Novidades

24 JUL
Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Dono das marcas Fiat, Chrysler, Jeep e Dodge, entre outras, o grupo Fiat Chrysler (FCA) decidiu chamar 1,4 milhão de carros nos Estados Unidos equipados com sistema de conectividade que pode ser invadido remotamente por hackers.

A ação não envolve veículos vendidos no Brasil porque esse sistema tem um recurso de conectividade que só é oferecido nos EUA. Em comunicado divulgado nesta sexta-feira (24), o grupo afirma que realizou uma melhoria na segurança do sistema, bloqueando o acesso remoto não autorizado, e que faz o chamado por "excesso de cautela", já que não encontrou defeito.

O recall foi anunciado dias depois de a revista "Wired" divulgar um vídeo em que hackers demonstram que é possível invadir e controlar um Jeep Cherokee, da marca que pertence à FCA. Para isso, eles se aproveitaram de uma brecha no sistema que permite acesso à internet.

De dentro de uma casa, eles acionaram, a quilômetros de distância, controles do carro que era conduzido por um repórter da "Wired". O experimento mostrou que, por meio da brecha, era possível dar comandos em sistemas de conforto, como rádio e ar-condicionado, mas também para os freios, acelerador, transmissão e direção do veículo.

Só é vendido nos EUA
O sistema invadido pelos hackers, chamado Uconnect, equipa carros de todo o grupo Fiat Chrysler, inclusive da Fiat - no caso, o 500L, modelo que não é vendido no Brasil.

Procurada pelo G1, na última quarta (22), a Chrysler do Brasil diz que o Uconnect com acesso à internet, que permitiu o acesso dos hackers, não é oferecido fora dos EUA.

A versão que equipa carros vendidos no Brasil, incluindo o Jeep Renegade, é mais simples e não possui o recurso que permitiu a invasão.

"A invasão publicada na 'Wired Magazine' foi realizada por meio da conectividade celular (veículo conectado), um recurso que NÃO ESTÁ disponível em veículos vendidos fora dos Estados Unidos, uma vez que os mercados internacionais não estão oferecendo o mesmo recurso de conectividade disponível nos veículos para os EUA", diz a empresa.

A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo"
trecho do comunicado da Fiat Chrysler

'Excesso de cautela'
O chamado inclui picapes RAM, Jeep Cherokee e Grand Cherokee e os esportivos Dodge Challenger e Viper. São os equipados com tela de 8,4 polegadas.

Veja a lista dos veículos chamados nos EUA:
-  2013-2015 Dodge Viper;
- 2013-2015 Ram 1500, 2500 e 3500;
- 2013-2015 Ram 3500, 4500, 5500;
- 2014-2015 Jeep Grand Cherokee e Cherokee;
-  2014-2015 Dodge Durango;
- 2015 Chrysler 200, Chrysler 300 e Dodge Charger
- 2015 Dodge Challenger sports coupes

Os proprietários dos veículos envolvidos no recall receberão um pen drive para instalar a atualização, para fechar a brecha encontrada pelos hackers.

O grupo já estava oferecendo essa atualização do sistema. Ao comunicar a convocação, a Fiat Chrysler afirmou que que estava convocando o recall por "excesso de cautela". E que não foi encontrado nenhum defeito no sistema e o grupo também não recebeu reclamação ou relato de acidentes envolvendo o sistema, "independente do que foi demonstrado pela mídia".

"A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo, além de tempo para desenvolver o código (para a invasão remota)", afirmou a FCA.

O grupo diz ainda que criou um tema de engenheiros para Qualidade do Sistema, focados em identificar e implementar as melhores práticas para desenvolvimento e integração de softwares.

Divulgação do processo
Depois de descobrirem a vulnerabilidade no Uconnect, meses atrás, Charlie Miller e Chris Valasek compartilharam o que perceberam com a Fiat Chrysler, que desenvolveu a melhoria no sistema.

Posteriormente, a "Wired" publicou a reportagem e, nela, Miller e Valasek afirmaram que, como forma de pressionar as fabricantes, vão divulgar um passo a passo em evento de hackers no próximo mês, deixando fora o código usado no chip do sistema de entretenimento. Isto significa que, se outros hackers quiserem seguir o caminho, vão demorar meses para conseguir.

