Carros vulneráveis a ataques

Com a possível exceção de alguns dos modelos mais populares, todos os carros à venda no mercado utilizam um enorme número de controlares, que gerenciam quase todas as funções, desde à injeção eletrônica, até o air-bag e os freios. Nos modelos mais luxuosos, até mesmo as portas, vidros, tensão dos cintos de segurança e o sistema de entretenimento de bordo são conectados ao computador de bordo, o que permite recursos como abrir e controlar funções através de um smartphone ou controle remoto.

Como os carros não são (pelo menos não por enquanto) conectados à Internet, os grandes fabricantes nunca se preocuparam em utilizar encriptação ou outras camadas de segurança para garantir a integridade do tráfego de dados entre os componentes, confiando apenas no fato de que carros não são acessíveis remotamente.

Tendo este cenário em mente, não é de se estranhar que ataques crackers a carros tenham deixado de ser coisa de ficção científica.

index html 140db3fc

Pesquisadores do Autosec publicaram um estudo expondo a vulnerabilidade dos sistemas de bordo automotivos, que pode ser lido no: https://www.autosec.org/publications.html

Ele oferece motivos mais do que suficientes para começar a se preocupar. No estudo, os pesquisadores mostraram como ativar ou desativar os freios com o carro em movimento, desligar o motor, mostrar mensagens no painel de instrumentos, ativar o ar quente ou ar condicionado e até mesmo travar as portas e vidros, impedindo que o dono saia.

O ataque é centrado em manipular os sinais enviados para as unidades de controle (ECUs), espalhadas pelo veículo, manipulando assim seu comportamento. O acesso é feito através da porta de comunicação, a mesma usada pelas mecânicas para executar softwares de diagnóstico e reunir informações sobre o veículo. Ao plugar um notebook rodando o CarShark (o software de controle desenvolvido pelos pesquisadores), foi possível obter acesso aos sistemas de controle do veículo, manipulando as funções.

index html 12e850a4

Durante os testes, tudo foi feito localmente, com o próprio motorista acessando as funções de maneira controlada, mas bastaria adicionar uma conexão 3G ao notebook para que tudo pudesse ser feito remotamente.

Com a popularização dos sistemas anti-furto com GPS, que são integrados ao computador de bordo e se comunicam com a central através de conexões via celular, não é impossível que ataques remotos baseados nestes princípios se tornem uma ocorrência do cotidiano, criando mais uma batalha entre os crackers e os especialistas em segurança, desta vez tendo como palco nossos carros.

Postado por
Siga em:
Compartilhe
Deixe seu comentário
Assine nossa Newsletter
Assine nossa newsletter e receba nossa seleção de conteúdo sobre tecnologia, games, IA e internet em seu email.
Veja também
Publicações Relacionadas
Img de rastreio
Localize algo no site!