Novidades

24 JUL
Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Dono das marcas Fiat, Chrysler, Jeep e Dodge, entre outras, o grupo Fiat Chrysler (FCA) decidiu chamar 1,4 milhão de carros nos Estados Unidos equipados com sistema de conectividade que pode ser invadido remotamente por hackers.

A ação não envolve veículos vendidos no Brasil porque esse sistema tem um recurso de conectividade que só é oferecido nos EUA. Em comunicado divulgado nesta sexta-feira (24), o grupo afirma que realizou uma melhoria na segurança do sistema, bloqueando o acesso remoto não autorizado, e que faz o chamado por "excesso de cautela", já que não encontrou defeito.

O recall foi anunciado dias depois de a revista "Wired" divulgar um vídeo em que hackers demonstram que é possível invadir e controlar um Jeep Cherokee, da marca que pertence à FCA. Para isso, eles se aproveitaram de uma brecha no sistema que permite acesso à internet.

De dentro de uma casa, eles acionaram, a quilômetros de distância, controles do carro que era conduzido por um repórter da "Wired". O experimento mostrou que, por meio da brecha, era possível dar comandos em sistemas de conforto, como rádio e ar-condicionado, mas também para os freios, acelerador, transmissão e direção do veículo.

Só é vendido nos EUA
O sistema invadido pelos hackers, chamado Uconnect, equipa carros de todo o grupo Fiat Chrysler, inclusive da Fiat - no caso, o 500L, modelo que não é vendido no Brasil.

Procurada pelo G1, na última quarta (22), a Chrysler do Brasil diz que o Uconnect com acesso à internet, que permitiu o acesso dos hackers, não é oferecido fora dos EUA.

A versão que equipa carros vendidos no Brasil, incluindo o Jeep Renegade, é mais simples e não possui o recurso que permitiu a invasão.

"A invasão publicada na 'Wired Magazine' foi realizada por meio da conectividade celular (veículo conectado), um recurso que NÃO ESTÁ disponível em veículos vendidos fora dos Estados Unidos, uma vez que os mercados internacionais não estão oferecendo o mesmo recurso de conectividade disponível nos veículos para os EUA", diz a empresa.

A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo"
trecho do comunicado da Fiat Chrysler

'Excesso de cautela'
O chamado inclui picapes RAM, Jeep Cherokee e Grand Cherokee e os esportivos Dodge Challenger e Viper. São os equipados com tela de 8,4 polegadas.

Veja a lista dos veículos chamados nos EUA:
-  2013-2015 Dodge Viper;
- 2013-2015 Ram 1500, 2500 e 3500;
- 2013-2015 Ram 3500, 4500, 5500;
- 2014-2015 Jeep Grand Cherokee e Cherokee;
-  2014-2015 Dodge Durango;
- 2015 Chrysler 200, Chrysler 300 e Dodge Charger
- 2015 Dodge Challenger sports coupes

Os proprietários dos veículos envolvidos no recall receberão um pen drive para instalar a atualização, para fechar a brecha encontrada pelos hackers.

O grupo já estava oferecendo essa atualização do sistema. Ao comunicar a convocação, a Fiat Chrysler afirmou que que estava convocando o recall por "excesso de cautela". E que não foi encontrado nenhum defeito no sistema e o grupo também não recebeu reclamação ou relato de acidentes envolvendo o sistema, "independente do que foi demonstrado pela mídia".

"A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo, além de tempo para desenvolver o código (para a invasão remota)", afirmou a FCA.

O grupo diz ainda que criou um tema de engenheiros para Qualidade do Sistema, focados em identificar e implementar as melhores práticas para desenvolvimento e integração de softwares.

Divulgação do processo
Depois de descobrirem a vulnerabilidade no Uconnect, meses atrás, Charlie Miller e Chris Valasek compartilharam o que perceberam com a Fiat Chrysler, que desenvolveu a melhoria no sistema.

Posteriormente, a "Wired" publicou a reportagem e, nela, Miller e Valasek afirmaram que, como forma de pressionar as fabricantes, vão divulgar um passo a passo em evento de hackers no próximo mês, deixando fora o código usado no chip do sistema de entretenimento. Isto significa que, se outros hackers quiserem seguir o caminho, vão demorar meses para conseguir.

