Novidades

24 JUL
Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Fiat Chrysler chama 1,4 milhão de carros que podem ser hackeados

Dono das marcas Fiat, Chrysler, Jeep e Dodge, entre outras, o grupo Fiat Chrysler (FCA) decidiu chamar 1,4 milhão de carros nos Estados Unidos equipados com sistema de conectividade que pode ser invadido remotamente por hackers.

A ação não envolve veículos vendidos no Brasil porque esse sistema tem um recurso de conectividade que só é oferecido nos EUA. Em comunicado divulgado nesta sexta-feira (24), o grupo afirma que realizou uma melhoria na segurança do sistema, bloqueando o acesso remoto não autorizado, e que faz o chamado por "excesso de cautela", já que não encontrou defeito.

O recall foi anunciado dias depois de a revista "Wired" divulgar um vídeo em que hackers demonstram que é possível invadir e controlar um Jeep Cherokee, da marca que pertence à FCA. Para isso, eles se aproveitaram de uma brecha no sistema que permite acesso à internet.

De dentro de uma casa, eles acionaram, a quilômetros de distância, controles do carro que era conduzido por um repórter da "Wired". O experimento mostrou que, por meio da brecha, era possível dar comandos em sistemas de conforto, como rádio e ar-condicionado, mas também para os freios, acelerador, transmissão e direção do veículo.

Só é vendido nos EUA
O sistema invadido pelos hackers, chamado Uconnect, equipa carros de todo o grupo Fiat Chrysler, inclusive da Fiat - no caso, o 500L, modelo que não é vendido no Brasil.

Procurada pelo G1, na última quarta (22), a Chrysler do Brasil diz que o Uconnect com acesso à internet, que permitiu o acesso dos hackers, não é oferecido fora dos EUA.

A versão que equipa carros vendidos no Brasil, incluindo o Jeep Renegade, é mais simples e não possui o recurso que permitiu a invasão.

"A invasão publicada na 'Wired Magazine' foi realizada por meio da conectividade celular (veículo conectado), um recurso que NÃO ESTÁ disponível em veículos vendidos fora dos Estados Unidos, uma vez que os mercados internacionais não estão oferecendo o mesmo recurso de conectividade disponível nos veículos para os EUA", diz a empresa.

A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo"
trecho do comunicado da Fiat Chrysler

'Excesso de cautela'
O chamado inclui picapes RAM, Jeep Cherokee e Grand Cherokee e os esportivos Dodge Challenger e Viper. São os equipados com tela de 8,4 polegadas.

Veja a lista dos veículos chamados nos EUA:
-  2013-2015 Dodge Viper;
- 2013-2015 Ram 1500, 2500 e 3500;
- 2013-2015 Ram 3500, 4500, 5500;
- 2014-2015 Jeep Grand Cherokee e Cherokee;
-  2014-2015 Dodge Durango;
- 2015 Chrysler 200, Chrysler 300 e Dodge Charger
- 2015 Dodge Challenger sports coupes

Os proprietários dos veículos envolvidos no recall receberão um pen drive para instalar a atualização, para fechar a brecha encontrada pelos hackers.

O grupo já estava oferecendo essa atualização do sistema. Ao comunicar a convocação, a Fiat Chrysler afirmou que que estava convocando o recall por "excesso de cautela". E que não foi encontrado nenhum defeito no sistema e o grupo também não recebeu reclamação ou relato de acidentes envolvendo o sistema, "independente do que foi demonstrado pela mídia".

"A manipulação do software que é alvo deste recall requer conhecimento específico e extenso de tecnologia e acesso físico, por tempo prolongado, ao veículo, além de tempo para desenvolver o código (para a invasão remota)", afirmou a FCA.

O grupo diz ainda que criou um tema de engenheiros para Qualidade do Sistema, focados em identificar e implementar as melhores práticas para desenvolvimento e integração de softwares.

Divulgação do processo
Depois de descobrirem a vulnerabilidade no Uconnect, meses atrás, Charlie Miller e Chris Valasek compartilharam o que perceberam com a Fiat Chrysler, que desenvolveu a melhoria no sistema.

Posteriormente, a "Wired" publicou a reportagem e, nela, Miller e Valasek afirmaram que, como forma de pressionar as fabricantes, vão divulgar um passo a passo em evento de hackers no próximo mês, deixando fora o código usado no chip do sistema de entretenimento. Isto significa que, se outros hackers quiserem seguir o caminho, vão demorar meses para conseguir.

