Novidades

24 JUL
Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Dono das marcas Fiat, Chrysler, Jeep e Dodge, entre outras, o grupo Fiat Chrysler (FCA) decidiu chamar 1,4 milhão de carros nos Estados Unidos equipados com sistema de conectividade que pode ser invadido remotamente por hackers.

A ação não envolve veículos vendidos no Brasil porque esse sistema tem um recurso de conectividade que só é oferecido nos EUA. Em comunicado divulgado nesta sexta-feira (24), o grupo afirma que realizou uma melhoria na segurança do sistema, bloqueando o acesso remoto não autorizado, e que faz o chamado por "excesso de cautela", já que não encontrou defeito.

O recall foi anunciado dias depois de a revista "Wired" divulgar um vídeo em que hackers demonstram que é possível invadir e controlar um Jeep Cherokee, da marca que pertence à FCA. Para isso, eles se aproveitaram de uma brecha no sistema que permite acesso à internet.

De dentro de uma casa, eles acionaram, a quilômetros de distância, controles do carro que era conduzido por um repórter da "Wired". O experimento mostrou que, por meio da brecha, era possível dar comandos em sistemas de conforto, como rádio e ar-condicionado, mas também para os freios, acelerador, transmissão e direção do veículo.

Só é vendido nos EUA
O sistema invadido pelos hackers, chamado Uconnect, equipa carros de todo o grupo Fiat Chrysler, inclusive da Fiat - no caso, o 500L, modelo que não é vendido no Brasil.

Procurada pelo G1, na última quarta (22), a Chrysler do Brasil diz que o Uconnect com acesso à internet, que permitiu o acesso dos hackers, não é oferecido fora dos EUA.

A versão que equipa carros vendidos no Brasil, incluindo o Jeep Renegade, é mais simples e não possui o recurso que permitiu a invasão.

"A invasão publicada na 'Wired Magazine' foi realizada por meio da conectividade celular (veículo conectado), um recurso que NÃO ESTÁ disponível em veículos vendidos fora dos Estados Unidos, uma vez que os mercados internacionais não estão oferecendo o mesmo recurso de conectividade disponível nos veículos para os EUA", diz a empresa.

A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo"
trecho do comunicado da Fiat Chrysler

'Excesso de cautela'
O chamado inclui picapes RAM, Jeep Cherokee e Grand Cherokee e os esportivos Dodge Challenger e Viper. São os equipados com tela de 8,4 polegadas.

Veja a lista dos veículos chamados nos EUA:
-  2013-2015 Dodge Viper;
- 2013-2015 Ram 1500, 2500 e 3500;
- 2013-2015 Ram 3500, 4500, 5500;
- 2014-2015 Jeep Grand Cherokee e Cherokee;
-  2014-2015 Dodge Durango;
- 2015 Chrysler 200, Chrysler 300 e Dodge Charger
- 2015 Dodge Challenger sports coupes

Os proprietários dos veículos envolvidos no recall receberão um pen drive para instalar a atualização, para fechar a brecha encontrada pelos hackers.

O grupo já estava oferecendo essa atualização do sistema. Ao comunicar a convocação, a Fiat Chrysler afirmou que que estava convocando o recall por "excesso de cautela". E que não foi encontrado nenhum defeito no sistema e o grupo também não recebeu reclamação ou relato de acidentes envolvendo o sistema, "independente do que foi demonstrado pela mídia".

"A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo, além de tempo para desenvolver o código (para a invasão remota)", afirmou a FCA.

O grupo diz ainda que criou um tema de engenheiros para Qualidade do Sistema, focados em identificar e implementar as melhores práticas para desenvolvimento e integração de softwares.

Divulgação do processo
Depois de descobrirem a vulnerabilidade no Uconnect, meses atrás, Charlie Miller e Chris Valasek compartilharam o que perceberam com a Fiat Chrysler, que desenvolveu a melhoria no sistema.

Posteriormente, a "Wired" publicou a reportagem e, nela, Miller e Valasek afirmaram que, como forma de pressionar as fabricantes, vão divulgar um passo a passo em evento de hackers no próximo mês, deixando fora o código usado no chip do sistema de entretenimento. Isto significa que, se outros hackers quiserem seguir o caminho, vão demorar meses para conseguir.

