Novidades

24 JUL
Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Dono das marcas Fiat, Chrysler, Jeep e Dodge, entre outras, o grupo Fiat Chrysler (FCA) decidiu chamar 1,4 milhão de carros nos Estados Unidos equipados com sistema de conectividade que pode ser invadido remotamente por hackers.

A ação não envolve veículos vendidos no Brasil porque esse sistema tem um recurso de conectividade que só é oferecido nos EUA. Em comunicado divulgado nesta sexta-feira (24), o grupo afirma que realizou uma melhoria na segurança do sistema, bloqueando o acesso remoto não autorizado, e que faz o chamado por "excesso de cautela", já que não encontrou defeito.

O recall foi anunciado dias depois de a revista "Wired" divulgar um vídeo em que hackers demonstram que é possível invadir e controlar um Jeep Cherokee, da marca que pertence à FCA. Para isso, eles se aproveitaram de uma brecha no sistema que permite acesso à internet.

De dentro de uma casa, eles acionaram, a quilômetros de distância, controles do carro que era conduzido por um repórter da "Wired". O experimento mostrou que, por meio da brecha, era possível dar comandos em sistemas de conforto, como rádio e ar-condicionado, mas também para os freios, acelerador, transmissão e direção do veículo.

Só é vendido nos EUA
O sistema invadido pelos hackers, chamado Uconnect, equipa carros de todo o grupo Fiat Chrysler, inclusive da Fiat - no caso, o 500L, modelo que não é vendido no Brasil.

Procurada pelo G1, na última quarta (22), a Chrysler do Brasil diz que o Uconnect com acesso à internet, que permitiu o acesso dos hackers, não é oferecido fora dos EUA.

A versão que equipa carros vendidos no Brasil, incluindo o Jeep Renegade, é mais simples e não possui o recurso que permitiu a invasão.

"A invasão publicada na 'Wired Magazine' foi realizada por meio da conectividade celular (veículo conectado), um recurso que NÃO ESTÁ disponível em veículos vendidos fora dos Estados Unidos, uma vez que os mercados internacionais não estão oferecendo o mesmo recurso de conectividade disponível nos veículos para os EUA", diz a empresa.

A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo"
trecho do comunicado da Fiat Chrysler

'Excesso de cautela'
O chamado inclui picapes RAM, Jeep Cherokee e Grand Cherokee e os esportivos Dodge Challenger e Viper. São os equipados com tela de 8,4 polegadas.

Veja a lista dos veículos chamados nos EUA:
-  2013-2015 Dodge Viper;
- 2013-2015 Ram 1500, 2500 e 3500;
- 2013-2015 Ram 3500, 4500, 5500;
- 2014-2015 Jeep Grand Cherokee e Cherokee;
-  2014-2015 Dodge Durango;
- 2015 Chrysler 200, Chrysler 300 e Dodge Charger
- 2015 Dodge Challenger sports coupes

Os proprietários dos veículos envolvidos no recall receberão um pen drive para instalar a atualização, para fechar a brecha encontrada pelos hackers.

O grupo já estava oferecendo essa atualização do sistema. Ao comunicar a convocação, a Fiat Chrysler afirmou que que estava convocando o recall por "excesso de cautela". E que não foi encontrado nenhum defeito no sistema e o grupo também não recebeu reclamação ou relato de acidentes envolvendo o sistema, "independente do que foi demonstrado pela mídia".

"A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo, além de tempo para desenvolver o código (para a invasão remota)", afirmou a FCA.

O grupo diz ainda que criou um tema de engenheiros para Qualidade do Sistema, focados em identificar e implementar as melhores práticas para desenvolvimento e integração de softwares.

Divulgação do processo
Depois de descobrirem a vulnerabilidade no Uconnect, meses atrás, Charlie Miller e Chris Valasek compartilharam o que perceberam com a Fiat Chrysler, que desenvolveu a melhoria no sistema.

Posteriormente, a "Wired" publicou a reportagem e, nela, Miller e Valasek afirmaram que, como forma de pressionar as fabricantes, vão divulgar um passo a passo em evento de hackers no próximo mês, deixando fora o código usado no chip do sistema de entretenimento. Isto significa que, se outros hackers quiserem seguir o caminho, vão demorar meses para conseguir.

