Novidades

24 JUL
Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Dono das marcas Fiat, Chrysler, Jeep e Dodge, entre outras, o grupo Fiat Chrysler (FCA) decidiu chamar 1,4 milhão de carros nos Estados Unidos equipados com sistema de conectividade que pode ser invadido remotamente por hackers.

A ação não envolve veículos vendidos no Brasil porque esse sistema tem um recurso de conectividade que só é oferecido nos EUA. Em comunicado divulgado nesta sexta-feira (24), o grupo afirma que realizou uma melhoria na segurança do sistema, bloqueando o acesso remoto não autorizado, e que faz o chamado por "excesso de cautela", já que não encontrou defeito.

O recall foi anunciado dias depois de a revista "Wired" divulgar um vídeo em que hackers demonstram que é possível invadir e controlar um Jeep Cherokee, da marca que pertence à FCA. Para isso, eles se aproveitaram de uma brecha no sistema que permite acesso à internet.

De dentro de uma casa, eles acionaram, a quilômetros de distância, controles do carro que era conduzido por um repórter da "Wired". O experimento mostrou que, por meio da brecha, era possível dar comandos em sistemas de conforto, como rádio e ar-condicionado, mas também para os freios, acelerador, transmissão e direção do veículo.

Só é vendido nos EUA
O sistema invadido pelos hackers, chamado Uconnect, equipa carros de todo o grupo Fiat Chrysler, inclusive da Fiat - no caso, o 500L, modelo que não é vendido no Brasil.

Procurada pelo G1, na última quarta (22), a Chrysler do Brasil diz que o Uconnect com acesso à internet, que permitiu o acesso dos hackers, não é oferecido fora dos EUA.

A versão que equipa carros vendidos no Brasil, incluindo o Jeep Renegade, é mais simples e não possui o recurso que permitiu a invasão.

"A invasão publicada na 'Wired Magazine' foi realizada por meio da conectividade celular (veículo conectado), um recurso que NÃO ESTÁ disponível em veículos vendidos fora dos Estados Unidos, uma vez que os mercados internacionais não estão oferecendo o mesmo recurso de conectividade disponível nos veículos para os EUA", diz a empresa.

A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo"
trecho do comunicado da Fiat Chrysler

'Excesso de cautela'
O chamado inclui picapes RAM, Jeep Cherokee e Grand Cherokee e os esportivos Dodge Challenger e Viper. São os equipados com tela de 8,4 polegadas.

Veja a lista dos veículos chamados nos EUA:
-  2013-2015 Dodge Viper;
- 2013-2015 Ram 1500, 2500 e 3500;
- 2013-2015 Ram 3500, 4500, 5500;
- 2014-2015 Jeep Grand Cherokee e Cherokee;
-  2014-2015 Dodge Durango;
- 2015 Chrysler 200, Chrysler 300 e Dodge Charger
- 2015 Dodge Challenger sports coupes

Os proprietários dos veículos envolvidos no recall receberão um pen drive para instalar a atualização, para fechar a brecha encontrada pelos hackers.

O grupo já estava oferecendo essa atualização do sistema. Ao comunicar a convocação, a Fiat Chrysler afirmou que que estava convocando o recall por "excesso de cautela". E que não foi encontrado nenhum defeito no sistema e o grupo também não recebeu reclamação ou relato de acidentes envolvendo o sistema, "independente do que foi demonstrado pela mídia".

"A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo, além de tempo para desenvolver o código (para a invasão remota)", afirmou a FCA.

O grupo diz ainda que criou um tema de engenheiros para Qualidade do Sistema, focados em identificar e implementar as melhores práticas para desenvolvimento e integração de softwares.

Divulgação do processo
Depois de descobrirem a vulnerabilidade no Uconnect, meses atrás, Charlie Miller e Chris Valasek compartilharam o que perceberam com a Fiat Chrysler, que desenvolveu a melhoria no sistema.

Posteriormente, a "Wired" publicou a reportagem e, nela, Miller e Valasek afirmaram que, como forma de pressionar as fabricantes, vão divulgar um passo a passo em evento de hackers no próximo mês, deixando fora o código usado no chip do sistema de entretenimento. Isto significa que, se outros hackers quiserem seguir o caminho, vão demorar meses para conseguir.

Em comunicado enviado ao G1 na última quarta (22), o grupo Fiat Chrysler discordou da decisão de divulgar os dados para outros hackers. "Sob nenhuma circunstância a FCA tolera ou acredita que é apropriado divulgar 'instruções' que potencialmente encorajariam ou ajudariam a permitir que hackers obtenham acesso não autorizado e ilegal aos sistemas dos veículos."