Em comunicado enviado ao G1 na última quarta (22), o grupo Fiat Chrysler discordou da decisão de divulgar os dados para outros hackers. "Sob nenhuma circunstância a FCA tolera ou acredita que é apropriado divulgar 'instruções' que potencialmente encorajariam ou ajudariam a permitir que hackers obtenham acesso não autorizado e ilegal aos sistemas dos veículos."

"A companhia monitora e testa os sistemas de informação de todos os produtos da empresa para identificar e eliminar vulnerabilidades no curso normal do negócio. Assim como um smartphone ou tablet, o software do veículo pode exigir atualizações que melhorem a proteção", afirmou a FCA.

Fonte: G1

Mais Novidades

01 JUL

Flagra: os detalhes (e a gambiarra) revelados pelo novo Renault Sandero RS

Renault Sandero R.S. continua vivo após reestilização (Reprodução/Internet)Imagens aparentemente de dentro da fábrica de São José dos Pinhais (PR) escancaram como deve ficar o novo Renault Sandero na versão esportiva R.S.A boa notícia: a configuração preparada pela divisão Renault Sport, com motor 2.0 de 150 cv herdado do Duster, continua firme e forte na gama, que será atualizada no fim de julho.Por outro lado, as modificações são muito menos revolucionárias do que a... Leia mais
01 JUL

Placa Mercosul: governo adia prazo de novo e tira uma das obrigatoriedades

O padrão novo troca o segundo número por uma letra (Detran/Divulgação)O Contran (Conselho Nacional de Trânsito) decidiu adiar mais uma vez o prazo para implantação da placa de identificação veicular padrão Mercosul em todo o território brasileiro.Se antes a data era 30 de junho de 2019, agora ficou estabelecido que a data limite será 31 de janeiro de 2020.Isso porque, até o momento, apenas sete das 27 unidades federativas no país adotaram o novo padrão de emplacamento. São... Leia mais
01 JUL

Governo assina portaria que prevê notificações de veículos sem recall no documento do carro

Uma portaria assinada nesta segunda-feira (1) pelo Ministério da Justiça e Segurança Pública, e pelo Ministério da Infraestrutura, prevê notificações no licenciamento de veículos que não atenderem o chamamento de recall. Caso o proprietário não atenda a chamada no prazo de um ano, o aviso de recall ficará inscrito no documento do carro — o Certificado de Registro e Licenciamento de Veículo (CRLV). O recall é a forma pela qual um fornecedor vem a público informar... Leia mais
01 JUL

Fabricantes europeias de veículos comemoram acordo entre União Europeia e Mercosul

A Associação dos Fabricantes Europeus de Automóveis (Acea) elogiou nesta segunda-feira (1) a conclusão das negociações de um acordo comercial entre a União Europeia e os países do Mercosul na última sexta-feira. "Há um potencial real de crescimento na indústria automotiva da UE, levando em conta o tamanho do mercado do Mercosul, tanto em termos de população quanto de PIB", declarou o secretário-geral da Acea, Erik Jonnaert, segundo um comunicado. Fabricantes europeus... Leia mais
01 JUL

Correio Técnico: Preciso resfriar as turbinas do carro antes de desligar?

Tanto a Amarok V6 quanto a 2.0 possuem refrigeração independente dos turbocompressores (Henrique Rodrigues/Quatro Rodas)Tenho uma Amarok e queria saber se é necessário manter o motor funcionando por alguns segundos para resfriar as turbinas antes de desligar – Carlos Ichimura, por e-mailEsse processo não é mais necessário em veículos a diesel ou gasolina modernos. Segundo a Volkswagen, seus motores sobrealimentados possuem tecnologia para garantir a refrigeração do turbocompressor... Leia mais
01 JUL

Mulher de Carlos Ghosn faz apelo a líderes do G20 por ajuda ao marido

A mulher do presidente deposto da Nissan, Carlos Ghosn, novamente recorreu aos líderes mundiais, que se reuniram no Japão para a cúpula do G20. Carole Ghosn tenta dar visibilidade ao caso do marido, que enfrenta denúncias no país por supostas irregularidades financeiras. Ghosn, com nacionalidades francesa, libanesa e brasileira, nega as acusações e afirma ser vítima de um golpe do conselho da Nissan. Embora tenha sido solto da prisão sob pagamento de fiança, seu contato com... Leia mais