A nova tecnologia que pode facilitar roubo de carros

Facebook
Twitter
Pinterest
LinkedIn
Tumblr
WhatsApp

Como poderemos conciliar comodidade e segurança na internet dos veículos? — Foto: GETTY IMAGES

Como poderemos conciliar comodidade e segurança na internet dos veículos? — Foto: GETTY IMAGES

Existe atualmente muita discussão na indústria automotiva sobre a “internet dos veículos” (IoV, na sigla em inglês).

A IoV é uma rede de carros e outros veículos que podem realizar intercâmbio de dados pela internet, para tentar fazer com que o transporte seja mais autônomo, seguro e eficiente.

A IoV pode ajudar os veículos a identificar bloqueios nas estradas, congestionamentos e pedestres. Ela poderá ajudar a posicionar o carro na rodovia, possivelmente permitir a direção sem motorista e fornecer diagnósticos de falhas mais simples.

Até certo ponto, ela já existe em estradas inteligentes, onde a tecnologia é empregada para gerenciar o tráfego da forma mais eficiente possível.

Uma IoV mais sofisticada exigirá a instalação nos veículos de mais sensores, software e outras tecnologias, além de maior infraestrutura nas rodovias.

Os carros já incluem mais sistemas eletrônicos do que nunca, desde câmeras e conexões com telefones celulares até sistemas de informação e entretenimento.

Mas alguns desses sistemas podem também tornar nossos veículos expostos a roubos e ataques mal-intencionados, à medida que os criminosos identificarem e explorarem as vulnerabilidades da nova tecnologia. E, de fato, isso já está acontecendo.

Burlando a segurança

 

As chaves inteligentes, teoricamente, protegem os veículos modernos contra roubo.

Para poder dirigir o carro, seu proprietário pressiona uma tecla na chave que desliga o sistema imobilizador do veículo (um dispositivo eletrônico que evita que o automóvel seja ligado sem a chave).

Mas uma forma conhecida de burlar este sistema inclui uma ferramenta manual de retransmissão que faz o veículo “pensar” que a chave inteligente está mais próxima do que se encontra na realidade.

É preciso ter duas pessoas trabalhando em conjunto, uma em pé junto ao veículo e outra perto da real localização da chave, como ao lado da casa do proprietário do automóvel. A pessoa perto da casa usa a ferramenta, que pode captar o sinal da chave e retransmiti-lo para o veículo.

O dispositivo retransmissor necessário para realizar este tipo de roubo pode ser encontrado na internet por menos de 100 libras (cerca de R$ 620) e as tentativas costumam acontecer à noite. Para evitar sua ocorrência, as chaves dos carros podem ser colocadas em sacos de Faraday ou caixas que bloqueiam todos os sinais emitidos pelas chaves.

Mas existe agora um método mais avançado de ciberataque a veículos que está se tornando cada vez mais comum. Ele é conhecido como “ataque de injeção CAN” (Rede de Área de Controlador, na sigla em inglês) e funciona estabelecendo conexão direta com o sistema de comunicação interna do veículo, o barramento CAN.

O principal caminho para o barramento CAN fica embaixo do veículo. Por isso, os criminosos tentam ganhar acesso através das luzes frontais do carro. É preciso retirar o para-choque para inserir um injetor CAN no sistema do motor.

Os ladrões podem então enviar mensagens falsas para enganar o veículo, que passa a acreditar que estes sinais são da chave inteligente e desliga o sistema imobilizador. E, depois de ganharem acesso ao veículo, eles podem dar a partida e levar o carro embora.

O sistema de informação e entretenimento dos automóveis pode ser um ponto de grande vulnerabilidade. — Foto: GETTY IMAGES

O sistema de informação e entretenimento dos automóveis pode ser um ponto de grande vulnerabilidade. — Foto: GETTY IMAGES

Abordagem ‘confiança zero’

Com a perspectiva de uma possível epidemia de roubos de veículos, os fabricantes estão testando novas formas de eliminar esta nova vulnerabilidade o mais rápido possível.

Uma estratégia consiste em não confiar em nenhuma mensagem recebida pelo carro. Ela é chamada de “abordagem confiança zero”.

Neste sistema, todas as mensagens precisam ser enviadas e verificadas. Uma forma é instalar um módulo de segurança de hardware no veículo, que funciona com a geração de chaves criptográficas, que permitem que os dados sejam criptografados e decifrados, criando e verificando assinaturas digitais nas mensagens.

A indústria automotiva vem instalando cada vez mais este mecanismo nos carros novos. Mas incorporá-lo aos veículos existentes é impraticável por questões de tempo e custo, de forma que muitos dos carros que estão em circulação permanecem vulneráveis ao ataque por injeção de CAN.

