Novidades

24 JUL
Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Dono das marcas Fiat, Chrysler, Jeep e Dodge, entre outras, o grupo Fiat Chrysler (FCA) decidiu chamar 1,4 milhão de carros nos Estados Unidos equipados com sistema de conectividade que pode ser invadido remotamente por hackers.

A ação não envolve veículos vendidos no Brasil porque esse sistema tem um recurso de conectividade que só é oferecido nos EUA. Em comunicado divulgado nesta sexta-feira (24), o grupo afirma que realizou uma melhoria na segurança do sistema, bloqueando o acesso remoto não autorizado, e que faz o chamado por "excesso de cautela", já que não encontrou defeito.

O recall foi anunciado dias depois de a revista "Wired" divulgar um vídeo em que hackers demonstram que é possível invadir e controlar um Jeep Cherokee, da marca que pertence à FCA. Para isso, eles se aproveitaram de uma brecha no sistema que permite acesso à internet.

De dentro de uma casa, eles acionaram, a quilômetros de distância, controles do carro que era conduzido por um repórter da "Wired". O experimento mostrou que, por meio da brecha, era possível dar comandos em sistemas de conforto, como rádio e ar-condicionado, mas também para os freios, acelerador, transmissão e direção do veículo.

Só é vendido nos EUA
O sistema invadido pelos hackers, chamado Uconnect, equipa carros de todo o grupo Fiat Chrysler, inclusive da Fiat - no caso, o 500L, modelo que não é vendido no Brasil.

Procurada pelo G1, na última quarta (22), a Chrysler do Brasil diz que o Uconnect com acesso à internet, que permitiu o acesso dos hackers, não é oferecido fora dos EUA.

A versão que equipa carros vendidos no Brasil, incluindo o Jeep Renegade, é mais simples e não possui o recurso que permitiu a invasão.

"A invasão publicada na 'Wired Magazine' foi realizada por meio da conectividade celular (veículo conectado), um recurso que NÃO ESTÁ disponível em veículos vendidos fora dos Estados Unidos, uma vez que os mercados internacionais não estão oferecendo o mesmo recurso de conectividade disponível nos veículos para os EUA", diz a empresa.

A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo"
trecho do comunicado da Fiat Chrysler

'Excesso de cautela'
O chamado inclui picapes RAM, Jeep Cherokee e Grand Cherokee e os esportivos Dodge Challenger e Viper. São os equipados com tela de 8,4 polegadas.

Veja a lista dos veículos chamados nos EUA:
-  2013-2015 Dodge Viper;
- 2013-2015 Ram 1500, 2500 e 3500;
- 2013-2015 Ram 3500, 4500, 5500;
- 2014-2015 Jeep Grand Cherokee e Cherokee;
-  2014-2015 Dodge Durango;
- 2015 Chrysler 200, Chrysler 300 e Dodge Charger
- 2015 Dodge Challenger sports coupes

Os proprietários dos veículos envolvidos no recall receberão um pen drive para instalar a atualização, para fechar a brecha encontrada pelos hackers.

O grupo já estava oferecendo essa atualização do sistema. Ao comunicar a convocação, a Fiat Chrysler afirmou que que estava convocando o recall por "excesso de cautela". E que não foi encontrado nenhum defeito no sistema e o grupo também não recebeu reclamação ou relato de acidentes envolvendo o sistema, "independente do que foi demonstrado pela mídia".

"A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo, além de tempo para desenvolver o código (para a invasão remota)", afirmou a FCA.

O grupo diz ainda que criou um tema de engenheiros para Qualidade do Sistema, focados em identificar e implementar as melhores práticas para desenvolvimento e integração de softwares.

Divulgação do processo
Depois de descobrirem a vulnerabilidade no Uconnect, meses atrás, Charlie Miller e Chris Valasek compartilharam o que perceberam com a Fiat Chrysler, que desenvolveu a melhoria no sistema.

Posteriormente, a "Wired" publicou a reportagem e, nela, Miller e Valasek afirmaram que, como forma de pressionar as fabricantes, vão divulgar um passo a passo em evento de hackers no próximo mês, deixando fora o código usado no chip do sistema de entretenimento. Isto significa que, se outros hackers quiserem seguir o caminho, vão demorar meses para conseguir.

Em comunicado enviado ao G1 na última quarta (22), o grupo Fiat Chrysler discordou da decisão de divulgar os dados para outros hackers. "Sob nenhuma circunstância a FCA tolera ou acredita que é apropriado divulgar 'instruções' que potencialmente encorajariam ou ajudariam a permitir que hackers obtenham acesso não autorizado e ilegal aos sistemas dos veículos."

