Os carros modernos são vulneráveis ​​a hackers?

Dec 18 2012
Ladrões e bandidos sempre encontrarão uma maneira de pegar algo para o qual não trabalharam. Mas quão vulneráveis ​​são os automóveis modernos a um ataque de alta tecnologia?
Um novo Maserati seria bom, certo? Mas é vulnerável a um ataque de alta tecnologia?

Praticamente qualquer pessoa que saiba o que é um computador também sabe que os computadores podem ser alvos tentadores. Talvez você tenha sido vítima em algum momento ou outro de um hack de computação contra seu desktop ou laptop - quando você percebe isso, não é uma sensação boa. Informações privadas e pessoais, contas bancárias e de crédito e sua própria identidade estão em risco.

Mas poderia ser muito pior - e se alguém encontrasse uma maneira de hackear eletronicamente seu carro? Hipoteticamente, eles poderiam pisar no acelerador enquanto você fazia uma curva com vista para um penhasco íngreme. Ou eles podem desativar os freios com alguns comandos simples enviados sem fio.

Parece uma premissa madura para sua própria franquia de Hollywood: "High-Tech Hit Man". Mas falando sério, os carros modernos são realmente vulneráveis ​​a hackers?

Primeiro, a má notícia: sim.

Apesar de suas origens mecânicas e não eletrônicas, os carros modernos tornaram-se redes digitais independentes, com talvez dezenas de computadores se comunicando entre si. Milhões de linhas de código de computador povoam o software que dirige esses computadores.

Qualquer pessoa inteligente e dedicada o suficiente para aprender como esses sistemas funcionam pode manipulá-los de maneiras que os designers originais nunca pretendiam - em outras palavras, hackeá-los.

(Para o registro, percebemos que nem todos os "hackers" têm intenções malévolas em sua agenda. Mas para os propósitos deste artigo, qualquer um que voluntariamente burle um sistema de computador de automóvel o "hackeou", independentemente da motivação, daí o uso do cobertor do rótulo hacker nesta peça.)

Se houvesse alguma dúvida, pesquisadores da Universidade da Califórnia, San Diego e da Universidade de Washington os colocaram para descansar com suas façanhas alarmantes de um carro popular e sem nome. Em seu artigo de 2011 detalhando os hacks, eles explicaram como a Controller Area Network, uma autoestrada de informação interna em carros modernos, apresenta uma grande área de destino para hackers em potencial. Ao inserir comandos maliciosos pelo rádio via satélite do carro , Wi-Fi interno ou até mesmo em um CD infectado, os pesquisadores conseguiram comprometer toda a rede de computadores do carro [fonte: Savage, Stefan, et al ].

Por enquanto, os hacks de carros computadorizados estão confinados quase exclusivamente ao campo da pesquisa. Mas isso não significa que um dia eles não representarão uma ameaça mais comum. Se um vilão pode obter acesso à porta de diagnóstico a bordo de um carro moderno (uma conexão que também é chamada de OBD II e é obrigatória nos Estados Unidos), ele pode executar qualquer número de explorações, incluindo o roubo do carro.

Sistemas de defesa modernos, incluindo alarmes de carro, chaves cortadas a laser e as chamadas "chaves inteligentes" também não são garantia de invencibilidade.

Pelo menos um vídeo popular online mostra uma BMW sendo roubada e levada por uma gangue de bandidos em cerca de três minutos. Eles recorrem a quebrar uma janela para entrar no veículo – bastante estúpidos para os padrões dos hackers – mas então usam um dispositivo eletrônico para anular as defesas eletrônicas do carro e saem na noite [fonte: Protalinski ].

Um hack de carro um pouco mais refinado, se você preferir, ganhou as manchetes em 2010, quando um ex-funcionário de 20 anos de uma concessionária de automóveis de Austin, Texas, decidiu se vingar de seu ex-empregador. O homem descontente mexeu com o sistema de rastreamento de veículos da concessionária para hackear remotamente os veículos de quase 100 pessoas. Esses veículos tinham um receptor instalado no revendedor que permitia que o revendedor enviasse "lembretes" sem fio de pagamentos inadimplentes. Eles não eram sutis - quando transmitidos, os sinais podiam ativar buzinas de carros e desativar ignições. A fúria do mago técnico irritado fez com que as buzinas dos carros tocassem e as ignições dos motores parassem, tudo para a perplexidade dos proprietários dos veículos pagos [fonte: Poulsen ].

Esses carros tinham dispositivos pré-instalados que permitiam a ad e aler (ou ex-funcionário desonesto) prejudicá-los se um comprador não fizesse os pagamentos em dia. Talvez uma preocupação maior, porém, seja a possibilidade de um carro ser controlado sem que um hacker tenha que tocá-lo.