Em comunicado enviado ao G1 na última quarta (22), o grupo Fiat Chrysler discordou da decisão de divulgar os dados para outros hackers. "Sob nenhuma circunstância a FCA tolera ou acredita que é apropriado divulgar 'instruções' que potencialmente encorajariam ou ajudariam a permitir que hackers obtenham acesso não autorizado e ilegal aos sistemas dos veículos."

"A companhia monitora e testa os sistemas de informação de todos os produtos da empresa para identificar e eliminar vulnerabilidades no curso normal do negócio. Assim como um smartphone ou tablet, o software do veículo pode exigir atualizações que melhorem a proteção", afirmou a FCA.

Fonte: G1

Mais Novidades

18 JUN

Teste: Renault Kwid Life, o mais barato de todos

Mesmo sem rádio, versão Life tem antena e até dois alto-falantes (Leo Sposito/Quatro Rodas)O desenho das calotas aro 14 entrega: este é o Renault Kwid Life, a tal versão básica de R$ 32.490. Se tivesse sido lançada há dez anos, ela nem sequer teria calotas, para-choques pintados e as rodas seriam de 13 polegadas, com pneus mais baratos. Mas são outros tempos.As calotas aro 14 são exclusivas (Leo Sposito/Quatro Rodas)A Renault foi esperta. Preferiu não mudar o design do Kwid, seu... Leia mais
18 JUN

Motorista que atropelou e matou em SP paga fiança de R$ 4,7 mil e responde a processo em liberdade

A motorista Claudia Lemes de Souza, 45 anos, que atropelou quatro pessoas e matou duas delas no dia 24 de maio, na Avenida Heitor Antônio Eiras Garcia, na Zona Oeste de São Paulo, pagou fiança de R$ 4.770 para responder ao processo em liberdade e teve a Carteira Nacional de Habilitação (CNH) retida. O caso está em segredo de Justiça. Na última semana, outros dois casos de atropelamento com morte aconteceram na cidade, e os motoristam estavam embriagados, de acordo com a polícia. ... Leia mais
18 JUN

Delegado do DF liberou motorista embrigado que atropelou ciclista um mês após novas regras da Lei Seca

A Polícia Civil do Distrito Federal desconsiderou as novas regras da Lei Seca um mês após a norma começar a valer, com mais rigor para o motorista que provocar acidentes com vítimas. Um jovem de 21 anos que estava embrigado atropelou um ciclista no dia 19 de maio e foi indiciado por um artigo do Código de Trânsito Brasileiro (CTB) que sequer faz referência a lesões corporais. Levantamento do G1 mostra que punições mais severas não impediram motoristas de misturar álcool e... Leia mais
18 JUN

Família cobra cumprimento da Lei Seca a motorista solto no mesmo dia em que matou universitário atropelado em MT

O motorista que atropelou e matou o universitário Marcos Dourado, de 29 anos, no dia 7 de maio, em Várzea Grande, região metropolitana de Cuiabá, está solto. A vítima estava em uma motocicleta e morreu no local do acidente. Daniel de Deus Pereira, de 33 anos, que dirigia uma caminhonete, foi preso no mesmo dia do acidente depois de ter fugido e teve a liberdade concedida pela Justiça, também no mesmo dia, porque não havia espaço no sistema prisional. Autuações pela Lei... Leia mais
18 JUN

Brasil é um dos poucos países com tolerância zero para álcool e direção

A “Lei Seca” brasileira, que tem tolerância zero para concentração de álcool no sangue de qualquer motorista, está entre as mais rígidas no mundo, ao lado de países, como Hungria, Romênia, Eslováquia, República Tcheca, Marrocos, Paraguai e Uruguai – sem contar os países que baniram o álcool por motivos religiosos. Essa regra é mais exigente que a recomendação da Organização Mundial de Saúde (OMS) de limites menores que 0,5 g/L no sangue para motoristas em geral e... Leia mais
18 JUN

Lei Seca ficou mais rígida nos últimos anos; veja o que pode e o que não pode

Antes mesmo do novo Código de Trânsito Brasileiro (CTB), de 1997, a legislação já proibia dirigir depois de beber álcool, embora a fiscalização fosse frágil e sem métodos de comprovação. Em 1997, essa história mudou, mas foi só em 2008 que entrou em vigor a chamada “Lei Seca”, que reduziu a tolerância para a quantidade de álcool no organismo. Desde então, mais de 1,7 milhão de autuações foram feitas no país, segundo um levantamento do G1. No entanto, essa lei... Leia mais