"A companhia monitora e testa os sistemas de informação de todos os produtos da empresa para identificar e eliminar vulnerabilidades no curso normal do negócio. Assim como um smartphone ou tablet, o software do veículo pode exigir atualizações que melhorem a proteção", afirmou a FCA.

Fonte: G1

Mais Novidades

09 ABR
Vídeo: como anda a Fiat Strada Volcano 1.3 manual, picapinha de R$ 85.000

Vídeo: como anda a Fiat Strada Volcano 1.3 manual, picapinha de R$ 85.000

A Fiat Strada enfim vai mudar de geração após 22 anos! Ok, o lançamento ocorrerá com alguns meses de atraso em relação ao que o grupo FCA pretendia (culpa do coronavírus), mas o modelo está pronto e deve chegar ao mercado em julho.Se a Stradinha 1 contava com plataforma do primeiro Palio, a nova traz um misto de Mobi/Uno (balanço dianteiro até coluna B) com Fiorino (coluna B até o balanço traseiro) e pitadas de Toro (inspiração visual).Além disso, ganhou uma inédita... Leia mais
08 ABR
Exclusivo: Chevrolet Onix turbo acende luz de injeção sem ter defeito

Exclusivo: Chevrolet Onix turbo acende luz de injeção sem ter defeito

A General Motors comunicou dois novos boletins de reparo a respeito das novas gerações de Chevrolet Onix e Onix Plus à sua rede concessionária.O primeiro, disparado em 30 de março, tem a ver com uma nova atualização do módulo do motor.Segundo o comunicado, foi constatada a possibilidade de “acendimento da luz de injeção e registros de códigos de falhas do sensor de oxigênio secundário sem que haja uma efetiva falha no veículo”.A correção, de acordo com o documento, passa... Leia mais
08 ABR
Grandes Comparativos: o pujante Ford Escort XR3 turbo encara o XR3 comum

Grandes Comparativos: o pujante Ford Escort XR3 turbo encara o XR3 comum

Em 1989, o Escort XR3 não mudou nada comparado à linha 88, exceto por um Kit turbo da Garrett que mudaria tudo naquele ano (Jorge Meditsch/Quatro Rodas)Artigo publicado originalmente na edição de dezembro de 1988.Já que o Ford Escort XR3 89 não tem maiores novidades – só as cores do ano e o padrão do tecido –, o jornalista Douglas Mendonça o comparou com um pequeno turbo que está sendo lançado em kit especialmente para ele.Os resultados foram espantosos. Claro que o carro com... Leia mais
08 ABR
Novo Citroën C4 Cactus europeu terá base de Peugeot 208 e Opel Corsa

Novo Citroën C4 Cactus europeu terá base de Peugeot 208 e Opel Corsa

C4 Aircross deve matar o C4 Cactus e o C4 Hatchback na Europa (Autocar/Reprodução)O Citroën C4 Cactus está com os dias contados, pelo menos na Europa.O modelo deve ser substituído por lá por um hatch com jeito de SUV, que utilizará a nova plataforma modular CMP do grupo PSA, mesma utilizada pela nova geração do Peugeot 208.O novo modelo, que deve ser batizado de C4 Aircross, inclusive já foi flagrado pelo site britânico Autocar em testes na Alemanha. Pelas fotos dá para perceber... Leia mais
08 ABR
Flagra: Toyota SW4 ganha novo visual e aparece sem camuflagem

Flagra: Toyota SW4 ganha novo visual e aparece sem camuflagem

– (AutoBlog/Reprodução)O novo Toyota Hilux SW4 2021 foi flagrado pela primeira vez sem camuflagem, em uma imagem publicada pela versão indiana do site Autocar, com atualizações significativas.É esperado que a reestilização seja apresentada ao mundo já no próximo ano com mudanças de grade e faróis – que, como pode ser visto na imagem abaixo, ganhará luzes diurnas.As mudanças no desenho são inspiradas em alguns dos lançamentos mais recentes da empresa, como é o caso da... Leia mais
08 ABR
Audi descarta fazer novo A3 sedã no Brasil e pode abandonar produção local

Audi descarta fazer novo A3 sedã no Brasil e pode abandonar produção local

Novo A3 Sportback foi mostrado antes da versão sedã (Divulgação/Audi)O novo Audi A3 Sedan sequer foi revelado – até agora, apenas o Sportback deu as caras –, mas já está confirmado que não será feito no Brasil.Assim, como QUATRO RODAS havia antecipado no ano passado, a empresa encerrará a produção em São José dos Pinhais (PR), pelo menos temporariamente.O anúncio da decisão veio diretamente da matriz da empresa, na Alemanha, em exclusividade, por meio do nosso... Leia mais