Carros modernos vs. hackers: hacking remoto

Os fantasmas em nossas máquinas motorizadas são uma inevitabilidade? Devemos voltar aos dias de cavalo e charrete?

Não necessariamente. Há algumas boas notícias, pelo menos por enquanto: os carros são singularmente pouco atraentes para a maioria dos hackers porque são, bem, tão singulares. As coisas que emocionam os hackers, como notoriedade, respeito dos colegas e o favorito de todos, dinheiro, simplesmente não escalam em carros individuais como fazem com explorações de computação "regulares" - o que pode afetar milhares de pessoas a cada tentativa de hacking bem-sucedida .

Além disso, quanto mais antigo for o seu carro (e, portanto, menos integrado eletronicamente), menos aberturas um suposto hacker de carro terá para encenar um ataque.

Por outro lado, se um hacker malévolo e seus amigos:

  • Tenha um machado para moer com você em particular
  • São contratados por um rival de negócios, um ex-amante vingativo ou um inimigo político seu
  • Escolher você aleatoriamente como "demonstração do projeto" para um novo tipo de hack

... e você possui um modelo de carro posterior, então eles podem considerar que vale a pena mexer no seu carro.

Outra coisa a considerar: veículos desejáveis ​​também são desejáveis ​​para criminosos, especialmente criminosos inteligentes que conhecem sua tecnologia. Ladrões de carros sofisticados têm como alvo automóveis caros por dois motivos: eles alcançam um bom preço e muitos possíveis compradores não fazem perguntas sobre de onde eles vieram. Mas como os mecanismos de segurança em carros caros (e agora até de médio porte) ficaram mais sofisticados, os criminosos também.

O Santo Graal dos hacks de carros é tomar o controle de um carro sem ter que tocá-lo fisicamente. Na maioria dos carros atuais, que não estão conectados a nenhuma rede externa, como a Internet , isso não é muito prático. No entanto, à medida que mais veículos usam a tecnologia sem fio para se conectarem entre si e com serviços externos, como a telemática, as vulnerabilidades aumentam.

Os pesquisadores da Universidade da Califórnia, San Diego e da Universidade de Washington observaram que é possível sequestrar remotamente os veículos atualmente disponíveis. Em seu relatório eles escreveram:

"Descobrimos que a exploração remota é viável por meio de uma ampla gama de vetores de ataque (incluindo ferramentas mecânicas, CD players, Bluetooth e rádio celular) e, além disso, que os canais de comunicação sem fio permitem o controle de veículos de longa distância, rastreamento de localização, exfiltração de áudio na cabine e roubo" [fonte: Savage, Stefan, et al ].

Em outras palavras, os hackers podem colocar suas pequenas luvas sujas em certos veículos, virtualmente, de várias maneiras. Por sua vez, eles podem assumir muitos dos controles de direção, rastrear carros direcionados, escutar conversas e roubar carros diretamente.

Eles realmente vão querer passar por todos os problemas, quando existem maneiras muito mais eficientes de roubar e assediar? Isso continua a ser visto.

Substituição de recompra?

Uh-oh, atrasando esses pagamentos? Guardar um carro de banco na casa de um amigo para impedir os agentes de reintegração de posse pode não ser mais suficiente. Alguns veículos vêm equipados pelo revendedor com um dispositivo de alarme ativado por pager que pode acionar a buzina do carro e impedir que o veículo seja ligado. Dependendo da sua perspectiva, eles podem ser uma alternativa preferível à reintegração de posse ou uma fonte de humilhação pública.

Muito Mais Informações

Nota do autor: Os carros modernos são vulneráveis ​​a hackers?

Se você ainda não experimentou, saiba que ser vítima de um crime de alta tecnologia não é nada fácil. Recebi um lembrete inconveniente desse fato quando um fraudador invadiu meu cartão de débito - na mesma semana em que escrevi este artigo!

Ladrões e bandidos sempre encontrarão maneiras de pegar coisas para as quais não trabalharam, sejam esses ganhos ilícitos como dólares digitais ou carros "protegidos" eletronicamente. A coisa mais surpreendente para mim ao escrever este artigo foi aprender como os automóveis modernos são vulneráveis ​​a ataques de alta tecnologia. Por mais que eu goste de engenhocas de carro, eu teria que pensar duas vezes antes de usar meu carro como um "hub" integrado e conectado à nuvem para minha vida digital - um objetivo que muitas empresas e fornecedores de automóveis parecem estar buscando. Pesquisadores já demonstraram o potencial, se ainda não a ameaça do mundo real, de danos veiculares por meio de computadores de bordo. Acho que é uma notícia preocupante para os motoristas, mas um grande desenvolvimento para as empresas de antivírus para PC que desejam expandir!

