat Chrysler, que desenvolveu a melhoria no sistema.

Posteriormente, a "Wired" publicou a reportagem e, nela, Miller e Valasek afirmaram que, como forma de pressionar as fabricantes, vão divulgar um passo a passo em evento de hackers no próximo mês, deixando fora o código usado no chip do sistema de entretenimento. Isto significa que, se outros hackers quiserem seguir o caminho, vão demorar meses para conseguir.

Em comunicado enviado ao G1 na última quarta (22), o grupo Fiat Chrysler discordou da decisão de divulgar os dados para outros hackers. "Sob nenhuma circunstância a FCA tolera ou acredita que é apropriado divulgar 'instruções' que potencialmente encorajariam ou ajudariam a permitir que hackers obtenham acesso não autorizado e ilegal aos sistemas dos veículos."

"A companhia monitora e testa os sistemas de informação de todos os produtos da empresa para identificar e eliminar vulnerabilidades no curso normal do negócio. Assim como um smartphone ou tablet, o software do veículo pode exigir atualizações que melhorem a proteção", afirmou a FCA.

Fonte: G1

Mais Novidades

12 NOV

SP teve 39 mil indenizações do seguro DPVAT pagas em 2018

O estado de São Paulo teve 39.176 indenizações pagas nas três modalidades de coberturas do seguro de veículos Danos Pessoais por Veículos Automotores Terrestres (DPVAT): morte, invalidez e despesas com assistência médica. Na segunda-feira (11), o presidente Jair Bolsonaro acabou com o seguro obrigatório a partir do ano que vem. Ao todo, mais de 328 mil indenizações foram pagas no país no ano passado. Na cidade de São Paulo foram pagar 8.177 mil indenizações em 2018. Os... Leia mais
12 NOV
Governo extingue o seguro DPVAT que era obrigatório

Governo extingue o seguro DPVAT que era obrigatório

Seguro DPVAT não existirá mais em 2020 (Reprodução/Internet)O presidente da República Jair Bolsonaro anunciou ontem (11) que irá extinguir, por meio de medida provisória, o seguro obrigatório de veículos, DPVAT.A medida começa a valer em 01/01/2020, ou seja, os acidente que ocorrerem até lá seguem com a cobertura do seguro. Segundo o Governo Federal, a decisão foi tomada para diminuir o número de fraudes e extinguir os gastos públicos com a supervisão e regulação do DPVAT.No... Leia mais
12 NOV
Processado pela Ferrari por plágio pede indenização de R$ 100 mil à marca por dano moral

Processado pela Ferrari por plágio pede indenização de R$ 100 mil à marca por dano moral

O dentista de Cachoeira Paulista que teve a réplica de uma Ferrari apreendida quer que a montadora italiana pague a ele R$ 100 mil de indenização por danos morais. Vitor Estevan produziu uma réplica do modelo F-40 na garagem de casa, com fibra de vidro, e teve o carro apreendido em janeiro a pedido da empresa, que o processa por plágio e pede a destruição do veículo. Ele se diz amante da marca e tentava montar uma réplica, segundo ele, como hobby - a Ferrari descobriu o caso... Leia mais
12 NOV
Impressões: Clubman e Countryman são dois Mini que de mini não têm nada

Impressões: Clubman e Countryman são dois Mini que de mini não têm nada

Novo Clubman virá ao Brasil apenas na versão John Cooper Works (Divulgação/Mini)O novo Mini Clubman é um dos maiores carros da marca e, na verdade, só perde para o SUV Countryman – que está no fim da matéria.Mas a perua veio ao Brasil na versão topo de linha John Cooper Works, que ficou ainda mais potente, para tentar compensar essa heresia. O preço? Nessa configuração, que será a única por aqui, R$ 219.990.Já o irmão maior (também nessa versão esportiva e com exatamente o... Leia mais
12 NOV
Correio Técnico: como destravar câmbio automático que não usa alavanca?

Correio Técnico: como destravar câmbio automático que não usa alavanca?

O câmbio retrátil do Evoque não é ativado quando acaba a bateria (Reprodução/Internet)Como se destrava o câmbio automático de um Land Rover Evoque sem carga na bateria? Oswaldo Pedroso, Rio de Janeiro (RJ)Usando uma trava mecânica próxima ao motor. A grande maioria dos câmbios automáticos possui um mecanismo que não deixa a alavanca sair do P com o motor desligado, então as fabricantes incluem um sistema, geralmente chamado de Shift Lock, que destrava o comando para permitir que... Leia mais
12 NOV
Salão Duas Rodas 2019: veja guia com preços, atrações, horários e como chegar no evento

Salão Duas Rodas 2019: veja guia com preços, atrações, horários e como chegar no evento

O Salão Duas Rodas, maior evento de motos da América Latina, abre para o público na próxima terça-feira (19) e segue até o domingo seguinte (24), em São Paulo. Pela segunda vez, a feira será no São Paulo (antigo Centro de Exposições Imigrantes), na beira da Rodovia dos Imigrantes. O local substituiu o Anhembi em 2017. Também é o mesmo espaço onde acontece, a cada dois anos, o Salão do Automóvel. Abaixo, você confere um guia com preços, horários, quem vai expor,... Leia mais