Novidades

24 JUL
Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Dono das marcas Fiat, Chrysler, Jeep e Dodge, entre outras, o grupo Fiat Chrysler (FCA) decidiu chamar 1,4 milhão de carros nos Estados Unidos equipados com sistema de conectividade que pode ser invadido remotamente por hackers.

A ação não envolve veículos vendidos no Brasil porque esse sistema tem um recurso de conectividade que só é oferecido nos EUA. Em comunicado divulgado nesta sexta-feira (24), o grupo afirma que realizou uma melhoria na segurança do sistema, bloqueando o acesso remoto não autorizado, e que faz o chamado por "excesso de cautela", já que não encontrou defeito.

O recall foi anunciado dias depois de a revista "Wired" divulgar um vídeo em que hackers demonstram que é possível invadir e controlar um Jeep Cherokee, da marca que pertence à FCA. Para isso, eles se aproveitaram de uma brecha no sistema que permite acesso à internet.

De dentro de uma casa, eles acionaram, a quilômetros de distância, controles do carro que era conduzido por um repórter da "Wired". O experimento mostrou que, por meio da brecha, era possível dar comandos em sistemas de conforto, como rádio e ar-condicionado, mas também para os freios, acelerador, transmissão e direção do veículo.

Só é vendido nos EUA
O sistema invadido pelos hackers, chamado Uconnect, equipa carros de todo o grupo Fiat Chrysler, inclusive da Fiat - no caso, o 500L, modelo que não é vendido no Brasil.

Procurada pelo G1, na última quarta (22), a Chrysler do Brasil diz que o Uconnect com acesso à internet, que permitiu o acesso dos hackers, não é oferecido fora dos EUA.

A versão que equipa carros vendidos no Brasil, incluindo o Jeep Renegade, é mais simples e não possui o recurso que permitiu a invasão.

"A invasão publicada na 'Wired Magazine' foi realizada por meio da conectividade celular (veículo conectado), um recurso que NÃO ESTÁ disponível em veículos vendidos fora dos Estados Unidos, uma vez que os mercados internacionais não estão oferecendo o mesmo recurso de conectividade disponível nos veículos para os EUA", diz a empresa.

A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo"
trecho do comunicado da Fiat Chrysler

'Excesso de cautela'
O chamado inclui picapes RAM, Jeep Cherokee e Grand Cherokee e os esportivos Dodge Challenger e Viper. São os equipados com tela de 8,4 polegadas.

Veja a lista dos veículos chamados nos EUA:
-  2013-2015 Dodge Viper;
- 2013-2015 Ram 1500, 2500 e 3500;
- 2013-2015 Ram 3500, 4500, 5500;
- 2014-2015 Jeep Grand Cherokee e Cherokee;
-  2014-2015 Dodge Durango;
- 2015 Chrysler 200, Chrysler 300 e Dodge Charger
- 2015 Dodge Challenger sports coupes

Os proprietários dos veículos envolvidos no recall receberão um pen drive para instalar a atualização, para fechar a brecha encontrada pelos hackers.

O grupo já estava oferecendo essa atualização do sistema. Ao comunicar a convocação, a Fiat Chrysler afirmou que que estava convocando o recall por "excesso de cautela". E que não foi encontrado nenhum defeito no sistema e o grupo também não recebeu reclamação ou relato de acidentes envolvendo o sistema, "independente do que foi demonstrado pela mídia".

"A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo, além de tempo para desenvolver o código (para a invasão remota)", afirmou a FCA.

O grupo diz ainda que criou um tema de engenheiros para Qualidade do Sistema, focados em identificar e implementar as melhores práticas para desenvolvimento e integração de softwares.

Divulgação do processo
Depois de descobrirem a vulnerabilidade no Uconnect, meses atrás, Charlie Miller e Chris Valasek compartilharam o que perceberam com a Fiat Chrysler, que desenvolveu a melhoria no sistema.

Posteriormente, a "Wired" publicou a reportagem e, nela, Miller e Valasek afirmaram que, como forma de pressionar as fabricantes, vão divulgar um passo a passo em evento de hackers no próximo mês, deixando fora o código usado no chip do sistema de entretenimento. Isto significa que, se outros hackers quiserem seguir o caminho, vão demorar meses para conseguir.