Dito isso, acho que o mesmo conselho se aplica como sempre: aproveite a conveniência que a tecnologia oferece, mas fique atento aos riscos e como você pode reduzir sua vulnerabilidade.

Artigos relacionados

  • Como identificar um caixa eletrônico hackeado
  • Seu carro pode pegar um vírus de computador?
  • Como os hackers funcionam
  • Como você pode usar a Internet no carro?
  • Como funcionam os computadores automotivos
  • Os hackers poderiam devastar a economia dos EUA?
  • Você pode sincronizar seu smartphone com seu carro?
  • Os carros modernos são menos problemáticos?

Origens

  • Barry, Keith. "Seu carro pode ser hackeado?" Carro e Motorista. Julho de 2011 (edição de agosto). (19 de novembro de 2012) http://www.caranddriver.com/features/can-your-car-be-hacked-feature
  • Barqueiro, Kim. "Seu carro pode ser hackeado?" Norton (Symantec). (20 de novembro de 2012) http://us.norton.com/yoursecurityresource/detail.jsp?aid=car_computer
  • Burgess, Rick. "Vírus de carro? A Intel visa proteger os motoristas dos hackers." Ponto técnico. 21 de agosto de 2012. (19 de novembro de 2012) http://www.techspot.com/news/49858-car-viruses-intel-aims-to-protect-drivers-from-hackers.html
  • Finkle, Jim. "Ataque de hackers no computador do seu carro pode ser letal: especialistas." Reuters, via The Globe and Mail. 20 de agosto de 2012. (19 de novembro de 2012) http://www.theglobeandmail.com/technology/tech-news/hacker-attack-on-your-cars-computer-could-be-lethal-experts/article4489553 /
  • Howard, Bill. "Hackeie o conector de diagnóstico, roube um BMW em 3 minutos." Extremetech. 10 de julho de 2012. (19 de novembro de 2012) http://www.extremetech.com/extreme/132526-hack-the-diagnostics-connector-steal-yourself-a-bmw-in-3-minutes
  • Lawton, Jorge. "Hackers poderiam levar seu carro para um passeio?" Computando Agora. Dezembro de 2011. (17 de novembro de 2012) http://www.computer.org/portal/web/computingnow/news/could-hackers-take-your-car-for-a-ride
  • Lima, Dawn. "Hackeando carros para mantê-los seguros." Revisão de Tecnologia do MIT. 30 de janeiro de 2012. (20 de novembro de 2012) http://www.technologyreview.com/news/426733/hacking-cars-to-keep-them-safe/
  • Neild, Barry. "Os hackers poderiam tomar o controle do seu carro?" CNN. 2 de março de 2012. (19 de novembro de 2012) http://www.cnn.com/2012/03/02/tech/mobile/mobile-car-hacking/index.html
  • POULSEN, Kevin. "Hacker desativa mais de 100 carros remotamente." Com fio. 17 de março de 2010. (19 de novembro de 2012) http://www.wired.com/threatlevel/2010/03/hacker-bricks-cars/
  • Protalinski, Emil. "Hackers roubam BMW sem chave em menos de 3 minutos (vídeo)." ZDNet. 9 de julho de 2012. (19 de novembro de 2012) http://www.zdnet.com/hackers-steal-keyless-bmw-in-under-3-minutes-video-7000000507/
  • Leia, Ricardo. "Hackers estão mirando em carros, diz empresa de software antivírus." A conexão do carro. 8 de setembro de 2011. (19 de novembro de 2012) http://www.thecarconnection.com/news/1065911_hackers-are-targeting-cars-says-antivirus-software-company
  • Montado, Paulo. "Sistemas de computador de automóveis hackeados com sucesso." Gizmag. 20 de maio de 2010. (19 de novembro de 2012) http://www.gizmag.com/vehicle-computer-systems-hacks/15156/
  • Savage, Stefan, et ai. "Análises experimentais abrangentes de superfícies de ataque automotivo". Relatório de pesquisa da Universidade da Califórnia, San Diego e da Universidade de Washington. 2011. (26 de novembro de 2012) http://www.autosec.org/pubs/cars-usenixsec2011.pdf
  • Savov, Vlad. "Pesquisa chocante! Sistemas de entrada de carros sem chave podem ser hackeados com facilidade e elegância." Engadget. 16 de janeiro de 2011. (17 de novembro de 2012) http://www.engadget.com/2011/01/16/research-shocker-keyless-car-entry-systems-can-be-hacked-easily/
  • Taylor, Peter Shawn. "Hackers têm miras em seu automóvel." A Gazeta. 8 de fevereiro de 2012. (18 de novembro de 2012) http://www.montrealgazette.com/cars/Hackers+have+scopes+your+automobile/6120551/story.html