Em comunicado enviado ao G1 na última quarta (22), o grupo Fiat Chrysler discordou da decisão de divulgar os dados para outros hackers. "Sob nenhuma circunstância a FCA tolera ou acredita que é apropriado divulgar 'instruções' que potencialmente encorajariam ou ajudariam a permitir que hackers obtenham acesso não autorizado e ilegal aos sistemas dos veículos."

"A companhia monitora e testa os sistemas de informação de todos os produtos da empresa para identificar e eliminar vulnerabilidades no curso normal do negócio. Assim como um smartphone ou tablet, o software do veículo pode exigir atualizações que melhorem a proteção", afirmou a FCA.

Fonte: G1

Mais Novidades

30 MAI

Teste: Honda HR-V Touring, o SUV compacto mais rápido (e caro) do Brasil

Touring 1.5 Turbo é a nova versão de topo do HR-V (Christian Castanho/Quatro Rodas)Nenhuma marca gosta de ter colada em seu nome a fama de que os produtos que vende são caros – por mais que, de fato, sejam. Com a Honda não é diferente.Veja, por exemplo, o HR-V Touring que ilustra este teste e é o abre-alas da linha 2020 do modelo. Por R$ 139.900, ele vira as costas para os rivais com quem até hoje brigou no segmento de SUVs compactos e se mete no andar superior.Duvida? Um Volkswagen... Leia mais
30 MAI

Volkswagen confirma Jetta GLI para junho com motor de 230 cavalos do Golf GTI

A Volkswagen divulgou nesta quinta-feira (30) os primeiros detalhes do Jetta GLI, configuração esportiva do sedã, que chega às lojas no próximo mês de junho com o mesmo conjunto do Golf GTI. Os preços, porém, permanecem em segredo. Novidade para o Brasil, a nomenclatura GLI é utilizada nos Estados Unidos desde os anos 80 para batizar as versões mais esportivas dos sedãs da marca, com o mesmo peso do nome GTI, que os hatches recebem. Não por acaso, ele terá o mesmo... Leia mais
30 MAI

Correio Técnico: o consumo dos carros de Longa Duração é diferente?

É natural o consumo variar entre os carros de teste e os de Longa (Christian Castanho/Quatro Rodas)Por que o consumo médio dos carros de Longa Duração é inferior ao dos mesmos modelos avaliados em outros testes? – João Neri Locatelli, São Borja (RS)Primeiro é importante destacar que os testes convencionais e os feitos no Longa Duração têm propostas e metodologias diferentes entre si. Na pista, os números são obtidos por meio de testes instrumentados que priorizam a... Leia mais
30 MAI

Como fica a manutenção de carros cada vez mais tecnológicos

Não é segredo que a tecnologia embarcada nos nossos carros está andando a passos largos. Contudo, é impossível que tanta evolução não gere uma dúvida: como fica a manutenção desses carros tão tecnológicos que rodam dentro de um país de dimensões continentais como o Brasil? Para se ter uma ideia, até dentro das grandes cidades algumas oficinas ainda não possuem as ferramentas necessárias para reparar determinados modelos de carro. Isto ocorre porque elas não... Leia mais
30 MAI

Jeep Renegade tem recall de 37.723 unidades; airbags podem não funcionar corretamente

A Jeep anunciou nesta quinta-feira (30) um recall para 37.723 unidades 2018 e 2019 do Renegade, de todas as versões, por problemas no acionamento dos airbags e dos pré-tensionadores dos cintos de segurança. Os agendamentos começam na próxima segunda-feira (3). De acordo com a marca, uma desconfiguração nos parâmetros do software da central do airbag pode comprometer o acionamento das bolsas e do pré-tensionador dos cintos de segurança em acidentes. Os proprietários... Leia mais
30 MAI

Empresas de patinetes estão operando 'à margem da lei', diz secretário de Mobilidade de SP

O secretário municipal de Mobilidade e Transporte de São Paulo, Edson Caram, disse ao G1 na manhã desta quinta-feira (30) que as empresas responsáveis pelos patinetes elétricos compartilhados na cidade estão operando “de certa forma, à margem da lei”. Segundo ele, "tecnicamente, a operação de patinetes em São Paulo está suspensa". Isso porque, segundo o secretário, nenhuma empresa de patinetes realizou o credenciamento necessário na Prefeitura. No dia 14 de maio, um... Leia mais