Em comunicado enviado ao G1 na última quarta (22), o grupo Fiat Chrysler discordou da decisão de divulgar os dados para outros hackers. "Sob nenhuma circunstância a FCA tolera ou acredita que é apropriado divulgar 'instruções' que potencialmente encorajariam ou ajudariam a permitir que hackers obtenham acesso não autorizado e ilegal aos sistemas dos veículos."

"A companhia monitora e testa os sistemas de informação de todos os produtos da empresa para identificar e eliminar vulnerabilidades no curso normal do negócio. Assim como um smartphone ou tablet, o software do veículo pode exigir atualizações que melhorem a proteção", afirmou a FCA.

Fonte: G1

Mais Novidades

11 MAR

Chevrolet Camaro tem recall por falha na direção elétrica

A Chevrolet iniciou um chamado de recall para unidades do Camaro de modelo 2017 por uma possível falha no sistema da direção. Os reparos só terão início no dia 29 de abril. De acordo com a marca, os exemplares envolvidos podem apresentar perda na assistência da direção elétrica com o veículo em movimento por uma "não conformidade no circuito elétrico da caixa de direção". Com isso, a direção permanecerá atuante, porém mais pesada pela ausência da assistência.... Leia mais
11 MAR

Tribunal impede que Ghosn participe de reunião do conselho da Nissan

Um tribunal de Tóquio rejeitou pedido do ex-chefe da Nissan, Carlos Ghosn, para participar de uma reunião do conselho da empresa nesta semana. A negativa impede que Ghosn esteja à mesa para discussões apesar de a montadora estar prestes a fortalecer uma aliança que ele construiu ao longo de duas décadas. Ghosn deixa prisão após mais de 100 dias detidoVigilância de Ghosn terá telefonemas monitorados e câmeras de segurançaTudo sobre a prisão Procuradores entregaram um... Leia mais
11 MAR

Teve o carro atingido por uma enchente? Saiba o que fazer

No verão, uma das principais preocupações é com o grande volume de chuvas e suas consequentes enchentes que invadem ruas e garagens sem cerimônias. Se você não conseguiu fugir dessa situação, o G1 dá algumas dicas para amenizar os prejuízos. O carro morreu. E agora? Se o motor estava ligado e a altura da água atingiu a entrada de ar superior do veículo, ele desligará automaticamente por uma questão química: sem o ar externo não existe combustão. O principal... Leia mais
11 MAR
Conheça o NX 300h, SUV híbrido de luxo da Lexus

Conheça o NX 300h, SUV híbrido de luxo da Lexus

Sucesso total: o NX 300h representa a linha mais vendida da Lexus no país (Lexus/Divulgação)Para a Lexus, divisão de luxo da Toyota, o futuro é híbrido – e está cada vez mais próximo.Comprometida em se tornar a primeira montadora no Brasil a ter um catálogo 100% composto por modelos que combinam motores a combustão e elétricos, a Lexus deu um enorme passo em direção a esse objetivo no segundo semestre de 2018, ao trazer para o país seu primeiro SUV compacto híbrido, o NX... Leia mais
11 MAR

Longa Duração: Renault esquece amortecedor danificado em revisão do Kwid

Já era evidente a perda de performance em curvas (Christian Castanho/Quatro Rodas)A revisão dos 30.000 km do Renault Kwid foi decepcionante: pedimos que fosse dada uma atenção especial à suspensão, que parecia excessivamente solta em curvas. Na retirada do carro, o técnico da Itavema disse: “Fiz a verificação e está tudo normal”. Não estava. Na checagem dos serviços prestados, nosso consultor, Fabio Fukuda, descobriu que o amortecedor dianteiro esquerdo estava vazando. “Na... Leia mais
11 MAR

Correio Técnico: por que carga rápida de carro elétrico nunca atinge 100%?

A carga rápida está lentamente crescendo no Brasil (Reprodução/Internet)Por que a carga rápida de automóveis elétricos é veloz somente até atingir os 80%? – Bianca Casarini, Florianópolis (SC)É para proteger as baterias de íon-lítio. Para se ter uma ideia, é como tentar encher um copo com uma torneira de alta pressão sem derrubar nenhuma gota de água para fora.O funcionamento básico dos carregadores é o mesmo, independentemente se ele é convencional ou rápido, e isso... Leia mais