Os hackers poderiam assumir o controle da Ford e da Volkswagen e também ameaçar a privacidade dos proprietários?

Ford and Volkswagen Infotainment Systems Hacked

Estaremos afirmando o óbvio se dissermos que os carros percorreram um longo caminho, mas as mudanças que os automóveis passaram nas últimas décadas foram realmente surpreendentes. Alguns de vocês devem se lembrar, por exemplo, de como eram os painéis nos anos 90. Você tinha um rádio, botões para o controle do clima e muitos outros botões e interruptores que controlavam uma ampla gama de funções vitais e não vitais. Em carros novos, a maioria deles foi substituída por telas sensíveis ao toque que oferecem ótimos gráficos, além de muitos recursos úteis. Muitas pessoas tendem a esquecer o que está por trás dessas telas.

O chamado sistema de informação e lazer não é responsável apenas pelo rádio e pelo aquecedor. Geralmente, é a parte central de uma rede de sensores, sistemas e eletrônicos em todo o veículo. Você pode conectar seu telefone a ele, conectá-lo à sua rede Wi-Fi doméstica e também pode atualizar o firmware. Você provavelmente não ficará surpreso ao ouvir que, com as habilidades e equipamentos certos, também pode invadir isso.

Pesquisadores de segurança abrem buracos nos modernos sistemas de informação e entretenimento

Como todos sabemos, se você deseja construir e vender um carro, precisa cumprir algumas regras muito rígidas. A maioria dos sistemas em um automóvel deve atender a requisitos específicos, e agências inteiras são dedicadas a garantir que todos cumpram as regras. Com a tecnologia de bordo, no entanto, considera-se muito mais flexível, e um grupo de consumidores do Reino Unido com o nome de Which? decidiu ver que tipo de impacto isso poderia ter na segurança dos carros modernos.

Qual? comprou dois carros, um Ford Focus e um Volkswagen Polo, e os entregou a especialistas em segurança cibernética da Context Information Security. Os modelos foram escolhidos não porque Qual? tinha algo contra Ford ou Volkswagen, mas porque o Focus e o Polo estão entre os carros mais vendidos da Grã-Bretanha. O experimento deve envolver muitas pessoas e, infelizmente, os resultados não são brilhantes.

Assim que começaram a examinar os sistemas de infotainment com mais detalhes, os especialistas perceberam alguns problemas evidentes. O uso de bibliotecas antigas significava que, em alguns casos, os pesquisadores tinham explorações prontamente disponíveis e vulnerabilidades conhecidas que lhes permitiriam vasculhar o sistema nervoso dos carros. No caso do Polo, eles conseguiram encontrar uma maneira de desligar o sistema de controle de tração do carro - um recurso crítico de segurança que pode salvar vidas. Além disso, uma vulnerabilidade com o chaveiro da Volkswagen poderia permitir que hackers invadissem o carro sem deixar vestígios.

Ao examinar o Focus, eles perceberam que podiam interceptar o sinal enviado pelo sistema de monitoramento de pressão dos pneus do carro e fornecer ao motorista informações falsas, o que é outro risco potencial à segurança. Os problemas também não se limitam ao bem-estar físico de motoristas e passageiros.

Os sistemas de infotainment invadidos podem revelar senhas de Wi-Fi, histórico de localização e outros dados pessoais

Enquanto examinavam o firmware do Focus, os pesquisadores ficaram chocados ao encontrar a senha do Wi-Fi para a fábrica de montagem da Ford em Detroit. Essa descoberta enviou os pesquisadores a uma toca de coelho completamente diferente, e é justo dizer que eles não gostaram do que encontraram. Eles disseram que um hacker precisaria acessar o seu carro por apenas cinco minutos para extrair uma série de informações pessoais, como contatos telefônicos e histórico de localização. Durante o experimento, os pesquisadores também compraram um sistema de informação e entretenimento em segunda mão para o Polo, e nele encontraram dados que pertencem ao proprietário anterior. Os detalhes incluíam contatos, localização física e até senhas de Wi-Fi domésticas.

A solução dos problemas será difícil, mas, pelo lado positivo, a Volkswagen expressou sua intenção de analisar os problemas mais de perto e procurar uma solução no futuro. A Ford, por outro lado, nem aceitaria o relatório técnico.

Isso confirma os medos de Who? É improvável que os fabricantes de automóveis sigam regras estritas de segurança ao implementar a tecnologia de bordo, a menos que sejam obrigados a fazê-lo. Os consumidores podem fazer pouco mais do que esperar que os reguladores entrem em breve.

April 15, 2020
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.