Em comunicado enviado ao G1 na última quarta (22), o grupo Fiat Chrysler discordou da decisão de divulgar os dados para outros hackers. "Sob nenhuma circunstância a FCA tolera ou acredita que é apropriado divulgar 'instruções' que potencialmente encorajariam ou ajudariam a permitir que hackers obtenham acesso não autorizado e ilegal aos sistemas dos veículos."

"A companhia monitora e testa os sistemas de informação de todos os produtos da empresa para identificar e eliminar vulnerabilidades no curso normal do negócio. Assim como um smartphone ou tablet, o software do veículo pode exigir atualizações que melhorem a proteção", afirmou a FCA.

Fonte: G1

Mais Novidades

14 JAN

Yamaha Lander 250 ABS chega por R$ 16.990

A Yamaha revelou o preço da nova Lander 250. A segunda geração da moto se adequa às leis ganhando ABS de série e chega às lojas na segunda quinzena de janeiro por R$ 16.990 - ou R$ 1.300 a mais em relação à atual. O G1 já andou no modelo. Um dos destaques da nova Lander 250 é o design: o modelo perdeu a aparência trilheira, se inspirou na XT 660R e ficou mais moderno. O ABS de série também é novidade para adequar-se às leis - agora, todas as motos novas vendidas... Leia mais
14 JAN

RAM 1500 chega ao Brasil no segundo semestre de 2019 com motor V6 a diesel

RAM 1500 está a caminho do Brasil (Divulgação/Ram)A FCA bateu o martelo e vai vender a quinta geração da RAM 1500 no Brasil a partir do segundo semestre de 2019, importada dos Estados Unidos.QUATRO RODAS conversou com executivos da fabricante durante os preparativos para o Salão de Detroit, nos Estados Unidos, e confirmou que a decisão de levar a picapona ao país já foi tomada.Preços da picapona devem começar em cerca de R$ 200.000 (Divulgação/Ram)Até o motor está definido:... Leia mais
14 JAN

Teste do especialista: veja qual removedor de insetos é o mais eficiente

Removedores líquidos Jet Street, Nobre Car e Meguiar’s. (Paulo Bau/Quatro Rodas)Quem pega estrada sabe bem como é chato remover aqueles insetos que ficam cravejados no carro. Para cortar de vez o mal pela raiz, ou melhor, pelo para-choque, grade e capô, a solução são os removedores líquidos específicos. Levamos as três marcas mais comuns até a especialista em lavagem Maria José Rennó, que fez um teste completo: “O Jet Street e o Nobre Car são parecidos pela facilidade na... Leia mais
14 JAN

IPVA 2019: guias do Detran-RJ já estão disponíveis; saiba como quitar todas as taxas

As guias para quitar o IPVA 2019 no Rio e as taxas afins já estão disponíveis para impressão e pagamento. O contribuinte terá de pagar três boletos diferentes: Seguro obrigatório DPVAT: Gere o boleto no site da Seguradora Líder. Valores variam de R$ 16,21, para carros, a R$ 84,58, para motos;IPVA: A guia com o código de barras está disponível em página específica do Bradesco, no campo GRD IPVA. Basta digitar o Renavam;Taxa de licenciamento: Também na página do Bradesco,... Leia mais
14 JAN

IPVA 2019 em SP: pagamento com desconto para veículos com placa final 4 vence nesta segunda

Proprietários de veículos com placa final 4 têm até esta segunda-feira (14) para pagar a cota única com desconto ou a primeira parcela do IPVA 2019 em São Paulo. Depois de pagar o IPVA é possível fazer o licenciamento antecipado junto ao Detran. A consulta pode ser realizada nos terminais de autoatendimento, pela internet ou diretamente nas agências. Para isso é preciso fornecer o número do Renavam do veículo. Também é possível verificar diretamente no portal da... Leia mais
14 JAN

Esposa de Carlos Ghosn reclama de tratamento da Justiça japonesa ao marido

A esposa do ex-presidente da Nissan, o brasileiro Carlos Ghosn, enviou uma queixa à ONG Human Rights Watch pelo tratamento que seu marido recebe da Justiça japonesa, que ela classificou como "sistema de reféns". Ghosn está preso desde novembro do ano passado, sob a acusação de violar as leis financeiras japonesas, usar de forma indevida bens da Nissan e repassar dívidas pessoais à fabricante de veículos. Ghosn preso: o que se sabe até agora A carta foi enviada por... Leia mais