Em comunicado enviado ao G1 na última quarta (22), o grupo Fiat Chrysler discordou da decisão de divulgar os dados para outros hackers. "Sob nenhuma circunstância a FCA tolera ou acredita que é apropriado divulgar 'instruções' que potencialmente encorajariam ou ajudariam a permitir que hackers obtenham acesso não autorizado e ilegal aos sistemas dos veículos."

"A companhia monitora e testa os sistemas de informação de todos os produtos da empresa para identificar e eliminar vulnerabilidades no curso normal do negócio. Assim como um smartphone ou tablet, o software do veículo pode exigir atualizações que melhorem a proteção", afirmou a FCA.

Fonte: G1

Mais Novidades

21 MAI

Hells Angels tem 17 integrantes presos em Portugal

A polícia de Portugal prendeu 17 membros do clube de motoqueiros Hells Angels, nesta terça-feira (21), devido à suspeita de atividades de crime organizado, disseram autoridades. Cerca de 150 agentes, inclusive da unidade antiterrorismo, participaram de ações de buscas em casas e estabelecimentos comerciais de todo o país, informou a Polícia Judiciária em um comunicado. O canal de televisão SIC disse que houve buscas em casas na capital, Lisboa, no norte e no Algarve, na... Leia mais
21 MAI

GM vai cancelar serviço de compartilhamento de carros em 8 cidades nos EUA

O serviço de compartilhamento de carros da General Motors, chamado Maven, vai deixar de existir em 8 cidades dos Estados Unidos, onde a iniciativa nasceu em 2016. A montadora vai cortar o programa em grandes cidades como Nova York e Chicago, apontou o jornal "Wall Street Journal" nesta segunda-feira (20), citando uma porta-voz da empresa. Esse tipo de compartilhamento permite um aluguel por tempo curto, a partir de meia hora. O Maven chegou a ser prometido para o Brasil pelo... Leia mais
21 MAI
Por que Niki Lauda foi o campeão mais resiliente da história da F1

Por que Niki Lauda foi o campeão mais resiliente da história da F1

Lauda não gostava de ser fotografado do lado onde as cicatrizes eram mais presentes (Fernando Pires/Quatro Rodas)Lauda não gostava de ser fotografado do lado onde as cicatrizes eram mais presentes (Fernando Pires/Quatro Rodas)Morreu Andreas Nikolaus Lauda. Morreu Niki Lauda.Uma figura que se tornou tão corriqueira nos bastidores da Fórmula 1 que Fernando Pires, editor de arte de QUATRO RODAS e também fotógrafo, conseguiu produzir as belas imagens que compõem este triste... Leia mais
21 MAI

Longa Duração: Toyota Prius sai de reparo com lacre da placa rompido

Substituída, tampa traseira exigiu um novo lacre de placa (Fernando Pires/Quatro Rodas)Substituída, tampa traseira exigiu um novo lacre de placaNo mês anterior, contamos como foi o retorno do Prius à ativa, após passar um mês na concessionária paulistana Sun North, responsável pelo reparo de uma colisão que danificou a dianteira e a traseira do nosso híbrido. Acostumados a um trabalho quase sempre impecável por parte da rede Toyota, nos decepcionamos ao receber o carro com diversas... Leia mais
21 MAI

Comparativo: Mitsubishi Pajero Sport e Toyota SW4, SUVs de famílias brutas

Na versão topo de linha, o SW4 é R$ 4.384 mais caro que o rival (Christian Castanho/Quatro Rodas)Se você leu a Carta ao Leitor da última edição, já sabe quem é o nosso piloto de teste Eduardo Campilongo. Mas lá não dizia que ele é o maior fã de picapes e SUVs raiz que já conheci.Por isso, assim que Pajero Sport e SW4 chegaram à nossa garagem, soube que precisaria responder a uma pergunta: qual deles meu colega levaria para casa.Ambos usam base de picape – Hilux e L200 Triton... Leia mais
21 MAI

Autodefesa: os zumbidos e trepidações na direção do Renault Captur

Captur: volante e direção assistida estão incomodando clientes (Christian Castanho/Quatro Rodas)Os proprietários do Captur relatam que têm convivido com uma companhia indesejada quando utilizam o SUV da Renault, um zumbido que tem origem na direção.Proveniente da direção eletro-hidráulica, o ruído é um problema relatado por proprietários como o empresário Anthony Michael Ninos, do Rio de Janeiro (RJ), dono de um Captur Zen 2017.“Convivo com esse zumbido no meu carro desde que... Leia mais