Carros da Tesla podem ser hackeados a quilómetros de distância

29 Comentários

A segurança informática, que todos pensavam estar limitada aos computadores, tem-se alargado a outras áreas, que muitos julgavam não poder sofrer ataques. Os carros são uma das novas áreas de ataque e desta vez foi um Tesla a ser comprometido e várias funções alteradas, remotamente. O ataque é sério e nem implica acesso físico ao carro.

Tesla

A proeza agora apresentada foi realizada por uma equipa da empresa de segurança Tencent Keen Security Lab, que remotamente conseguiu aceder a um Tesla Model S 75D e mudar parâmetros do carro, quer com ele parado, quer com ele em andamento.

Este ataque foi feito a mais de 20 quilómetros e as luzes, os bancos, o tecto de abrir e até o ecrã do carro foram ligados e desligados, mostrando assim o que conseguiam fazer sem depender da presença física do veículo.

O pior foi que também com o Tesla em andamento foi possível interagir com o carro, mas neste caso o alvo foram os travões, sendo possível fazer parar o Model S sempre que quiseram. Foi ainda possível abrir a mala, ajustar os espelhos retrovisores e até ligar os limpa pára-brisas.

Esta falha, bem como o ponto de entrada nos sistemas foram reportados à Tesla, que de imediato resolveu o problema através de uma actualização de firmware, que foi já enviada para todos os seus carros.

As actualizações de firmware são a única forma que a Tesla tem de resolver estes problemas de forma rápida e global. Estas são enviadas para os carros OTA e assim que o utilizador aceita a sua instalação estes ficam de imediato protegidos.

Não é a primeira vez que a Tesla tem problemas de segurança nos seus carros, mas esta será provavelmente aquela que mais perigo representava para os condutores, ao serem atingidas partes vitais dos carros.

Tencent Keen Security Lab

Comentários

29

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Alpha
    Alpha

    Sim, depois dos computadores e dos telemóveis, vem o resto, bem vindos à IOT.

  2. Avatar de FAB
    FAB

    O gajo que diz que o Steve Jobs era um idiota… perguntem-lhe a ele como é que isto é possível?

    1. Avatar de Caramelo Voador
      Caramelo Voador

      Pergunta antes ao Dennis Ritchie…

  3. Avatar de MiguelDias
    MiguelDias

    Isto foi o que mais me assustou “nem implica acesso físico ao carro”!

    1. Avatar de Rami
      Rami

      Apesar da notícia não referir, julgo que era necessário o carro estar ligado a uma rede wifi comprometida.

    2. Avatar de JJ
      JJ

      Se o carro consegue receber actualizações sem acesso físico… logo é possível aceder ao carro remotamente.

  4. Avatar de Me
    Me

    Kms? Mas viram o video pelo menos?

    1. Avatar de rui
      rui

      Aquela parte de hackearem os travões foi feita a quilómetros, sim (se calhar no artigo é que não está bem explícito e leva a entender que foi tudo feito assim, mas se conseguem hackear os travões a quilómetros dali, também conseguem o resto). Viste o vídeo pelo menos?

      1. Avatar de Me again
        Me again

        N, perguntei pq n vi o video! /facepalm
        O hack n foi feito a kms do carro. Eles explicam as condições para poderem hackar o carro. O facto de teres de aceder a um hotspot wifi com malware, COM O CARRO (de notar o enfâse no facto de teres q conduzir até a…), significa q n pode ser hackado a kmmmmmms de distância. Só assim conseguem hackar o browser do carro de modo a tirar partido do CAN bus do mesmo.
        Espero q tenhas finalmente percebido a notícia.

  5. Avatar de JJ
    JJ

    Qualquer sistema informático esta sujeito a ser heckado…

    A Tesla tem de fazer um constante e rigoroso a nível de segurança.

    1. Avatar de Jorge Rodrigues
      Jorge Rodrigues

      e faz. não são a microsoft nem a samsung…

      1. Avatar de Miguel
        Miguel

        Nem a apple… Esquece isso não tem virus, porque ninguém usa!

  6. Avatar de censo
    censo

    …a face negra desta nova tecnologia automóvel.

  7. Avatar de Ricardo Santos
    Ricardo Santos

    Pronto, agora a empresa dos gajos é comprada pela Tesla para reforçar a segurança.

    O normal e os gajos foram espertos.

  8. Avatar de Luis Araujo
    Luis Araujo

    Gosto da Tesla, mas não tentei contar historia.
    “que de imediato resolveu o problema através de uma actualização de firmware, que foi já enviada para todos os seus carros.”

    Pau que nasce torto não de endireita, o problema esta em conseguirem entrar no sistema.