"A companhia monitora e testa os sistemas de informação de todos os produtos da empresa para identificar e eliminar vulnerabilidades no curso normal do negócio. Assim como um smartphone ou tablet, o software do veículo pode exigir atualizações que melhorem a proteção", afirmou a FCA.

Fonte: G1

Mais Novidades

01 OUT
Hyundai é multada em R$ 1,7 milhão por não corrigir falhas em Creta, HB20 e HB20S

Hyundai é multada em R$ 1,7 milhão por não corrigir falhas em Creta, HB20 e HB20S

O Procon-SP anunciou nesta terça-feira (1) uma multa de R$ 1.707.160 à Hyundai Motor Brasil por não corrigir falhas em veículos comercializados pela empresa. De acordo com a entidade, a montadora não reparou e não substituiu o estepe de um Creta 1.6 MT; não consertou falhas na pintura de veículo HB20 Comfort, a bomba de combustível de um modelo HB20S e a embreagem de um HB20 Comfort Plus. Desse modo, a Hyundai "desrespeitou o artigo 18 do Código de Defesa do Consumidor,... Leia mais
01 OUT
Correio Técnico: existe situação em que não se pode usar o freio de mão?

Correio Técnico: existe situação em que não se pode usar o freio de mão?

Os discos quentes podem empenar com o freio de estacionamento (Divulgação/Bugatti)É verdade que não se pode usar o freio de mão após o carro andar em um track–day? Roberto Dias – São Paulo (SP)Sim, e isso também vale após o carro ter passado por uma situação de uso intenso do freio, como em uma descida de serra. Mas o problema é mais crítico em carros que usam discos ao invés de tambor. Quando o freio é acionado, pastilhas e lonas são pressionadas contra o disco/tambor,... Leia mais
01 OUT
Longa Duração: VW veda infiltração no porta-malas e furo em pneu do Virtus

Longa Duração: VW veda infiltração no porta-malas e furo em pneu do Virtus

– (Fernando Pires/Quatro Rodas)Um porta-malas tomado de água – a ponto de se acumular na cuba do estepe – criou um intervalo na vida tranquila do nosso Volkswagen Virtus. O caso, contado na edição de agosto, foi tão inusitado que vale a pena relembrar: diante da necessidade de trocar um pneu furado, abrimos o porta-malas e, antes mesmo de retirar o estepe, notamos o enorme volume d’água na cuba, há poucos centímetros de cobrir a roda reserva por completo. Para resolver o... Leia mais
30 SET
Flagra: Renault Duster terá direção elétrica e motor Mercedes

Flagra: Renault Duster terá direção elétrica e motor Mercedes

Modelo deve manter o mesmo design básico usado na Europa há quase dois anos (Henrique Romano/Quatro Rodas)Se por um lado a nova geração do Renault Duster está atrasada no Brasil – foi apresentado na Europa em 2017 –, por outro seu lançamento no Brasil ainda no primeiro trimestre de 2020 será estratégico.Acontece que na virada do ano entra em vigor a Resolução Contran nº 518/2015, que estabelece que todos os carros produzidos a partir de 1° de janeiro sejam ofertados com cintos... Leia mais
30 SET
Caoa Chery Arrizo 5 elétrico custa mais de 2x o preço de um convencional

Caoa Chery Arrizo 5 elétrico custa mais de 2x o preço de um convencional

O veículo vem equipado com caixa de redução controlada por um seletor de modo de condução (Caoa Chery/Divulgação)A Caoa Chery lançou nesta segunda-feira (30) a versão elétrica do sedã compacto Arrizo 5. Só que o Arrizo 5e não chega às lojas imediatamente. Isso ocorrerá só no começo do próximo ano.Frotistas, porém, já podem comprar o modelo ao preço sugerido de R$ 159.900. Tal etiqueta representa 2,42 o valor de Arrizo 5 RX (R$ 65.990), e 2,19 vezes o da versão RXT (R$... Leia mais
30 SET
Citröen toma multa milionária por divulgar preço enganoso do C4 Lounge

Citröen toma multa milionária por divulgar preço enganoso do C4 Lounge

Sedã francês foi anunciado por R$ 70 mil, mas oferta não foi cumprida (Divulgação/Citroën)O Procon-SP multou o grupo PSA, responsável pelas marcas Peugeot e Citröen, em R$ 1.808.240 por não cumprimento de uma oferta colocada em seu site oficial.No mês de abril, a Citröen anunciou a oferta do sedã C4 Lounge Live 1.6 THP Auto, modelo 2018/19, por R$ 70.973,70. De acordo com o órgão de defesa do consumidor, tal oferta jamais foi atendida, o que gerou descumprimento do Artigo 30 do... Leia mais