Ataques aos sistemas de informação e entretenimento

Outra preocupação de segurança entre os veículos modernos é o sistema de computador de bordo, também chamado de “sistema de informação e entretenimento”.

As possíveis vulnerabilidades deste sistema, muitas vezes, são menosprezadas, embora suas repercussões possam ser catastróficas para o motorista. Um exemplo é a possibilidade de que os invasores executem “códigos remotos” para fornecer códigos maliciosos para o sistema computadorizado do veículo.

Em um caso relatado nos Estados Unidos, o sistema de informação e entretenimento serviu de ponto de entrada para os invasores, que introduziram através dele o seu próprio código, para enviar comandos para os componentes físicos do carro, como o motor e as rodas.

Um ataque como este claramente tem o potencial de prejudicar o funcionamento do veículo, causando acidentes.

Esta não é uma simples questão de proteção de dados pessoais contidos no sistema de informação e entretenimento. Ataques desta natureza podem explorar muitas vulnerabilidades, como o navegador de internet do veículo, pendrives conectados via USB e programas que precisam ser atualizados para proteger o sistema contra ataques conhecidos, além de senhas fracas.

Por isso, todos os motoristas de veículos com sistemas de informação e entretenimento devem compreender bem os mecanismos básicos de segurança que podem protegê-los contra os ataques de hackers.

A possibilidade de uma epidemia de roubos de veículos e pedidos de seguro devido aos ataques de CAN é uma perspectiva assustadora.

É preciso haver um equilíbrio entre os benefícios da internet dos veículos, como direção mais segura e maior capacidade de recuperar carros roubados, e seus potenciais riscos.

*Rachael Medhurst é professora e diretora de cursos de cibersegurança da Academia Nacional de Cibersegurança (NCSA) da Universidade do Sul do País de Gales, no Reino Unido.

Este artigo foi publicado originalmente no site de notícias acadêmicas The Conversation e republicado sob licença Creative Commons. Leia aqui a versão original em inglês.

Noticias Relecionadas

Canedo 36 anos: desfile, rodeio e show de Joelma encerram comemorações

Neste domingo (1º), Senador Canedo celebra 36 anos de emancipação política com programação especial. Desfile cívico, rodeio e show marcam

Brasil é o terceiro maior produtor mundial de leite, mas ainda exporta pouco

Neste Dia Mundial do Leite, especialistas destacam a força da produção nacional e os desafios para ampliar as exportações Neste

Caiado e Gracinha participam do Totus Tuus e se emocionam com imagem de Nossa Senhora das Graças

Governador e primeira-dama acompanharam a 10ª edição do evento católico, realizado pela primeira vez no Estádio Serra Dourada, com apoio

Quatro apostas de Goiás acertam a quina da Mega-Sena e dividem quase R$ 240 mil

Prêmio principal acumulou; próximo sorteio será na terça-feira (3) com estimativa de R$ 40 milhões Quatro apostas realizadas em Goiás

Van com 16 familiares capota na BR-381 em Minas Gerais

Grupo retornava de velório quando o acidente ocorreu na madrugada deste domingo (1º) Uma van com 16 integrantes da mesma

Dupla é presa em flagrante suspeita de tentar abrir contas bancárias com documentos falsos

Homens foram detidos em agência no Setor Central; com eles, foram apreendidos documentos e comprovantes falsificados Dois homens foram presos

De virada, Goiás vence o Atlético e quebra jejum de 11 clássicos

Com o triunfo fora de casa, Esmeraldino se firma na liderança com 23 pontos Na noite deste sábado (31), o

PSG goleia Inter de Milão e conquista a Champions League pela primeira vez

Time de Luis Enrique vence por 5 a 0, em Munique, e encerra jejum de 54 anos com atuação impecável

Geraldo Alckmin é diagnosticado com gastroenterite após passar mal em Brasília

Vice-presidente apresentou enjoos e dores abdominais; quadro evolui bem com tratamento no Hospital Sírio-Libanês O vice-presidente da República e ministro

China proíbe importação de carne de frango brasileira após surto de gripe aviária

Decisão afeta principal mercado do Brasil e eleva preocupação com impacto econômico imediato A China anunciou o veto total à

Apostador de Goiânia ganha quase R$ 1 milhão na Lotofácil

Além da aposta premiada na capital goiana, outro bilhete de Jataizinho, no Paraná, também acertou os 15 números e levou

Polícia recupera contêiner roubado em Senador Canedo

Ação conjunta com videomonitoramento recupera equipamento avaliado em R$ 50 mil. A Polícia Civil de Senador Canedo recuperou um contêiner