  9. Avatar de Filipe
    Filipe

    Não é um problema exclusivo da Tesla, já vi testes idênticos em BMW, Jeep, Mitsubishi, Audi… e devem existir mais de certeza. Os carros dependem cada vez mais dos sistemas electrónicos, adicionando a isso uma ligação à net é provável que continuem a surgir mais casos destes

  10. Avatar de rui
    rui

    E pronto… A tesla tornou-se na empresa com os carros mais fáceis de roubar, de sempre (isto, até aparecerem outros elétricos que façam o pessoal tirar os olhos da tesla apenas, embora este tipo de testes já tenha ocorrido noutros veículos de outras marcas, mesmo não sendo elétricos… É o que dá ser tudo eletrónico atualmente.). E ainda o elon fala mal do steve jobs… Pelo menos o steve não impediu as organizações de segurança de aceder às informações no smartphone de um terrorista com o paleio da privacidade. Mesmo que contratem esta companhia para os proteger, tenho a certeza que vão vender os hacks ou o método a quem der mais, antes de aceitarem o contrato, tal como fazem todas as que conseguem feitos do género. Mesmo que atualizem tudo, as portas vão estar sempre abertas.

  11. Avatar de BMJ
    BMJ

    O mundo tende a evoluir, mas continua a achar que carros, não deveriam ter acesso à “rede” seja wifi/3G/4G…

    1. Avatar de NT
      NT

      De acordo mas nem tanto ao mar, nem tanto à terra.
      Podem ter acesso, porém o “sistema critico” do carro não deveria estar ligado.
      Por exemplo os travões estão no seu circuito “fechado” e pode ligar a uma segunda interface(comunicação só de leitura, sem possibilidade de escrita!) que poderia disponibilizar todas as informações acerca do sistema.

      1. Avatar de Marco Nunes
        Marco Nunes

        neste caso não pode devido ao piloto automático, para isso a ECU do carro tem de ter acesso total a todos os sensores e parâmetros, o hack em sí pode nem ser diretamente no sistema de travagem, mas sim noutros sensores que obrigam o carro a parar, como por exemplo deteção de choque eminente e afins.

  12. Avatar de RN
    RN

    Tendo em conta este parágrafo: “Esta falha, bem como o ponto de entrada nos sistemas foram reportados à Tesla, que de imediato resolveu o problema através de uma actualização de firmware, que foi já enviada para todos os seus carros.”, não devia o título do artigo ser “Carros da Tesla podiam ser hackeados a quilómetros de distância”?

  13. Avatar de me and me
    me and me

    IoT… nao gostam tanto? aqui esta um dos problemas…

    seja como for nao entendo a razao de um carro ter ligaçao a internet. se houver updates para fazer, que se faça atravez de uma pen usb ou um cd criado para o efeito… por wifi… estavam a habilitar-se

    1. Avatar de Jorge Rodrigues
      Jorge Rodrigues

      Problema?
      Explica lá isso?
      1º já tem firmware lançado a resolver a situação
      2º era necessário que o carro se ligasse a uma rede manhosa

      agora pergunto-te eu .. ligas o teu computador ou telemóvel a uma rede qualquer wifi??
      se o fazes corres riscos… depois não chores.

  14. Avatar de ultraman
    ultraman

    metam o carro em “modo de voo”

    1. Avatar de Jorge Rodrigues
      Jorge Rodrigues

      deixa de ser ignorante.

    2. Avatar de Luigi
      Luigi

      AHAHAHAH Muito Bom!

  15. Avatar de Az8teiro
    Az8teiro

    Só compra quem quer, as coisas estão escritas nos termos do contrato que vocês assinam… Portanto c|_|
    Aprendam, se querem evitar certos problemas, cortem o mal pela raíz, ou não comprame compram outro que não tenha as mesmas features/problemas, ou cortem o acesso á net do carro!

    E mesmo que resolvam esta falha não significa que não existam mais, existem e são muitas, e quando se descobre uma, é porque há 2 por descobrir, ou até já foram descobertas e não foram reveladas.

    E até digo mais, o problema não está nos carros, mas sim nos servidores…. Se estivesse nos carros o acesso tinha que ser feito a metros… (alcance da rede sem fios pan (neste caso can…)) Se foi a kms, o acesso foi efetuado por redes de longa distância 3G/4G que nada têm ahver com a tesla, e não foram as redes que foram invadidas… Foram os servidores da empresa que dão acesso aos veículos. E nem precisei de ver p vídeo para responder.

  16. Avatar de John
    John

    Se calhar o filme “Velocidade Furiosa 8” tem cenas já bem reais!